Riktat spear-nätfiske, MFA-utmattning, vishing och förtext-kampanjer — samtyckesbaserade övningar som kvantifierar er exponering och ger ert team verkliga träningsdata.
Varje utvärdering leds av en OSCP- eller CREST-certifierad testare — inte av en skanner med en människa som granskar resultatet.
OSINT-drivna kampanjer skräddarsydda för era anställda, roller och aktuella företagshändelser — på det sätt som verkliga hotaktörer riktar in sig på organisationer, inte generiskt massnätfiske.
Testa om utmattningsattacker med MFA-pushnotifieringar lyckas mot er personalstyrka, med svarsfrekvenser segmenterade per avdelning och roll.
Telefonbaserade förtextscenarier — imitation av IT-helpdesk, chefsbedrägerier och begäran om leverantörslösenord — för att testa röstkanalens motståndskraft.
Klickfrekvenser, frekvenser för inlämning av autentiseringsuppgifter och rapporteringsfrekvenser segmenterade per avdelning och roll — användbar data för ert säkerhetsmedvetenhetsProgram.
En strukturerad process som avslutas med en rapport som kan lämnas direkt till er revisor.
Uppdragsregler överenskomna skriftligen: mållistta, kampanjtyper, start-/slutfönster och personer utanför omfånget.
Bygg realistiska förtextser från offentlig information: LinkedIn, företagswebbplats, pressmeddelanden och evenemangskalendrar.
Nätfiskevågor driftsatta i kontrollerade faser. Realtidsöverblick visar klick-, autentiseringsuppgifts- och rapporteringsmätvärden.
Fullständig rapport med uppdelning per avdelning, scenarioåterskapningar och rekommenderat träningsmaterial.
Verkliga fynd från tidigare uppdrag — titlar och mål anonymiserade.
Varje bekräftat problem går in i plattformen i samma ögonblick det dokumenteras. Ert team spårar status, kommunicerar direkt med testaren och exporterar bevis utan att vänta på att uppdraget stängs.

Fortfarande osäker? Fråga en ingenjör i chatten — inte en säljare.