NULDAG
Ydelse

Produktanalyse

Uden teknisk indsigt bygger sikkerhed på antagelser

Jeres sikkerhed hviler på software, firmware og hardware, som andre har bygget. En produktanalyse går derfor længere end at lede efter sårbarheder: Vi undersøger, hvordan komponenten er designet til at modstå, opdage og begrænse angreb.

Vi bruger reverse engineering, fuzzing og AI-assisteret kodeanalyse til at vurdere angrebsfladen, moderne exploit-mitigeringer, privilegiegrænser og intern defence in depth. Vi ser også på blast radius: om én sårbarhed kompromitterer hele komponenten, eller om arkitekturen begrænser konsekvensen.

Resultatet samler konkrete sårbarheder med sikkerhedsrelevant indsigt i leverandørens hærdningsniveau, sandsynlige angrebsveje og konsekvens. Fund dokumenteres med beviser og anbefalinger; sårbarheder meldes ansvarligt.

  1. AfgrænsningVi fastlægger komponenten, trusselsmodellen og de konsekvenser, analysen skal belyse.
  2. Teknisk analyseReverse engineering, fuzzing og kodeanalyse afdækker sårbarheder, mitigeringer og interne sikkerhedsgrænser.
  3. VurderingI får evidens, blast radius, hærdningsniveau og konkrete anbefalinger samlet i én vurdering.