Om Baldur

Baldur Security er en dansk offensiv sikkerhedsvirksomhed. Vi bryder applikationer, netværk og enheder for at finde sårbarhederne, før angriberne gør, og vi arbejder white box, med kildekoden, fordi det finder mere end at famle i blinde udefra.

Vi vil hellere give jer fem fund, der betyder noget, end halvtreds, der ikke gør. Hvert fund er et, vi har reproduceret, vurderet på reel konsekvens og parret med en rettelse. Det er hele opgaven: find de kritiske problemer, bevis at de kan udnyttes, og hjælp jer med at lukke dem.

12+ år, omkring 33 CVE’er, i software I kender

Teamet har 12+ års erfaring i offensiv sikkerhed: 100+ penetrationstests på tværs af sektorer fra bank til sundhed og det offentlige, for organisationer fra 10 til 10.000 medarbejdere, plus 300+ bug bounty-rapporter. Vores offentlige disclosures omfatter sårbarheder i Google Chrome, Fortinet, Mitel, PRTG, Nagios og F-Secure/WithSecure, op til og med unauthenticated remote code execution. Alt er underlagt ansvarlig offentliggørelse, og I kan læse analyserne på vores research-side.

33offentliggjorte CVE’er
100+penetrationstests
300+bug bounty-rapporter
OSCE / OSCPcertificeret

Dyb på ledningen, klar i rummet

Arbejdet går så dybt, det skal: reverse engineering, exploit-kæder, memory corruption. Men et fund betyder først noget, når dem, der skal rette det, forstår det. Vi skriver til begge målgrupper, et ledelsesresumé i forretningssprog og en teknisk rapport, jeres udviklere kan handle på linje for linje, og vi præsenterer for bestyrelsen og det tekniske team uden at ændre fakta mellem rummene.

Detaljer

Arbejd med dem, der skrev exploits

Et opkald på 30 minutter er nok til at scope de fleste opgaver.

Book et scoping-opkald