Platform
Én løkke: find det, angrib det, luk det.
De fleste værktøjer stopper ved "her er 4.000 ting, der teoretisk kunne være slemme". Vi fortsætter, indtil noget er bevist slemt, og rækker jer så rettelsen.
Opdagelse der fortsætter efter demoen
Giv os ét domæne. Vi henter certifikattransparens, DNS, cloud-adresseområder, kodeværter og den glemte S3-bucket, og tjekker så igen hver sjette time. Skygge-it er ikke en engangsrapport.
- Optælling af subdomæner og wildcards
- Tilskrivning af cloud-aktiver (AWS, Azure, GCP)
- Identificering af teknologi og versioner
- Ejergæt, I retter én gang
AI-agenter der faktisk prøver
Hvert muligt fund gives til en agent med en snæver opgave og en hård regel: bevis det uden at ødelægge noget. Aldrig udnyttelse af destruktive klasser.
- Omgåelse af login, IDOR, eksponerede paneler
- Kædede fund på tværs af værter
- Beviser: kald, svar, skærmbillede
- Kun læsning som standard, længere kun med godkendelse
Rettelser dirigeret derhen hvor arbejdet sker
Et fund uden ejer er et fund, der overlever kvartalet. Vi tildeler, dirigerer og tester igen automatisk, så snart I deployer.
- Sager i Jira, Linear, GitHub
- Slack-opsummering, ugentligt og ikke i timen
- Automatisk gentest ved deployment
- Revisionsklar PDF til compliance-folkene
Hvilken rapport vil I se?
Månedsrapport · 1–30 Sep 2026
acme.com
Eksponeringsscore
68/100
9 points worse
0 = usynlig, 100 = annonceret
Penge i risiko
€2.4M+€0.9M
Nye fundne aktiver
41412 total
Åbne kritiske + høje
12+3
Forbi aftalt SLA
6+2
Hvad der ændrede sig i måneden
Admin panel opened itself to the internet
api.acme.com/admin — an agent walked in and photographed customer records.
Kilde: config change, 29 Aug
Halden came with 34 assets and no paperwork
New domains, a legacy VPN portal, two public buckets. None in the CMDB.
Kilde: cert transparency, 22 Aug
Åbent for længe
| Critical | Database replica with no password db-replica.acme.io:5432 Ansvarlig · sag: Unassigned | 94 dSLA 7 |
| Critical | Backdoored dependency in build image legacy.acme.io · CVE-2024-3094 Ansvarlig · sag: Platform · SEC-4821 | 71 dSLA 7 |
| High | Legacy VPN portal, no MFA vpn.halden.io Ansvarlig · sag: IT Ops · OPS-1190 | 52 dSLA 30 |
Critical
FF-2481
Confirmed by agent
Admin panel reachable without authentication
api.acme.com/admin
Beviser
GET /admin HTTP/1.1 Host: api.acme.com HTTP/1.1 200 OK X-Powered-By: Express < dashboard rendered, no auth prompt >
Trin til at genskabe
- Request /admin with no session cookie and no Authorization header.
- Server returns 200 with the full dashboard markup.
- Customer records are readable at /admin/api/customers?page=1.
- Årsag
- Routing change on 29 Aug removed the auth middleware
- Hvad det nåede
- 1,204 customer records, read-only
- Verificeret af et menneske
- M. Kalnina, 30 Aug · 3 screenshots
Sendt til: SEC-4821 · in progress
Verifikation: Re-tested automatically on every deploy to api.acme.com
Eksempelrapport. Tallene er illustrative; den tekniske detalje bliver på engelsk, som i den rigtige.
Regler for engagementet
Venlig betyder venlig. Det her gør vi aldrig.
Ingen destruktive angreb
Ingen udtræk af data
Vi scanner ikke det, I ikke ejer
Alt logget og kan eksporteres