> ETISK_HACKING · DANMARK
Vi bryder ind,
før de gør
Penetrationstest, kodeaudit og red teaming for danske virksomheder. Vi finder hullerne, dokumenterer hvad de er værd for en angriber, og fortæller jer præcis, hvordan I lukker dem.
- Svartid
- Under 4 timer
- Opstart
- Fra 48 timer
- Pris fra
- 14.500 kr.
OWASP
Metodik i bund
NDA
Altid, inden vi starter
Fast pris
Ingen efterregning
Genstest
Inkluderet i prisen
> NY_YDELSE
Bygget med AI på to uger? Så er der noget, AI’en glemte.
Sprogmodeller skriver kode, der virker. De skriver ikke kode, der ikke kan misbruges. Vi gennemgår apps bygget med Cursor, Claude Code, Lovable, v0 og Copilot for de fejlmønstre, der går igen hver eneste gang - åbne databaseregler, API-nøgler i frontenden og adgangskontrol, der kun findes i brugerfladen.
// DET_VI_FINDER_OFTEST
- API-endpoints uden autorisationstjek
- Row Level Security slået fra i Supabase eller Firebase
- Service role-nøgler bagt ind i frontend-bundlen
- Betalingsstatus brugeren selv kan sætte
- Ingen rate limiting på det, der koster penge
- Prompt injection i appens egne AI-funktioner
Fra 14.500 kr. · Rapport på 3-5 arbejdsdage
Ydelser
Fra en hurtig gennemgang af en AI-bygget MVP til en flere uger lang red team-operation. Alle opgaver leveres til fast pris med genstest inkluderet.
- Mest efterspurgt
Web-pentest
Vi angriber jeres webapplikation, som en rigtig angriber ville.
- Fra
- 24.500 kr.
- Varighed
- 1-3 uger
- Mest efterspurgt
Vibe Code Audit
I byggede det med AI på to uger. Vi finder ud af, hvad AI’en glemte.
- Fra
- 14.500 kr.
- Varighed
- 3-10 arbejdsdage
Kodeaudit
Vi læser koden, ikke kun det den viser udadtil.
- Fra
- 19.500 kr.
- Varighed
- 1-2 uger
API-sikkerhedstest
Jeres API er den største angrebsflade, I ikke kan se.
- Fra
- 18.500 kr.
- Varighed
- 1-2 uger
Netværkspentest
Vi kortlægger jeres angrebsflade, som den ser ud udefra.
- Fra
- 27.500 kr.
- Varighed
- 1-3 uger
Cloud-sikkerhed
Fejlkonfiguration er den nye sårbarhed.
- Fra
- 22.500 kr.
- Varighed
- 1-2 uger
Red Team
Ikke en test af jeres systemer. En test af jeres forsvar.
- Fra
- 85.000 kr.
- Varighed
- 4-8 uger
Phishing
Den nemmeste vej ind er stadig en venligt formuleret e-mail.
- Fra
- 12.500 kr.
- Varighed
- 2-4 uger pr. kampagne
Mobil-pentest
Appen kører på angriberens telefon, ikke på jeres server.
- Fra
- 22.500 kr.
- Varighed
- 1-2 uger pr. platform
NIS2 & compliance
Compliance der faktisk gør jer sikrere - ikke bare dokumenteret.
- Fra
- 29.500 kr.
- Varighed
- 4-12 uger
Virtuel CISO
Sikkerhedsledelse uden en fuldtidsansættelse.
- Fra
- 14.500 kr.
- Varighed
- Løbende, min. 6 måneder
Incident response
Når det allerede er sket, tæller de første timer.
- Fra
- Efter aftale
- Varighed
- Akut: respons inden for 4 timer
Hvorfor os
I taler med den, der finder fejlene
Ingen account managers, ingen mellemled. Den konsulent, der tester jeres systemer, er den samme, der skriver rapporten og gennemgår den med jeres udviklere.
Manuel test - ikke en scannerrapport
Automatiske værktøjer bruger vi som støtte, ikke som produkt. De alvorlige fejl ligger i forretningslogikken, og dem finder kun et menneske, der forstår, hvad jeres system skal kunne.
Rapporter på dansk, som kan handles på
Hvert fund har reproduktionstrin, en konkret anbefaling og et estimat på rettetid. Ledelsen får ét afsnit uden jargon, udviklerne får detaljerne.
Vi siger fra, hvis I ikke har brug for os
Er en penetrationstest ikke det rigtige næste skridt for jer, siger vi det på afklaringsmødet. Det er billigere for os end en kunde, der ikke fik værdi.
// ETISK_KODEKS
Vores løfte
- Al test sker under NDA og med skriftlig tilladelse
- Ingen opbevaring af jeres data efter opgaven - dokumenteret
- Fund deles aldrig med andre, heller ikke anonymiseret
- Fuld overholdelse af dansk lovgivning og GDPR
< 4t
SVARTID
På alle henvendelser i åbningstiden
60 dage
GENSTEST
Inkluderet uden ekstra beregning
Sådan foregår det
Fra første henvendelse til dokumenteret lukket sårbarhed. Typisk to til tre uger.
Afklaringsmøde
30 minutter, gratis og uforpligtende. Vi finder ud af, hvad der giver mening at teste.
Tilbud med fast pris
Inden for to arbejdsdage: afgrænsning, pris, tidsplan. Ingen timeregnskab bagefter.
Aftale og NDA
Skriftlig testtilladelse og NDA på plads, før vi rører ved et eneste system.
Testen kører
Kritiske fund melder vi med det samme. I skal ikke vente på en rapport for at lukke et hul.
Rapport og gennemgang
Rapport på dansk plus et møde, hvor jeres udviklere kan spørge direkte.
Genstest
Når I har rettet, tester vi igen uden ekstra beregning og dokumenterer, at hullerne er lukket.
Laboratoriet
Tekniske gennemgange og erfaringer fra opgaverne. Skrevet af dem, der laver arbejdet.
11 min.
De 7 sikkerhedsfejl vi finder i næsten al AI-genereret kode
Sprogmodeller skriver kode, der virker. Det er præcis problemet. Her er de syv mønstre, vi finder igen og igen i AI-byggede apps.
AI-sikkerhedVibe coding
9 min.
NIS2 i praksis: hvad skal en dansk virksomhed rent faktisk gøre?
De fleste NIS2-projekter starter med at købe et dokumentsæt. Det er den forkerte ende. Her er, hvad kravene betyder i praksis.
NIS2Compliance
8 min.
Supabase og Row Level Security: fejlen der lækker hele databasen
Den offentlige nøgle i jeres frontend er ikke et problem - den er designet. Problemet er de regler, der skulle have stået bag den.
SupabaseDatabasesikkerhed
Ofte stillede spørgsmål
De spørgsmål vi oftest får, inden en opgave går i gang.
Er det lovligt at hyre nogen til at hacke jeres systemer?
Ja, når det sker på jeres egne systemer og med jeres skriftlige tilladelse. Straffelovens § 263 om uberettiget adgang til data forudsætter netop, at adgangen er uberettiget - en skriftlig testtilladelse fra den, der råder over systemet, gør den berettiget. Vi indhenter altid en underskrevet testaftale med præcis afgrænsning, før vi rører ved noget, og vi tester aldrig systemer, I ikke selv råder over.
Hvad koster det at få hacket sine systemer professionelt?
En professionel sikkerhedstest hos os koster fra 14.500 kr. ekskl. moms for en mindre applikation og fra 24.500 kr. for en fuld penetrationstest af en webapplikation. Prisen afhænger af, hvor stort systemet er, hvor mange brugerroller der findes, og hvor dybt vi skal teste. I får altid fast pris efter et gratis afklaringsmøde - vi arbejder ikke med efterregninger.
Hvad er forskellen på en sårbarhedsscanning og en penetrationstest?
En sårbarhedsscanning er en automatiseret gennemgang, der leder efter kendte sårbarheder ud fra en signaturdatabase, og den giver typisk mange falske positiver. En penetrationstest udføres manuelt af et menneske, der forsøger at udnytte fejlene og kæde dem sammen - og som kan finde de forretningslogiske fejl, ingen scanner forstår. Scanninger er billige og bør køre løbende; en pentest er dyrere og bør laves mindst årligt.
Hvordan kommer vi i gang?
I skriver til os via kontaktformularen, og vi vender tilbage inden for fire timer på hverdage. Derefter holder vi et gratis afklaringsmøde på 30 minutter, hvor vi finder ud af, hvad der giver mening at teste. Inden for to arbejdsdage får I et skriftligt tilbud med fast pris, afgrænsning og tidsplan. Siger I ja, kan vi typisk gå i gang inden for en til to uger.
Kan testen ødelægge noget eller lægge vores drift ned?
Nej, ikke ved normal gennemførelse. Vi undgår destruktive teknikker, tester uden for spidsbelastning efter aftale, og har en direkte kontaktvej til jeres driftsansvarlige under hele forløbet. Skal vi teste noget, der potentielt kan påvirke driften, sker det kun i et testmiljø og kun efter skriftlig aftale.
Hvad sker der med de sårbarheder, I finder?
De går udelukkende til jer. Vi offentliggør aldrig fund fra en kundeopgave, og vi bruger dem ikke i markedsføring uden jeres skriftlige samtykke - heller ikke anonymiseret. Rapporter og testdata slettes dokumenteret senest 90 dage efter afslutning, medmindre I beder os om at opbevare dem længere.
Skal vi kigge jeres systemer efter i sømmene?
Book et gratis afklaringsmøde på 30 minutter. Ingen salgstale - bare en ærlig vurdering af, hvor I står, og hvad der giver mening at gøre først.
Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde