Offensiv

Assume Breach

Perimeteren bliver brudt før eller siden — spørgsmålet er, hvad der så sker. I et Assume Breach-forløb starter vi fra en kompromitteret standardkonto eller -maskine og afdækker, hvor langt en angriber reelt kan bevæge sig i jeres miljø, før nogen opdager det. Forløbet er kontrolleret, skriftligt aftalt og udføres af uvildige specialister.

Kort fortalt

Assume Breach starter, hvor perimeteren allerede er brudt: Fra én kompromitteret standardkonto afdækker vi, hvor langt en angriber reelt kan nå i jeres miljø — og hvad jeres forsvar opdager undervejs. Den er til organisationer, der vil kende konsekvensen af det første phishing-klik. I får angrebskæden trin for trin, en vurdering af detektionsevnen og prioriterede anbefalinger. Kontrolleret, skriftligt aftalt og til fast pris efter gratis foranalyse.

Det dækker testen

  • Udgangspunkt: aftalt standardbruger eller -maskine
  • Lateral movement, privilege escalation og adgang til kritiske data
  • Afdækning af detektionshuller — hvad opdagede jeres forsvar undervejs?
  • Kontrolleret forløb med klare regler for engagement

Det får I

  • Rapport med angrebskæden trin for trin
  • Vurdering af detektions- og responsevne
  • Prioriterede anbefalinger til at bryde kæden

Afgrænsning

  • Udføres kun med skriftlig aftale og defineret scope
  • Destruktive handlinger indgår aldrig
Kunder, der har tillid til Sekuritet
  • Unilite
  • Cadpeople
  • Kunde & Co
  • Bitcoin Suisse
  • Mercantec
  • Dagrofa
  • Laursens Realskole
  • Zug Kommune
  • Altid Vikar
  • Adeo Datacenter
  • A&O Kreston
  • Numarics
  • Geelmuyden Kiese
Konsulenternes ekspertise sikrede, at vi var godt rustet til fremtidig vækst, samtidig med at vi overholdt finanssektorens høje sikkerhedskrav.
Christian Holm · CTO · Bitcoin Suisse · Flere kundeudtalelser →

80+ certificeringer — CISSP, CISM, CISA, ISO 27001 · Mere om Martin →

Sådan foregår det

01

Scope & udgangspunkt

Vi aftaler startpunktet — en standardbruger eller -maskine — samt rammer og skriftlig aftale.

02

Kontrolleret angrebsforløb

Vi bevæger os som en angriber ville: lateral movement, privilege escalation og adgang til kritiske data.

03

Detektionsanalyse

Hvad opdagede jeres forsvar undervejs — og hvornår? Hullerne kortlægges.

04

Rapport & anbefalinger

Angrebskæden trin for trin og prioriterede anbefalinger til at bryde den.

Ofte stillede spørgsmål

Hvad er forskellen på Assume Breach og en penetrationstest?

En penetrationstest starter udefra og tester, om man kan komme ind. Assume Breach starter indenfor — fra en kompromitteret standardkonto — og viser, hvor langt en angriber kan nå, og hvad jeres forsvar opdager undervejs.

Hvorfor antage, at angriberen allerede er inde?

Fordi det før eller siden er virkeligheden: phishing, genbrugte passwords eller en sårbarhed giver adgang. Assume Breach viser konsekvensen af det første klik — og hvor kæden kan brydes.

Er forløbet farligt for driften?

Forløbet er aftalt og kontrolleret: klare rammer, tidsvinduer og eskalationsveje — og destruktive handlinger indgår aldrig.

Hvad koster et Assume Breach-forløb — og hvorfor står prisen ikke her?

Fordi ingen to virksomheder — eller systemlandskaber — er ens, og en fast prisliste ville enten være for høj for nogle eller for upræcis for alle. I stedet starter vi altid med en gratis, uforpligtende foranalyse. Derefter får I som regel en fast pris uden overraskelser — og hvor en fast pris ikke er mulig, et estimat, vi står inde for og holder.

Første skridt

Klar til at få jeres sikkerhed verificeret af en uvildig tredjepart?

Gratis og uforpligtende foranalyse. Fast pris. En konkret plan, I kan handle på med det samme.

Få en gratis foranalyse