Vi finder hullerne.Så holder vi øje med dem.
Vi tester jeres forsvar, som en rigtig angriber ville, og sætter derefter en AI-analytiker på jeres endpoints til at fange det, der kommer bagefter — den ræsonnerer sig gennem hver alarm og venter på et menneske, før noget uigenkaldeligt sker. Alt EU-hostet, på den model I vælger.
Betroet af sikkerheds- og ingeniørteams i hele Norden
- CleanConsulting
- CleanConsulting
- CleanConsulting
- CleanConsulting
- CleanConsulting
- CleanConsulting
Vores løsninger
Den ene side finder vejen ind. Den anden holder øje med den.
En offensiv ydelse, der finder vejene ind i jeres miljø, og et EU-hostet lag til detektion og respons, der bliver ved med at holde øje med dem. Hver gør den anden skarpere.
Cryvanta PenTest
AI-drevet offensiv test, leveret som en opgave.
Vores egne værktøjer driver angrebet; en Cryvanta-operatør fastlægger omfanget, verificerer hvert fund i hånden og afleverer en rapport, I kan handle på — ikke et scanner-udtræk. I får resultatet, ikke et værktøj at køre.
- Tilpasset jeres reelle miljø
- AI-kørt angreb, menneskeligt verificerede fund
- Prioriteret, handlingsorienteret rapportering
- Fundene føder detektionsbiblioteket
Cryvanta AI SOC
En AI-analytikerdesk til detektion og respons.
Triagerer, undersøger og afgør detektioner døgnet rundt, med synlige bremser før noget uigenkaldeligt. I tidlig adgang i dag, åben for designpartnere.
- LLM-analytiker på hvert fund
- Detektionsudvikling i lukket loop
- Windows-sensor nu · macOS og Linux forude
- Medbring jeres egen model, EU-hostet
Analytikerdesken
Hver afgørelse ankommer med sin begrundelse vedhæftet
En alvorlighedsscore fortæller jer intet, I kan handle på. Cryvanta viser de hændelser, den korrelerede, den sag, den byggede, hvad den gjorde — og præcis hvor den stoppede og ventede på et menneske.
Beviser
- 09:41:02process.createwinword.exe → powershell
- 09:41:02net.connect185.104.· · ·:443
- 09:41:03file.write%TEMP%\up1.dat
- 09:41:03registry.set…\Run\OneDriveSyncer
- 09:41:04process.createrundll32.exe up1.dat
PowerShell-downloadvugge
T1059.001
Analytikerens begrundelse
- Korrelerede 5 hændelser på WKS-0413 inden for 2 s
- Forældrekæden matcher T1059.001 download cradle
- Ingen ændringssag, intet vedligeholdelsesvindue
- Værten rummer økonomidrev — stort spredningsområde
Den lukkede sløjfe
Hvert angreb, vi kører, lærer jeres forsvar at fange det næste
Offensiv informerer defensiv. Når vores pentest affyrer en teknik, lærer detektionssiden at fange den — og hver regel, den producerer, kompileringstjekkes og gennemgås, før den går live.
- 01
Angrib
Vores pentest kører en rigtig teknik mod jeres miljø, under et omfang, I har underskrevet.
- 02
Observér
Endpointsensoren opfanger den telemetri, teknikken efterlader, som normaliserede OCSF-hændelser.
- 03
Detektér
Den samme Sigma-motor kører på endpointen og i skyen, så regelsemantikken aldrig driver fra hinanden.
- 04
Ræsonnér
AI-analytikeren vejer beviserne og returnerer en afgørelse med sin begrundelse, sin tillid og en foreslået handling.
- 05
Hærd
En ny regel udkastes fra klyngen, kompileringstjekkes og sættes i kø til, at en operatør godkender eller afviser.
Se den
Hele loopet, på tredive sekunder
Så begynder det forfra — og uigenkaldelige handlinger holdes stadig tilbage til et menneske som standard.
En angriber skal kun finde én vej igennem. Alt, hvad vi lærer, mens vi finder den, bliver noget, jeres forsvar allerede ved.
Hvad der står på spil
Intet af det her er hypotetisk.
Fire af de seks nedenfor er dokumenterede hændelser, I kan slå op. To er mønstre — skrevet som mønstre, for vi klæder ikke en anekdote ud som et casestudie.
Økonomisk konsekvens
Hvad hvis ransomware låser vores systemer?
I juli 2021 nåede ransomware en af Coop Sveriges softwareleverandører, og omkring 800 butikker lukkede. Kasseapparaterne kunne ikke tage imod betaling, så forretningen gik i stå — og blev stående, indtil systemerne var genopbygget.
Svindel
Hvad hvis nogen udgiver sig for at være direktøren på mail?
Direktørsvindel ligner ikke et angreb. Den, der har læst nok af jeres post, kender det kælenavn, direktøren skriver under med, hvilken leverandør der står for tur til at blive betalt, og hvornår økonomichefen er på rejse. Betalingen går igennem, før nogen kommer i tanke om at tjekke.
Kundetillid
Hvad hvis kundelisten lækker?
En lækket kundeliste er ikke én hændelse. Det er hver eneste kunderelation på én gang, og nogen skal ringe til dem alle og forklare. Hver af de samtaler handler om, hvorvidt de bliver.
Tilgængelighed
Hvad hvis betalingerne holder op med at virke?
I løbet af foråret 2025 blev både BankID og Swish gentagne gange væltet af overbelastningsangreb, forstyrrelser som Riksbanken noterede i sin egen betalingsrapportering. Ingen af tjenesterne blev kompromitteret. De var blot utilgængelige — hvilket for en dag er det samme.
Deepfake-svindel
Hvad hvis personen på videomødet ikke er ægte?
I 2024 deltog en medarbejder hos ingeniørvirksomheden Arup i et videomøde med økonomichefen og flere kolleger og godkendte femten overførsler til en værdi af omkring 25 millioner dollars på én enkelt dag. Hvert ansigt og hver stemme på det møde var genereret ud fra offentligt materiale.
Falsk tryghed
Hvad hvis det værktøj, alle stoler på, kan omgås?
Eksamensovervågningssoftware, der var påbudt på mere end 200 danske institutioner, kunne sættes ud af kraft ved at omdøbe browserens eksekverbare fil. At en kontrol er installeret, betalt og rapporteret siger intet om, hvorvidt den holder.
EU-suverænitet
Jeres forsvar, holdt i Europa
Reguleringen bevæger sig hurtigt, og de fleste sikkerhedsstakke går stadig gennem amerikanske skyer og amerikanske modeller. Cryvanta er bygget den modsatte vej.
NIS2
Tilpasset de forpligtelser for væsentlige og vigtige enheder, der lander i hele EU.
DORA
Test og overvågning af driftsmæssig robusthed for finansielle enheder og deres IKT-leverandører.
GDPR og datahjemsted
Data bliver i EU. Sletning og opbevaringstider er kontroller i platformen, ikke papirarbejde.
Medbring jeres egen model
Peg analytikeren mod en EU-hostet model — jeres suverænitetskrav, jeres valg.
Cryvanta arbejder hen imod SOC 2 og formel certificering — vi offentliggør status frem for mærker, vi ikke har fortjent.
Sådan begynder vi
Det første, vi gør, er at tale sammen.
Intet omfang, ingen præsentation, intet tilbud. En halv time om, hvad I faktisk kører, og hvad der holder jer vågne — så fortæller vi, hvad vi ville gøre ved det, inklusive hvis svaret er ingenting endnu.
En samtale på 30 minutter
Hvordan jeres miljø faktisk ser ud, hvad der allerede er på plads, og hvad der bekymrer jer. Intet at forberede og intet at installere.
Vi siger, hvad vi ville gøre
Og hvad vi ikke ville. Er en pentest ikke det rigtige første træk for jer, siger vi det — det er en kort samtale under alle omstændigheder.
Et skriftligt omfang
Intet berøres, testes eller idriftsættes, før I har godkendt målene, spillereglerne og tidspunktet skriftligt.
Arbejdet, så en gennemgang
En prioriteret rapport, jeres ingeniører kan handle på, og jeres bestyrelse kan læse, gennemgået live frem for sendt på mail.
Hvem I kommer til at tale med
Menneskene på mødet er dem, der udfører arbejdet
Intet salgslag mellem den første samtale og stifterne og det leveranceteam, der står tættest på arbejdet.

Angreb
Robin Österdal
Stifter og adm. direktør
Leder pentestarbejdet. Tænker som en angriber og forklarer resultatet uden at gemme sig bag en scannerrapport.

Forsvar
Malthe Bang Norengaard
Medstifter og CTO
Bygger teknologien — endpointsensoren, detektionspipelinen, AI-analytikeren og platformen under dem.

Bestyrelse
Henrik Andersson
Bestyrelsesmedlem · Selskab og kundelevering
Næsten 30 år i svensk IT-rådgivning — stiftende partner i Top of Minds, frem til opkøbet af Digia.
Hvor vi faktisk står
Alt her er enten i drift eller mærket
De fleste sikkerhedsleverandører runder op. Det gør vi ikke — inden for sikkerhed koster det mere at blive taget i at overdrive, end funktionen var værd. Det, der er live, er reelt live og kører mod rigtige miljøer; det, der ligger forude, er mærket som forude. I skal aldrig gætte hvilket.
Funktion
4 live · 4 forude
- Pentestopgaver for EU- og nordiske organisationerLive
- Windows-endpointsensor + cloud-pipeline til detektionLive
- AI-analytiker: triagering, undersøgelse og afgørelserLive
- Multi-tenant-konsol, GDPR-sletning og opbevaringstiderLive
- Endpointsensorer til macOS og LinuxAhead
- Generel tilgængelighed ud over designpartnereAhead
- SOC 2 og uafhængig certificeringAhead
- Selvbetjent onboarding af tenantsAhead
Find hullerne, hold så øje med dem
Begynd med en halv time om, hvad I faktisk kører. Derfra kan det blive en pentest, AI SOC-programmet for tidlig adgang, eller ingenting endnu — vi siger hvilket. Et rigtigt menneske svarer.