Skrivet

Fynd, tekniker, observationer.

Det som dyker upp i våra säkerhetsbedömningar, plus utvecklingen i hotlandskap, ramverk och verktyg. Ingen sponsrad SEO-text, bara saker som vi själva tycker är intressanta.

#cra#cyber-resilience-act#compliance#eu-regulation#sbom#sårbarhetsrapportering

Cyber Resilience Act 2027, vad det betyder och vad du behöver göra nu

EU:s Cyber Resilience Act trädde i kraft 2024 men huvuddelen börjar gälla 11 december 2027. Innan dess, den 11 september 2026, slår sårbarhets­rapporteringen igenom: 24 timmar för första rapport till ENISA. Vi går igenom tidsplanen, vem som omfattas, vad som ska bevisas, och vilka steg du kan ta nu så att 2027 inte blir en mardröm.

Läs hela
#nis2#pentest#compliance#msb#art-21

NIS2-krav på pentest, vad måste du göra och hur dokumenterar du det

NIS2 nämner inte "pentest" ordagrant, men art. 21 punkt e och f gör penetrationstestning till de facto best practice. Vi går igenom exakt vilka NIS2-artiklar som kopplar mot pentest, vad MSB förväntar sig se i dokumentationen, och hur du strukturerar pentest-programmet för audit-redo bevis.

Läs hela
#nis2#compliance#pentest#säkerhet#sverige

Täcks jag av NIS2? Beslutsguide för svenska organisationer 2026

NIS2-direktivet trädde i kraft i Sverige 1 januari 2025 via cybersäkerhetslagen. 27 000 svenska organisationer omfattas nu, många utan att veta om det. Denna guide ger dig en strukturerad checklista för att avgöra om du täcks och vad det innebär konkret.

Läs hela
#pentest#pris#penetrationstest#sverige#budget

Pentest pris 2026, vad kostar ett penetrationstest i Sverige?

Prisguide för pentest i Sverige 2026, automatiserad skanning, webbapptest, nätverkstest, red team. Vi delar konkreta prisspann från svenska marknaden, vad som driver priset uppåt, och var du kan spara pengar utan att kompromissa med kvalitet.

Läs hela
#pentest#penetrationstest#säkerhet#owasp#nybörjare

Vad är ett pentest? Komplett guide för svenska företag 2026

Ett pentest (penetrationstest) är en kontrollerad simulering av en cyberattack mot dina egna system. Vi går igenom vad det är, hur det skiljer sig från sårbarhetsskanning, vilka typer som finns och när du behöver respektive variant.

Läs hela
#cloudflare#waf-bypass#origin-security#zero-trust#sni-deception#cdn-security#underminr

Varför Cloudflare-proxy ensam inte räcker

"Tillåt inkommande endast från Cloudflare-IPs" är en svagare regel än den verkar, den litar på alla CF-kunder, inte bara din zon. Här är vad angripare faktiskt kan göra med setupen, och vad Cloudflare Tunnel åtgärdar som den regeln inte gör.

Läs hela
#ot-security#ncsc#critical-infrastructure#ics#nis2

NCSC:s nya OT-rekommendationer — vad de betyder för din organisation

NCSC släppte idag nya riktlinjer för skydd av operativ teknik. Vi sammanfattar de viktigaste åtgärderna och hur de kopplar till det praktiska säkerhetsarbetet.

Läs hela