Vi forsvarerdin organisasjon

Blue team-spesialister med 16+ års erfaring fra norsk CERT/SOC-drift. Vi bygger deteksjon, håndterer hendelser og herder infrastruktur.

0+Års erfaring
0+År med CERT/SOC
0SOC/CERT-miljøer bygget
Hvem vi er

Operatører, ikke bare konsulenter

16+ års hands-on erfaring fra norsk CERT/SOC-drift. Vi bygger deteksjoner, etterforsker hendelser og herder infrastruktur.

Deteksjon og trusseljakt

Vi skriver deteksjonsregler, tuner SIEM-plattformer og jakter på trusler i ditt miljø — med Sigma, YARA og KQL.

Forensikk og hendelsesrespons

Når hendelsen inntreffer, er vi der. Disk-, minne- og nettverksforensikk med bevisinnhenting som holder i retten.

Herding og sikkerhetstesting

Systematisk herding av servere, AD og sky. Penetrasjonstesting og purple teaming for å finne og lukke hull.

Kjernekompetanse

Blue team sikkerhetsoperasjoner

Tre forsvarspilarer — bygget av operatører som har gjort dette på ordentlig.

01

Deteksjonsutvikling

Skreddersydde deteksjonsregler i Sigma, YARA, KQL og SPL. SIEM-tuning, trusseljakt og detection-as-code som fanger reelle trusler — ikke bare støy.

Les mer
02

Hendelsesrespons og forensikk

Fra første alarm til ferdig rapport. Disk- og minneforensikk, skadevareanalyse, bevissikring og responsavtaler for når minuttene teller.

Les mer
03

Herding og vurderinger

Penetrasjonstesting, AD-sikkerhetsgjennomgang, sky-sikkerhetsvurdering og systematisk herding. Vi finner hullene og hjelper deg å tette dem.

Les mer
Verktøykassen vår

Verktøy og teknologier vi jobber med

Microsoft SentinelSplunkSigmaYARAKQLVelociraptorVolatilityCrowdStrikeMicrosoft DefenderMITRE ATT&CKNmapBurp SuiteBloodHoundAzure / M365
Møt vår ekspert

Ledet av operatører, ikke konsulenter

Kim

Principal Security Lead

Kim tilbrakte 12+ år med å bygge og drifte CERT/SOC-miljøer i norsk offentlig sektor — med skriving av deteksjonsregler, ledelse av hendelsesrespons og herding av kritisk infrastruktur. Den operative erfaringen driver alt ForSec leverer.

  • FIRST.org-liaison — globalt hendelsesresponsnettverk
  • Bygget 4 CERT/SOC-miljøer fra grunnen av
  • Deteksjonsutvikling, forensikk og IR-ledelse gjennom 16+ år
Møt teamet
Kim
Bransjer

Vi forsvarer organisasjoner på tvers av sektorer

Hver bransje har unike trusselbilder. Vi bringer operatør-nivå blue team-ekspertise tilpasset din sektor.

Finans og bank

Finansinstitusjoner møter sofistikerte trusselaktører som retter seg mot transaksjoner og kundedata.

  • Deteksjonsregler for finanssvindel og innsidertrusler
  • Hendelsesrespons for betalingssystemer og handelsplattformer
  • Penetrasjonstesting mot SWIFT-, DORA- og PCI DSS-omfang

Helse og omsorg

Helsedata er et hovedmål. Vi beskytter systemene klinikere er avhengige av daglig.

  • Trusseldeteksjon på tvers av kliniske nettverk og Normen
  • Hendelsesrespons for pasientjournalsystemer
  • Herding av medisinsk utstyrsnettverk og IoT

Offentlig sektor

Vi bygde ekspertisen vår inne i norsk offentlig sektor CERT/SOC — vi kjenner dette domenet.

  • Deteksjonsutvikling i tråd med NSMs grunnprinsipper
  • Hendelsesrespons og forensikk for offentlig infrastruktur
  • Herding mot statlige og APT-trusler

Teknologi og SaaS

Hurtigvoksende teknologiselskaper trenger sikkerhet som holder tritt med utviklingen.

  • Sky-sikkerhetsvurderinger (Azure, AWS, GCP)
  • Container- og Kubernetes-herding
  • Purple teaming for SaaS-plattformer og API-er
Kundeopplevelser

Sikkerhetsteam stoler på oss

ForSec hjalp oss å bygge deteksjonskapabilitet fra bunnen — skreddersydde Sigma-regler, SIEM-tuning og en trusseljaktprosess som faktisk finner ting. SOC-en vår gikk fra reaktiv til proaktiv på tre måneder.
A

Anders M.

SOC-leder, finanssektoren

Da vi ble rammet av løsepengevirus klokken 3 om natten, var ForSec på telefonen innen 15 minutter. De håndterte forensikk, begrenset trusselen og ga oss en gjenopprettingsplan før soloppgang. Det er ekte hendelsesrespons.
K

Kristine L.

CISO, teknologiselskap

Purple team-øvelsen deres avdekket blindsoner vi ikke visste vi hadde. ForSec kjørte realistiske angrepsscenarier og hjalp blue teamet vårt å bygge deteksjoner for hvert hull. Konkret, handlingsrettet, teknisk.
E

Erik S.

IT-sikkerhetsarkitekt, helsesektoren

Pålitelige partnerskap

Anerkjent av bransjeledere

Strategiske partnerskap som styrker våre sikkerhetskapabiliteter

Microsoft Partner

Microsoft Partner

Beskyttelse på bedriftsnivå med Microsofts skyteknologier og sikkerhetsløsninger.

  • Azure sikkerhetsarkitektur og implementering
  • Microsoft Defender for Cloud-ekspertise
  • Sentinel SIEM/SOAR-integrasjon
  • Microsoft 365 sikkerhetsoptimalisering
FIRST.org Liaison

FIRST.org Liaison

Direkte tilknytning til det globale hendelsesresponssamfunnet gjennom FIRST.org-medlemskap.

  • Global deling av trusselinformasjon
  • Direkte tilknytning til internasjonale sikkerhetsteam
  • Tidlig varslingssystemer for nye trusler
  • Tilgang til hendelsesrespons-playbooks og metodikker
Ofte stilte spørsmål

Vanlige spørsmål om IT-sikkerhet

Svar på det norske virksomheter lurer på om cybersikkerhet og våre tjenester.

Vi starter med en uforpliktende samtale der vi kartlegger deres situasjon, utfordringer og mål. Deretter gjennomfører vi en innledende sikkerhetsvurdering som gir et klart bilde av nåværende risikonivå og konkrete anbefalinger. Hele prosessen tar vanligvis 2–4 uker fra oppstart til ferdig rapport.

Vi tilbyr både faste prosjektpriser og løpende rådgivningsavtaler. En innledende sikkerhetsvurdering starter typisk fra 50 000 kr, mens løpende overvåking og rådgivning prises etter omfang. Vi tilpasser alltid omfanget til deres behov og budsjett — ta kontakt for et uforpliktende prisestimat.

Det er aldri for sent å starte med sikkerhet. Mange av våre kunder kommer til oss nettopp fordi de innser at de trenger profesjonell hjelp. Vi møter dere der dere er, og bygger et tilpasset sikkerhetsopplegg steg for steg — uten å forstyrre daglig drift.

Vi bygger skreddersydde deteksjonsregler (Sigma, YARA, KQL, SPL) tilpasset ditt miljø og trusselbilde. Dette inkluderer tuning av SIEM for å redusere falske positiver, detection-as-code-pipelines for versjonskontrollerte regler, og trusseljakt for å finne trusler eksisterende regler ikke fanger opp. Målet er deteksjoner som fanger reelle angrep — ikke bare støy.

Ring oss umiddelbart på +47 99 22 06 77. Vi har erfaring fra over 12 år med CERT/SOC-drift og kan raskt bistå med innledende vurdering, skadeomfang, bevisinnhenting og gjenoppretting. Har dere en løpende avtale med oss, får dere prioritert responstid.

Teamet vårt tilbrakte 16+ år inne i norske offentlige CERT/SOC-miljøer — med å bygge deteksjoner, håndtere hendelser og herde infrastruktur under reelle trusselforhold. Vi er ikke konsulenter som leverer rapporter og går. Vi skriver Sigma-reglene, vi analyserer skadevaren, vi sitter med teamet ditt under hendelser. Den operative erfaringen er det som skiller oss ut.

Siste fra bloggen

Innsikt og rådgivning

Se alle artikler

Klar for sterkere forsvar?

La oss diskutere hvordan vi kan hjelpe med å sikre din organisasjon.