Platform

Én løkke: find det, angrib det, luk det.

De fleste værktøjer stopper ved "her er 4.000 ting, der teoretisk kunne være slemme". Vi fortsætter, indtil noget er bevist slemt, og rækker jer så rettelsen.

Opdagelse der fortsætter efter demoen

Giv os ét domæne. Vi henter certifikattransparens, DNS, cloud-adresseområder, kodeværter og den glemte S3-bucket, og tjekker så igen hver sjette time. Skygge-it er ikke en engangsrapport.

  • Optælling af subdomæner og wildcards
  • Tilskrivning af cloud-aktiver (AWS, Azure, GCP)
  • Identificering af teknologi og versioner
  • Ejergæt, I retter én gang
Hvilken rapport vil I se?
Månedsrapport · 1–30 Sep 2026 acme.com
Eksponeringsscore 68/100
9 points worse 0 = usynlig, 100 = annonceret
Penge i risiko
€2.4M+€0.9M
Nye fundne aktiver
41412 total
Åbne kritiske + høje
12+3
Forbi aftalt SLA
6+2
Hvad der ændrede sig i måneden
Admin panel opened itself to the internet api.acme.com/admin — an agent walked in and photographed customer records. Kilde: config change, 29 Aug
Halden came with 34 assets and no paperwork New domains, a legacy VPN portal, two public buckets. None in the CMDB. Kilde: cert transparency, 22 Aug
Åbent for længe
CriticalDatabase replica with no password db-replica.acme.io:5432 Ansvarlig · sag: Unassigned94 dSLA 7
CriticalBackdoored dependency in build image legacy.acme.io · CVE-2024-3094 Ansvarlig · sag: Platform · SEC-482171 dSLA 7
HighLegacy VPN portal, no MFA vpn.halden.io Ansvarlig · sag: IT Ops · OPS-119052 dSLA 30

Eksempelrapport. Tallene er illustrative; den tekniske detalje bliver på engelsk, som i den rigtige.

Regler for engagementet

Venlig betyder venlig. Det her gør vi aldrig.

Ingen destruktive angreb
Ingen udtræk af data
Vi scanner ikke det, I ikke ejer
Alt logget og kan eksporteres