Applikationssikkerhed
Manuel test af den software, I bygger, fra UI til kildekode, efter OWASP-standarder.
- Web, mobil & desktop apps
- Kildekode-review
- AI & LLM-sikkerhed
Vi simulerer virkelige angribere for at afdække, hvad dit forsvar overser. Et boutique-firma, hvor hvert engagement ledes af en senior specialist.
Betroet sikkerhedspartner. København, Danmark.
YDELSER
Samlet i tre søjler. Hvert engagement udføres hands-on af en senior specialist.
Manuel test af den software, I bygger, fra UI til kildekode, efter OWASP-standarder.
Fra cloud-IAM til Active Directory: hvor langt en angriber reelt kan nå.
Sikkerhed bygget ind i jeres pipeline, hardware og de fejl, scannere typisk overser.
UDVALGTE CASES
Udvalgte cases, der viser, hvordan vi arbejder, og hvad der ændrer sig bagefter.
En finansiel virksomhed akkumulerede sikkerhedsgæld med hvert sprint. Vi byggede guardrails, der forenede hurtig eksekvering med strikt DORA-compliance.
En nordisk energioperatør skulle vide, hvor langt en angriber med intern adgang kunne nå. Vi gennemførte post-exploitation-simuleringer på tværs af kritisk infrastruktur for at evaluere detektering og respons.
En europæisk medicinsk enhedsproducent krævede præ-markedssikkerhedsvalidering til FDA-indsendelse og US-markedsadgang. Vi leverede en fuld vurdering og manuel kildekode-audit mod FDA's cybersikkerhedskrav.
En nordisk bank krævede validering af operationel modstandsdygtighed på tværs af cloud-infrastruktur og SWIFT-indgangspunkter. Vi udførte en omfattende teknisk audit mod DORA ICT-risikokrav.
BRANCHER
Compliance-krav varierer fra branche til branche. Engagementer scopes efter den standard, jeres myndighed eller kunder faktisk kræver.
Premarket cybersikkerhedsdokumentation og penetrationstest af enhedssoftware, companion apps og forbundne platforme efter FDA-retningslinjer.
Trusselsbaseret penetrationstest og resiliens-dokumentation mappet direkte til DORA-artikler og PCI-DSS-scope.
Årlige pentests og CI/CD-integreret test, der leverer den dokumentation, jeres revisorer og enterprise-kunder efterspørger.
Vurdering af IT/OT-grænser, fjernadgangsveje og kontrolnære systemer for NIS2-omfattede operatører.
Test af embedded enheder, produktionsnetværk og leverandørintegrationer, hvor nedetid ikke er en mulighed.
PRISER
Faste priser aftales inden opstart. Ingen skjulte gebyrer, ingen binding.
Penetrationstest med fast scope og en omfattende rapport. Ideel til årlige compliance-cyklusser (NIS2, DORA, ISO 27001, SOC 2) med forudsigelige omkostninger og klare leverancer.
Opgaver er typisk 5 dage fra DKK 55.000 ekskl. moms. Afhænger af scope. Fast pris aftales inden opstart.
Køb en fleksibel pulje af timer til brug løbende over året. Integrer sikkerhedstest direkte i jeres CI/CD sprint-cyklusser uden forsinkende kontraktfaser.
Dagspris DKK 11.000 ekskl. moms. Ingen binding.
PROCES-FORLØB
Seks faser fra første samtale til verificeret udbedring. Verifikationstesten er altid inkluderet.
Definer systemer, begrænsninger og Rules of Engagement (RoE). Samme specialist fra start til slut.
Formalisering af samarbejdet gennem en underskrevet NDA og Statement of Work (SOW).
Aktiv manuel eksploitering og sårbarhedsverificering efter OWASP/NIST/MITRE standarder.
Ledelsesresume af risici og en prioriteret køreplan for udbedring.
Teknisk sparring med jeres team for at tolke resultater og hærde sikkerheden.
Validering af rettelser er inkluderet i alle projekter uden ekstra omkostninger for at sikre, at de tekniske risici er neutraliseret.
OM OS
Én specialist ejer dit engagement fra scoping til verifikation.
Stifter & Teknisk Leder
SSA IT ApS ledes af Sebastian Andersen, med over 10 års erfaring inden for cybersikkerhed, bygget på et årti som softwareingeniør. Den baggrund former alt: hvordan engagementer scopes, hvad der prioriteres, og hvordan fund kommunikeres til de teams, der skal rette dem. Erfaring dækker web-, mobil- og desktopapplikationer, cloud-infrastruktur, Active Directory, kildekode, endpoints, IoT og firmware, AI/LLM-systemer m.m.
Certifications
Kontakt os
Fortæl os, hvad der skal testes. Vi vender tilbage inden for en arbejdsdag. Eller kontakt os direkte: ssa@ssait.dk
"Vores mål er ikke bare at aflevere en PDF med sårbarheder. Vi fungerer som en teknisk partner for at sikre, at dit team forstår de bagvedliggende årsager."
Ved indsendelse accepterer du vores Privatlivspolitik.