Ydelser

Fra hurtigt overblik til fast sikkerhedspartner

Ti ydelser i fire grupper: analyse, offensiv test, mennesker og løbende samarbejde. Nogle er afklaret på under en uge, andre er en fast aftale. Alle starter med en gratis, uforpligtende foranalyse og en fast pris — er I i tvivl om rækkefølgen, så tag fat i os, før I vælger.

Sikkerhedsanalyser, offensiv test og løbende rådgivning

En sikkerhedsanalyse dokumenterer, hvor I står, og hvad der skal prioriteres. Offensiv test viser, hvad en angriber kan nå. Og løbende rådgivning holder niveauet, når hverdagen tager over.

Analyse · 01 / 10

Security QuickScan

Et hurtigt overblik over de største risici i jeres Active Directory eller Microsoft 365 — helt uden driftspåvirkning og med et skarpt afgrænset forløb, når I hurtigt vil i gang.

  • Top 10 prioriterede fund med anbefalinger
  • Vælg AD- eller M365-spor
  • Kort rapport + 30 minutters gennemgang
Analyse · 02 / 10

Microsoft 365 Security Assessment

Dybdegående analyse af hele jeres cloud-miljø: identitet, mail, deling, apps og logning. Kan nogen logge ind, hvor de ikke burde — og hvor langt kan de så nå?

  • Entra ID, MFA, Conditional Access, PIM & GDAP
  • Exchange, SharePoint, OAuth-apps, Intune & Defender
  • Executive summary + prioriteret handlingsplan
Analyse · 03 / 10

Active Directory Security Assessment

Fuld gennemgang af jeres Active Directory on-premise — inklusive offline penetrationstest af alle adgangskoder i AD-databasen, uden driftspåvirkning.

  • GPO, delegationer, trusts, servicekonti & LDAP
  • Offline password-test mod kendte ordlister
  • Grundig rapport med prioriterede fund
Analyse · 04 / 10

Identity Security Review

Fokuseret analyse af identitet og rettigheder i Entra ID: hvem har adgang til hvad — og er det mere, end de reelt har brug for?

  • MFA-dækning, legacy-protokoller & break-glass
  • Conditional Access-politikker for alle brugertyper
  • OAuth-tilladelser, roller & gæsteadgang
Analyse · 05 / 10

Privileged Access Review

De korteste veje til Domain Admin: privilegerede konti, delegationer og angrebsstier i jeres Active Directory.

  • Tier-0-konti & privilegerede grupper
  • Kerberoasting- & AS-REP-eksponering
  • Samlet vurdering af privilege escalation-risiko
Analyse · 06 / 10

Internal Attack Surface Review

Remote analyse af jeres interne angrebsflade via en portabel sensor — I tilslutter strøm og netværk, vi klarer resten.

  • Host discovery, åbne porte & CVE-matches
  • AD-enumeration, SMB-shares & poisoning-risiko
  • Ingen softwareinstallation, lav kalenderfriktion
Offensiv · 07 / 10

Penetrationstest

Målrettet offensiv test af udvalgte systemer eller flader — når I vil have efterprøvet, om jeres forsvar holder i praksis.

  • Defineret scope og regler for engagement
  • Udføres af certificerede specialister (GPEN, CEH)
  • Fund dokumenteret med reproducerbare beviser
Offensiv · 08 / 10

Assume Breach

Vi antager, at angriberen allerede er indenfor — og viser, hvor langt en kompromitteret konto eller maskine reelt kan nå.

  • Realistisk lateral movement-scenarie
  • Afdækker de reelle konsekvenser af ét phishing-klik
  • Konkrete anbefalinger til at bryde angrebskæden
Mennesker · 09 / 10

Security Awareness

Praktisk awareness via Microsoft Attack Simulation: phishing-simulering, målrettede træningsspor og målbar fremgang.

  • Baseline-måling af jeres reelle klikrate
  • Træningsspor mod phishing, CEO-fraud & MFA-fatigue
  • Rapport + plan for fortsat awareness-arbejde
Løbende · 10 / 10

CISO Service

Jeres faste sikkerhedspartner med fingeren på pulsen: Vi kender jeres miljø og sparrer med jer om stort og småt — CISO-kompetence uden fuldtidsansættelse.

  • Specialister, der kender jeres miljø
  • Sparring om stort og småt — ét opkald væk
  • Månedlig prioritering & eksekvering

Microsoft 365 eller Active Directory?

De to store analysespor dækker hver sin sikkerhedsflade. Har I begge dele, giver begge gennemgange mening — vi anbefaler at starte der, hvor risikoen er størst.

Vælg Microsoft 365-sporet

  • I bruger Microsoft 365 til mail og filer
  • Brugerne logger ind i skyen
  • I vil sikre konti mod phishing
  • I deler data med eksterne
  • I har apps koblet på Microsoft 365

Vælg Active Directory-sporet

  • I har egne Windows-servere
  • I kører et Active Directory-domæne
  • I vil finde vejen til Domain Admin
  • I vil teste jeres adgangskoder
  • I er bekymrede for ransomware on-prem

Ofte stillede spørgsmål om vores ydelser

Hvilke ydelser inden for it-sikkerhedsrådgivning tilbyder I?

Ti ydelser i fire grupper: sikkerhedsanalyser af Microsoft 365, Active Directory, identiteter og privilegerede adgange; offensiv test som penetrationstest, Assume Breach og intern angrebsflade; security awareness med phishing-simulering; og løbende rådgivning som CISO Service og NIS 2-forløb. Alle starter med en gratis foranalyse og en fast pris.

Hvor starter vi, hvis vi ikke ved, hvad vi har brug for?

Med den gratis foranalyse. På et opstartsmøde på cirka en time afklarer vi, hvad I har, hvad I er bekymrede for, og hvilken ydelse der svarer på det. Er I i tvivl om helheden, er en Security QuickScan af Active Directory eller Microsoft 365 det hurtigste første overblik.

Hvad er forskellen på en Security QuickScan og en fuld sikkerhedsanalyse?

En QuickScan er et kort forløb med de ti vigtigste fund i ét spor, Active Directory eller Microsoft 365, og en 30 minutters gennemgang. Den fulde sikkerhedsanalyse dækker hele sikkerhedsfladen i sporet, i AD-sporet inklusive offline test af alle adgangskoder, og leverer en rapport med executive summary og prioriteret handlingsplan.

Hvorfor står der ingen priser på ydelserne?

Fordi ingen to virksomheder — eller systemlandskaber — er ens, og en fast prisliste ville enten være for høj for nogle eller for upræcis for alle. I stedet starter vi altid med en gratis, uforpligtende foranalyse. Derefter får I som regel en fast pris uden overraskelser — og hvor en fast pris ikke er mulig, et estimat, vi står inde for og holder.

Kunder, der har tillid til Sekuritet
  • Unilite
  • Cadpeople
  • Kunde & Co
  • Bitcoin Suisse
  • Mercantec
  • Dagrofa
  • Laursens Realskole
  • Zug Kommune
  • Altid Vikar
  • Adeo Datacenter
  • A&O Kreston
  • Numarics
  • Geelmuyden Kiese

80+ certificeringer — CISSP, CISM, CISA, ISO 27001 · Mere om Martin →

Sikkerhedshændelse lige nu?

Beredskabet er for kunder med en beredskabsaftale — døgnet rundt, året rundt. Ingen aftale? I er velkomne til at ringe — vi hjælper, hvis vi har kapacitet.

RING 61 100 911
Første skridt

Klar til at få jeres sikkerhed verificeret af en uvildig tredjepart?

Gratis og uforpligtende foranalyse. Fast pris. En konkret plan, I kan handle på med det samme.

Få en gratis foranalyse