Penetrasjonstesting
Vi angriper systemene deres på samme måte som reelle trusselaktører — kontrollert, dokumentert og uten driftsstans.
- Web, API og mobilapplikasjoner
- Nettverk, Active Directory og sky
- Red teaming og sosial manipulering
RIVINGSSPESIALISTENE AS er et norsk cybersikkerhetsmiljø med hovedkontor i Bodø. Vi tester, overvåker og forsvarer systemene deres døgnet rundt — og oversetter teknisk risiko til beslutninger ledelsen kan handle på.
Fra første kartlegging til daglig drift. Velg alt — eller nøyaktig den brikken som mangler hos dere.
Vi angriper systemene deres på samme måte som reelle trusselaktører — kontrollert, dokumentert og uten driftsstans.
Vårt Security Operations Center følger logger, endepunkter og skymiljøer hele døgnet — også når dere har fri.
Ved løsepengevirus eller datainnbrudd rykker beredskapet vårt ut umiddelbart: begrensning, opprydding og gjenoppretting.
Herding og løpende kontroll av Microsoft 365, Azure, AWS og hybride nettverk etter anerkjente rammeverk.
De ansatte er den viktigste forsvarslinjen deres. Vi trener dem med phishing-simuleringer og workshops på norsk.
Vi bygger dokumentasjonen som holder til revisjon — og en CISO-funksjon dere kan leie etter behov.
RIVINGSSPESIALISTENE AS ble grunnlagt i 2013 av fire sikkerhetsanalytikere med bakgrunn fra Forsvaret, finans og kritisk infrastruktur. I dag er vi 42 spesialister med hovedkontor i Bodø og et SOC som aldri stenger.
Vi mener sikkerhet skal kunne forklares. Derfor får dere alltid en fast kontaktperson, en rapport uten overflødig fagspråk og en prioritert liste over hva som gir mest sikkerhet per krone. Vi selger ikke frykt — vi leverer oversikt.
Vi tjener ingenting på å anbefale bestemte produkter. Rådgivningen følger behovet deres, ikke en partneravtale.
Kunder med beredskapsavtale får kontakt med en analytiker på under et kvarter — hele året.
Logger, rapporter og bevismateriale lagres i norske og europeiske datasentre. Ingen overføring til tredjeland.
Teamet har blant annet OSCP, OSCE, CISSP, CISM og GCIH — og bruker 10 % av arbeidstiden på research.
Industri, sjømat, finans, helse, transport, energi, kommuner og SaaS-selskaper — typisk fra 25 til 2 000 ansatte.
Fastpris på avgrensede oppdrag, månedlig abonnement på drift. Ingen bindingstid utover 12 måneder.
Et typisk løp tar fire til seks uker fra første møte til implementert tiltaksplan.
Vi finner ut hva dere faktisk har: systemer, data, leverandører og tjenester som er eksponert mot internett.
Sårbarhetsskanning og penetrasjonstesting avdekker de reelle angrepsveiene — vurdert etter risiko for nettopp deres virksomhet.
Dere får en prioritert plan med eiere, frister og estimert effekt. Vi bistår gjerne med gjennomføringen.
Løpende monitorering, reskanning hvert kvartal og en årlig rapport som er klar for styret og revisor.
De fleste angrepene vi undersøker kunne vært stoppet av helt grunnleggende tiltak. Her er rådene vi gir oftest — og som koster minst å følge.
MFA stopper de fleste forsøk på kontoovertakelse. Start med e-post, VPN, fjerntilgang og administratorkontoer — og bruk app eller sikkerhetsnøkkel framfor SMS.
Lange, unike passord til hver tjeneste — generert og husket av en passordbehandler. Gjenbrukte passord er raskeste vei inn for en angriper med en lekket database.
Sett en fast rytme for oppdatering av operativsystemer, nettlesere, brannmurer og VPN-utstyr. Kritiske hull i internettvendte systemer bør lukkes innen 48 timer.
Følg 3-2-1-regelen: tre kopier, to medier, én offline eller uforanderlig. Og gjennomfør en reell gjenoppretting minst hvert halvår.
Ingen skal jobbe daglig som administrator. Gi rettigheter etter behov og tidsbegrenset — det halverer skadeomfanget ved en kompromittert bruker.
Vær skeptisk til hastverk, endrede kontonummer og innloggingssider sendt på lenke. AI-genererte e-poster er i dag på feilfritt norsk — se på avsenderdomenet, inne i e-postheaderen.
Hvem ringer man klokka 03 om natten? Skriv ned roller, telefonnumre og de ti første handlingene — og skriv det ut. Under et løsepengeangrep virker ikke intranettet.
Angrep kommer i økende grad gjennom tredjeparter. Krev dokumentert sikkerhet i kontraktene, og vit hvilke leverandører som har tilgang til dataene deres.
Finner du ikke svaret? Send oss en melding — vi svarer innen én arbeidsdag.
Bestill en gratis sikkerhetssjekk på 45 minutter. Vi går gjennom situasjonen deres og peker på de tre viktigste tiltakene — uten bindinger og uten salgsprat.
De fleste virksomheter oppdager hullene først når noen har brukt dem. La oss finne dem først — 45 minutter, uten kostnad.