Find sårbarhederne
før de it-kriminelle gør.

Vi simulerer virkelige angribere for at afdække, hvad dit forsvar overser. Et boutique-firma, hvor hvert engagement ledes af en senior specialist.

Betroet sikkerhedspartner. København, Danmark.

10+ År i offensiv sikkerhed
15 Branchecertificeringer
10 Service-discipliner
100% Senior-ledede engagementer

Penetrationstest og offensiv sikkerhed inden for ti discipliner.

Samlet i tre søjler. Hvert engagement udføres hands-on af en senior specialist.

01

Applikationssikkerhed

Manuel test af den software, I bygger, fra UI til kildekode, efter OWASP-standarder.

  • Web, mobil & desktop apps
  • Kildekode-review
  • AI & LLM-sikkerhed
02

Infrastruktur & cloud

Fra cloud-IAM til Active Directory: hvor langt en angriber reelt kan nå.

  • Netværk & cloud-pentest
  • Assume breach-simulering
  • Endpoint-sikkerhedsvurdering
03

Engineering & research

Sikkerhed bygget ind i jeres pipeline, hardware og de fejl, scannere typisk overser.

  • Sikker SDLC & DevSecOps
  • AI-drevet løbende pentest
  • IoT & embedded-sikkerhed
  • Sårbarhedsforskning

Resultater, ikke løfter.

Udvalgte cases, der viser, hvordan vi arbejder, og hvad der ændrer sig bagefter.

FINTECH / DEVSECOPS

Sikker Pipeline-integration

En finansiel virksomhed akkumulerede sikkerhedsgæld med hvert sprint. Vi byggede guardrails, der forenede hurtig eksekvering med strikt DORA-compliance.

TECH .NET C#, Angular, Azure DevOps + TeamCity
RESULTAT Integrerede SAST/SCA/DAST-værktøjer i CI/CD, reducerede teknisk gæld og udbedringstid med 60%.
ENERGY / ADVERSARY SIMULATION

Assume Breach Øvelse

En nordisk energioperatør skulle vide, hvor langt en angriber med intern adgang kunne nå. Vi gennemførte post-exploitation-simuleringer på tværs af kritisk infrastruktur for at evaluere detektering og respons.

TECH Hybrid AD, EDR, MITRE ATT&CK®
RESULTAT Opnåede fuld domæne-kompromittering. Kortlagde angrebsveje for at muliggøre forebyggelse af lateral bevægelse og AD-hærdning.
MEDICAL / FDA COMPLIANCE

Desktop Software Pentest

En europæisk medicinsk enhedsproducent krævede præ-markedssikkerhedsvalidering til FDA-indsendelse og US-markedsadgang. Vi leverede en fuld vurdering og manuel kildekode-audit mod FDA's cybersikkerhedskrav.

TECH C++, Windows API, Manual Logic Audit
RESULTAT Identificerede kritiske LPE og memory corruption fejl. Validerede tekniske kontroller til international regulatorisk godkendelse.
BANKING / DORA COMPLIANCE

Regulatorisk Sikkerhedstest

En nordisk bank krævede validering af operationel modstandsdygtighed på tværs af cloud-infrastruktur og SWIFT-indgangspunkter. Vi udførte en omfattende teknisk audit mod DORA ICT-risikokrav.

TECH Azure Cloud / SWIFT Entry Points
RESULTAT Validerede ICT-risikorammer i henhold til DORA-krav. Understøttede multi-region PCI-DSS certificering inden regulatorisk deadline.

Testet efter din branches krav.

Compliance-krav varierer fra branche til branche. Engagementer scopes efter den standard, jeres myndighed eller kunder faktisk kræver.

Sundhed & medicinsk udstyr

FDAMDRIEC 62304

Premarket cybersikkerhedsdokumentation og penetrationstest af enhedssoftware, companion apps og forbundne platforme efter FDA-retningslinjer.

Bank & finans

DORAPCI-DSS

Trusselsbaseret penetrationstest og resiliens-dokumentation mappet direkte til DORA-artikler og PCI-DSS-scope.

Fintech & SaaS

SOC 2ISO 27001

Årlige pentests og CI/CD-integreret test, der leverer den dokumentation, jeres revisorer og enterprise-kunder efterspørger.

Energi & forsyning

NIS2IEC 62443

Vurdering af IT/OT-grænser, fjernadgangsveje og kontrolnære systemer for NIS2-omfattede operatører.

Industri & produktion

NIS2IEC 62443

Test af embedded enheder, produktionsnetværk og leverandørintegrationer, hvor nedetid ikke er en mulighed.

Gennemsigtige samarbejdsmodeller.

Faste priser aftales inden opstart. Ingen skjulte gebyrer, ingen binding.

PROJEKTBASERET

Engangs-vurdering

Penetrationstest med fast scope og en omfattende rapport. Ideel til årlige compliance-cyklusser (NIS2, DORA, ISO 27001, SOC 2) med forudsigelige omkostninger og klare leverancer.

Opgaver er typisk 5 dage fra DKK 55.000 ekskl. moms. Afhænger af scope. Fast pris aftales inden opstart.

Et disciplineret forløb.

Seks faser fra første samtale til verificeret udbedring. Verifikationstesten er altid inkluderet.

01

Scope & RoE

Definer systemer, begrænsninger og Rules of Engagement (RoE). Samme specialist fra start til slut.

02

Aftale

Formalisering af samarbejdet gennem en underskrevet NDA og Statement of Work (SOW).

03

Pentest

Aktiv manuel eksploitering og sårbarhedsverificering efter OWASP/NIST/MITRE standarder.

04

Rapportering

Ledelsesresume af risici og en prioriteret køreplan for udbedring.

05

Udbedring

Teknisk sparring med jeres team for at tolke resultater og hærde sikkerheden.

06

Verifikationstest

Validering af rettelser er inkluderet i alle projekter uden ekstra omkostninger for at sikre, at de tekniske risici er neutraliseret.

Senior-ledet. Hver gang.

Én specialist ejer dit engagement fra scoping til verifikation.

Sebastian Andersen

Sebastian Andersen

Stifter & Teknisk Leder

SSA IT ApS ledes af Sebastian Andersen, med over 10 års erfaring inden for cybersikkerhed, bygget på et årti som softwareingeniør. Den baggrund former alt: hvordan engagementer scopes, hvad der prioriteres, og hvordan fund kommunikeres til de teams, der skal rette dem. Erfaring dækker web-, mobil- og desktopapplikationer, cloud-infrastruktur, Active Directory, kildekode, endpoints, IoT og firmware, AI/LLM-systemer m.m.

M.Sc. CS OSWE OSEP OSMR OSWP BlackSky: Hailstorm BlackSky: Blizzard BlackSky: Cyclone eWPTXv2 eWPT eMAPT CRTP eCPTXv2 eCPPTv2 AWS CCP

Send os en besked.

Fortæl os, hvad der skal testes. Vi vender tilbage inden for en arbejdsdag. Eller kontakt os direkte: ssa@ssait.dk

"Vores mål er ikke bare at aflevere en PDF med sårbarheder. Vi fungerer som en teknisk partner for at sikre, at dit team forstår de bagvedliggende årsager."
Sebastian Andersen, Technical Lead

Ved indsendelse accepterer du vores Privatlivspolitik.