Plattform

En loop: hitta det, attackera det, stäng det.

De flesta verktyg stannar vid "här är 4 000 saker som teoretiskt kan vara illa". Vi fortsätter tills något är bevisat illa, och lämnar sedan över åtgärden.

Upptäckt som fortsätter efter demon

Ge oss en domän. Vi hämtar certifikattransparens, DNS, molnadressrymder, kodvärdar och den där bortglömda S3-bucketen, och kontrollerar sedan om var sjätte timme. Skugg-IT är ingen engångsrapport.

  • Uppräkning av subdomäner och wildcards
  • Tillskrivning av molntillgångar (AWS, Azure, GCP)
  • Identifiering av teknik och versioner
  • Ägargissningar som ni rättar en gång
Vilken rapport vill ni se?
Månadsrapport · 1–30 Sep 2026 acme.com
Exponeringsvärde 68/100
9 points worse 0 = osynlig, 100 = annonserad
Pengar i riskzonen
€2.4M+€0.9M
Nya funna tillgångar
41412 total
Öppna kritiska + höga
12+3
Förbi avtalad SLA
6+2
Vad som ändrats i månaden
Admin panel opened itself to the internet api.acme.com/admin — an agent walked in and photographed customer records. Källa: config change, 29 Aug
Halden came with 34 assets and no paperwork New domains, a legacy VPN portal, two public buckets. None in the CMDB. Källa: cert transparency, 22 Aug
Öppet för länge
CriticalDatabase replica with no password db-replica.acme.io:5432 Ansvarig · ärende: Unassigned94 dSLA 7
CriticalBackdoored dependency in build image legacy.acme.io · CVE-2024-3094 Ansvarig · ärende: Platform · SEC-482171 dSLA 7
HighLegacy VPN portal, no MFA vpn.halden.io Ansvarig · ärende: IT Ops · OPS-119052 dSLA 30

Exempelrapport. Siffrorna är illustrativa; den tekniska detaljen står kvar på engelska, precis som i den riktiga.

Regler för engagemanget

Vänlig betyder vänlig. Det här gör vi aldrig.

Inga destruktiva angrepp
Ingen uttömning av data
Vi skannar inte det ni inte äger
Allt loggat och exporterbart