Kontinuerlig säkerhetsvalidering

Vi ser det du inte ser

Din organisations attackyta sedd utifrån. 30+ verktyg, AI-analys, verifierade fynd. Inte bara sårbarhetslista — vi bevisar vad som faktiskt är exploaterbart.

30+

Säkerhetsverktyg

< 0.1%

Falska positiver

4-pass

AI-verifiering

Litar du på din säkerhet?
Svenskhostad, GDPRNIS2 + ISO 27001Sedan 1983

Komplett säkerhet för din attackyta

Automatiserad sårbarhetsskanning, extern attackytehantering och AI-analys — byggt och hostat i Sverige.

Sårbarhetsskanning

Automatiserade dagliga skanningar med 30+ professionella verktyg inklusive Nuclei, Nmap, Nikto och SQLMap. Täcker OWASP Top 10, kända CVE:er, felkonfigurationer och exponerade tjänster.

Attackyteövervakning

Kontinuerlig upptäckt av subdomäner, IP-adresser, öppna portar och tekniker. Extern attackytehantering (EASM) som kartlägger hela din exponering.

AI-pentest i flera pass

Varje skanning körs genom en 4-stegs AI-pipeline: triage, korrelation, djupanalys och ledningsrapport. Identifierar attackkedjor, laterala rörelsemönster och genererar revisionsklara rapporter med CVSS-motivering — levereras dagligen via e-post och dashboard.

Upptäckt av nya hot

Skanmallar uppdateras dagligen med de senaste CVE:erna, zero-days och nya attacktekniker från säkerhetscommunityn. AI korrelerar fynd till attackkedjor och identifierar laterala rörelsemönster unika för din infrastruktur.

Skydd mot subdomänövertagande

Kontinuerlig övervakning av 25+ molntjänster för hängande DNS-poster — AWS S3, Azure, GitHub Pages, Heroku, Netlify, Shopify med flera. Omedelbara varningar när en subdomän blir sårbar.

AI-agentintegration (MCP)

Koppla Claude Code, Cursor, Windsurf eller valfri MCP-kompatibel AI-assistent direkt till din säkerhetsdashboard. Hantera mål, starta skanningar och granska fynd via naturligt språk — din AI-agent blir din säkerhetsanalytiker.

Anpassade skanningsprofiler

Fyra inbyggda profiler: Vibecode-granskning för AI-byggda appar, Standard Pentest för grundlig testning, Smygskanning för produktion och Passiv Recon för noll-kontaktanalys.

Fjärrskanningsnoder

Distribuera lätta skanagenter i ditt nätverk för intern sårbarhetsskanning. Utgående anslutningar — inga inkommande brandväggsregler behövs. Docker-deploy med en rad och kryptering i företagsklass.

Webbplatsövervakning & ändringsdetektering

Automatiska dagliga skärmdumpar och djup innehållsanalys av dina webbplatser. AI-driven baslinjelärning filtrerar återkommande ändringar (nyheter, annonser, CDN-rotation) från genuina säkerhetshot som injicerade skript, defacement eller obehöriga modifieringar.

Dual-stack IPv4 + IPv6-täckning

Skannar både A- och AAAA-endpoints på varje target och dess subdomäner. Detekterar 'forgot family inet6'-bugg — när v4-brandvägg blockar SSH/NETCONF men v6 lämnar dem öppna. v6-adresser i transitnät är lättare att enumerera än många tror (HE BGP Toolkit, bgp.tools, traceroute, PTR-records).

AI-eran kräver mer än sårbarhetsscanning

Tre angreppsytor de flesta organisationer inte mäter än.

Vendor-risk i leveranskedjan

Era SaaS-leverantörer behandlar er data och deras säkerhet är er säkerhet. Vi inventerar den digitala leveranskedjan, bedömer varje vendors säkerhetsmognad och varnar när en vendor i er stack drabbats av incident.

AI-synlighet och varumärke i LLM:er

När någon frågar Claude, ChatGPT eller Gemini om er bransch — nämns ni och hur? Vi mäter er synlighet, fångar hallucinationer och felaktiga påståenden om varumärket samt följer hur AI-svaren förändras över tid.

Konkurrensanalys via AI-spårning

Vilka konkurrenter rekommenderar AI-motorer i ert ställe, och varför? Vi spårar hur LLM:er ramar in marknaden och visar var ni tappar mind-share. Innehåller content-similarity och positioneringsanalys.

AI-synlighet och konkurrensanalys är en separat produkt i Adminor-portföljen (GEO Dashboard) och faktureras separat. Vendor-risk hanteras inom pentesting.se. Behovsanalys via [email protected].

Så fungerar det

1.

Lägg till dina mål

Ange dina domäner så upptäcker vi automatiskt subdomäner, öppna portar och exponerade tjänster över hela din attackyta.

2.

Vi skannar kontinuerligt

30+ säkerhetsverktyg kör dagliga skanningar — sårbarhetsdetektering, webbapplikationstestning, SSL-analys och subdomain takeover-kontroller. Skanmallar uppdateras automatiskt med de senaste CVE:erna och zero-days.

3.

Få handlingsbara rapporter

AI analyserar varje fynd och levererar rapporter på klarspråk med prioriterade rekommendationer direkt till din inkorg.

🔍
Recon
Subdomain discovery, DNS enumeration
1
🌐
Probe
HTTP probing, port scanning, TLS checks
2
🕷️
Crawl
Web crawling, URL discovery, sitemap analysis
3
Scan
Nuclei templates, CVE detection, misconfig checks
4
🔬
Deep
Input validation, fuzzing, auth bypass testing
5
🤖
Verify
AI-powered FP filtering, soft-404 detection
6

Byggt för automation och AI-agenter

Integrera sårbarhetsskanning i din CI/CD-pipeline eller koppla din AI-assistent via MCP. Köa skanningar, hämta fynd, hantera mål programmatiskt, eller låt din AI-agent sköta det via naturligt språk.

curl -H "Authorization: Bearer ps_live_..." \
  https://pentesting.se/api/v1/scans \
  -d '{"target": "example.com",
       "profile": "standard"}'

Kontinuerlig webbplatsövervakning

Upptäck obehöriga ändringar på dina webbplatser innan dina kunder gör det. Vår AI lär sig vad normalt ser ut och varnar dig när något misstänkt dyker upp.

  • Dagliga skärmdumpar & fullständig DOM-analys
  • AI-baslinjelärning filtrerar brus från riktiga hot
  • Omedelbara varningar via e-post eller webhook
  • Spårar skript, headers, formulär, meta-taggar & mer
shop.example.com
06:00noneNo changes detected
06:00infoCDN header rotation (baseline)
06:00warningNew external script from unknown domain
Alert sent via webhook

Vibecode

Basic

AI-generated app vulnerabilities

ReconDeep

Standard

Standard

Full web application security

ReconDeep

Stealth

Premium

WAF evasion, low-noise scanning

ReconDeep

Passive

Premium

Zero-touch reconnaissance

ReconDeep

Prissättning

Alla planer inkluderar daglig skanning och AI-drivna rapporter.

Inga fynd = pengarna tillbaka. Om din första skanning inte hittar några sårbarheter återbetalar vi din första månad.

Basic

249 SEK/månad~25 EUR
  • 1 mål
  • Dagliga sårbarhetsskanningar
  • AI-rapporter via e-post
  • Vibecode-granskningsprofil
  • E-postsupport
Kom igång

Standard

Populär
990 SEK/månad~95 EUR
  • Upp till 5 mål
  • Dagliga skanningar + EASM
  • Full dashboard + REST API + MCP
  • Alla skanningsprofiler
  • Attack surface intelligence
  • Sajtövervakning
  • Certifikatinventering
  • Compliance-dashboard
  • Slack + webhook-notiser
  • Prioriterad support
  • PDF-rapporter
Kom igång

Premium

Kontakta oss
  • Obegränsat antal mål
  • Kontinuerlig skanning + EASM
  • Full dashboard + REST API + MCP
  • Alla profiler + anpassade
  • Attack surface intelligence
  • Sajtövervakning + policyer
  • Certifikatinventering
  • Compliance (NIS2/ISO/OWASP)
  • Breach-övervakning (HIBP)
  • Distribuerade skanningsagenter
  • Subdomänövertagandeövervakning
  • Manuell penetrationstestning
  • Dedikerad support + SLA
Kontakta oss

Så jämför vi oss

ServiceDagliga skanningarAI-rapporterSvensktEASMProfilerÖvervakningPris
Pentesting.seFrom 249 SEK
AikidoFrom €300/mo
DetectifyFrom $275/mo
IntruderFrom $172/mo
Pentest-ToolsFrom $85/mo
QualysCustom

Vanliga frågor

Vad är attack surface management (EASM)?

EASM innebär kontinuerlig kartläggning och övervakning av din organisations externt exponerade IT-resurser — domäner, subdomäner, IP-adresser, portar, webbapplikationer och molntjänster — för att hitta sårbarheter innan angripare gör det.

Hur skiljer sig pentesting.se från en vanlig sårbarhetsskanner?

Vi kombinerar 30+ säkerhetsverktyg med en självlärande verifieringsmotor som eliminerar falska positiver. Resultatet är handlingsbara rapporter — inte hundratals ofiltrerade varningar. Plus: kontinuerlig övervakning, AI-analys och compliance-mappning ingår.

Vilka compliance-ramverk stöds?

Vi mappar automatiskt fynd mot NIS2-direktivet, ISO 27001 Annex A och OWASP Top 10. Compliance-rapporter kan genereras direkt från dashboarden.

Kan jag integrera med CI/CD och AI-verktyg?

Ja. Vi erbjuder REST API, Prometheus-metrics och MCP-server (Model Context Protocol) som fungerar med Claude Code, Cursor och andra AI-assistenter. Trigga scans och hämta resultat automatiskt.

Var lagras data?

All data lagras på servrar i Sverige. Ingen US Cloud Act-exponering. Full GDPR-compliance.

Säkra din externa attackyta

Starta en gratis provperiod — inget kreditkort krävs.

Adminor AB — Swedish IT infrastructure & security since 1983