Hva vi kan tilby

Mesteparten av sikkerhetsrådgivning er skrevet for virksomheter som allerede har et sikkerhetsteam. Denne siden er for dem som ikke har det: bedriften med førti ansatte og én som «tar seg av IT-en», verkstedet med en produksjonslinje eldre enn nettverket, og legekontoret som oppbevarer sensitive opplysninger og aldri har blitt bedt om å dokumentere hvordan de sikres.

Dere får personen dere hyret inn. Ikke en mal, ikke en nyutdannet med en sjekkliste, og ikke en rapport på 200 sider som havner i en skuff.

Bak det står én person med tjuefem år i Linux og Unix, fra Tele2-support til bidrag i åpen kildekode, en fullført fagskolegrad i nettverk og IT-sikkerhet og en bachelor under arbeid. Mer om den dere vil jobbe med.

Hva vi gjør

Sikkerhetsrevisjon, OT og IT

En praktisk gjennomgang av det dere faktisk har, ikke det dokumentasjonen sier at dere har. Eksponering mot nett, autentisering, hvordan det virkelig står til med oppdateringer, segmentering, og sikkerhetskopier som er gjenopprettet og ikke bare antatt. På OT-siden: hva som står mellom produksjonen og internett, hva som snakker med hva, og hvor mye av det som kan nås fra en kontorpult.

Dere får funnene rangert etter hva som ville gjort vondt, med tiltak dere kan gjennomføre selv der det er realistisk.

GDPR- og AI-samsvar

En gjennomgang av hva dere samler inn, hvorfor, hvor det havner og hvem som kommer til, og deretter råd i klartekst om hvordan hullene tettes. For AI: hvor modellene berører personopplysninger, hva leverandørene gjør med det dere mater inn, og hva EUs AI-forordning krever på det risikonivået dere faktisk befinner dere på.

Dette er etterlevelse og teknisk rådgivning, ikke juridisk rådgivning. Der et spørsmål krever advokat, sier vi det i stedet for å gjette.

Datagjenoppretting

Slettede filer, disker som har sviktet, ødelagte volumer og havarerte diskarrayer. Arbeidet gjøres på et bilde av disken, aldri på originalmediet.

Vi sier tidlig fra når gjenoppretting er lite sannsynlig. En kontroller som har røket inne i en SSD betyr som regel at dataene er borte, og ingen ærlig prosess endrer på det. Dere betaler ikke for et mirakel vi ikke kan utføre.

En disk som ikke vil spinne opp, er en annen sak. Mekanisk havari krever renrom og spesialisert utstyr, som vi ikke har. Da sier vi det med én gang og peker dere videre til et laboratorium, framfor å åpne disken på en benk og gjøre skaden endelig.

Begrenset digital etterforskning

Håndtering og undersøkelse av hendelser: hva skjedde, når, hvilken vei inn, og hva ble nådd. Rekonstruksjon av hendelsesforløp fra logger, disk og minne, med bevis håndtert slik at de fortsatt kan brukes.

«Begrenset» er et bevisst ord og det betyr noe. Dette er undersøkende arbeid som hjelper dere å forstå og håndtere en hendelse. Det er ikke sakkyndig vitneførsel for retten, og skal saken til domstol eller politi, sier vi fra med én gang at dere trenger en sertifisert undersøker.

OSINT

Etterretning fra åpne kilder, og bare åpne kilder. Kartlegging av hva som ligger ute om virksomheten og nøkkelpersoner, kontroll av leverandører og motparter, undersøkelse av svindel og falske identiteter, og analyse av lekkasjer og eksponerte passord.

Vi tar kun autoriserte oppdrag, og vi dokumenterer kildene slik at dere kan etterprøve hver påstand framfor å stole på den.

OPSEC

Praktisk operasjonell sikkerhet for dem som har grunn til å trenge det: journalister, forskere, ledere, og andre hvis arbeid tiltrekker seg oppmerksomhet. Trusselmodellering mot det som faktisk truer dere, og deretter rutiner for utstyr, kontoer, kommunikasjon og reise som tåler møtet med en vanlig arbeidsdag.

Råd dere ikke klarer å følge, er ikke sikkerhet.

Linux-migrering og daglig drift

Vekk fra proprietære plattformer uten å knekke driften: hva som lar seg flytte, hva som ikke gjør det, hva lisensene faktisk sparer dere for, og hvordan de første seks månedene virkelig blir. Deretter støtte i daglig drift, for migreringen er den enkle halvdelen, og det er året etterpå de fleste havarerer.

Nettverkstopologi, planlegging og rådgivning

Å tegne eller tegne om et nettverk slik at det kan forstås, ikke bare fungere. Segmentering som følger måten virksomheten faktisk er organisert på, fjerntilgang som ikke blir veien inn, overvåking som faktisk forteller dere noe, og dokumentasjon den neste kan lese.

Hva det koster

1 000–1 500 kroner timen, satt etter arbeidets art og ikke etter klokka. Ordinær rådgivning ligger i nedre sjikt; spesialisert undersøkende arbeid og hendelseshåndtering i øvre.

Lavere timepris kan avtales ved større oppdrag eller løpende avtaler, på kontrakt. Trenger dere fastpris på et avgrenset oppdrag, så spør, og dere får et tilbud.

Vi sier heller fra om at et oppdrag ikke er verdt pengene deres enn å ta det. Det er ikke beskjedenhet, det er den eneste måten et omdømme som dette er verdt noe på.

Slik foregår det

  1. Dere beskriver problemet. Bruk skjemaet under, eller send e-post direkte.
  2. Vi avgrenser oppdraget sammen, i klartekst, med et estimat før arbeidet starter.
  3. Vi gjør jobben, og dere hører fra oss underveis, ikke bare til slutt.
  4. Dere sitter igjen med noe dere kan handle på: funn, tiltak, og begrunnelsen bak begge.

Er oppdraget utenfor det vi ærlig talt kan gjøre godt, sier vi fra og peker dere videre.


This page is also available in English.

Ta kontakt

Beskriv kort hva du trenger. Du får svar fra et menneske, normalt innen to virkedager.

Personvern: Meldingen går gjennom Basin. Vi deler ikke opplysningene dine med andre enn det som trengs for å svare deg, og du kan når som helst be om at de slettes. Trenger du en kryptert kanal, si fra i meldingen, eller bruk PGP-nøkkelen vår. Se personvernerklæringen for hva som lagres og hvor.

AI disclosure

This article uses AI tools for research and generation with a human in the loop. Drafts are reviewed, edited, and signed off by a named natural person before publication. Editorial responsibility: Thomas A. Kleppestø.

Tools used: draft, review.