Produktanalyse
Uden teknisk indsigt bygger sikkerhed på antagelser
Jeres sikkerhed hviler på software, firmware og hardware, som andre har bygget. En produktanalyse går derfor længere end at lede efter sårbarheder: Vi undersøger, hvordan komponenten er designet til at modstå, opdage og begrænse angreb.
Vi bruger reverse engineering, fuzzing og AI-assisteret kodeanalyse til at vurdere angrebsfladen, moderne exploit-mitigeringer, privilegiegrænser og intern defence in depth. Vi ser også på blast radius: om én sårbarhed kompromitterer hele komponenten, eller om arkitekturen begrænser konsekvensen.
Resultatet samler konkrete sårbarheder med sikkerhedsrelevant indsigt i leverandørens hærdningsniveau, sandsynlige angrebsveje og konsekvens. Fund dokumenteres med beviser og anbefalinger; sårbarheder meldes ansvarligt.
- AfgrænsningVi fastlægger komponenten, trusselsmodellen og de konsekvenser, analysen skal belyse.
- Teknisk analyseReverse engineering, fuzzing og kodeanalyse afdækker sårbarheder, mitigeringer og interne sikkerhedsgrænser.
- VurderingI får evidens, blast radius, hærdningsniveau og konkrete anbefalinger samlet i én vurdering.