Pentesting.se vs Nørdsnipe Hedgehog

Extern SaaS-skanning vs on-prem pentest-appliance. Olika form av problem.

Snabb sammanfattning

Nørdsnipe Hedgehog är en self-hosted pentest-plattform från en Stockholm-startup med stark teknisk bakgrund (ex-Google, Ericsson, Microsoft, KTH). Produkten kommer i tre nivåer: Desktop för individuella pentester, Collaborative för red/purple team, och Autonomous där flera Hedgehogs lever inuti kundens miljö och kör kontinuerlig testning på beställning. Styrka: djup intern-nätverk-täckning, AI-augmented för in-house-operatörer, ingen data lämnar kundens nät om de inte vill.

Pentesting.se är extern-perimeter SaaS. Daglig skanning av publik attackyta (subdomäner, API:er, certifikat, exponerade tjänster) från vår infrastruktur mot tillgångar som kunden auktoriserat. Styrka: lågt månadspris, multi-tenant från dag ett, NIS2- och CRA-mappning inbyggd, MCP-integration för AI-agent-workflow. Intern-skanning (Sentinel) är på roadmap men inte i produktion idag, där har Hedgehog ett försprång.

Det här är kompletterande verktyg, inte direkta substitut. Om ni säljer pentest som tjänst eller har ett moget in-house red team, titta på Hedgehog. Om ni behöver kontinuerlig extern-perimeter-övervakning som managed service, titta på oss. Många organisationer skulle vilja ha båda.

Jämförelse i sammandrag

AspektNørdsnipe HedgehogPentesting.se
GrundatStockholm-startup, grundare från Google/Ericsson/Microsoft/KTHAdminor AB 1983, plattform 2024
DriftsmodellSelf-hosted, on-prem-appliance i kundens nätverkExtern SaaS, skannrar kör från vår infrastruktur mot kundauktoriserade tillgångar
Primär synvinkelInternt: AD, lateral rörelse, interna tjänster, intranätExternt: publik perimeter, exponerade API:er, subdomäner, certifikat
MålköpareIn-house red/purple team, säkerhetsingenjörer med pentest-skillCISO/CTO utan in-house pentest-team, MSP som levererar till många SMB-tenants
AI-vinkelAI-augmented pentest-verktyg för operatörenClaude-baserad sammanfattning, FP-reduktion, MCP för AI-agent-integration
Kontinuerligt lägeJa (Autonomous-tier, multi-agent i kundmiljö)Ja, daglig skanning baseline. Delta-fynd, regression-larm
PrisInte publikt, enterprise-säljmodellFrån 249 kr/månad, transparent prissättning på sajten
Extern-perimeter-täckningInte primärproduktKärnprodukt (subfinder + naabu + httpx + nuclei + egna plugins)
API-säkerhetstestGeneriskt via Hedgehog-verktygDedikerad: JWT-mutationsmatris, GraphQL-djupaudit, OpenAPI-driven fuzzing, OWASP API Top 10 mappad
Intern/AD-testJa, kärnkapacitetInte idag (Sentinel intern-scan-SKU på roadmap)
Multi-tenant SaaS-dashboardNej (per-kund-install)Ja (inbyggd för MSP-leverans + multi-tenant-orgs)
DataresidensKund-kontrollerad, lämnar aldrig kundens nätAdminor AB-infrastruktur i Sverige, GDPR-bunden, ingen US Cloud Act-exponering
NIS2/CRA-mappningInte specifikt riktadInbyggd fynd-till-artikel-mappning + CRA-beredskapstjänst
MCP-integrationNejJa (14 tools, Claude Code + Cursor)

Välj Nørdsnipe Hedgehog om...

  • Ni har ett in-house red eller purple team som vill ha bättre verktyg
  • Er primära riskyta är intern: AD, lateral rörelse, intranät-tjänster
  • Compliance eller känslighet utesluter all tredje-parts SaaS, data måste stanna i ert nät
  • Ni säljer pentest som tjänst och behöver en operatörsplattform
  • Ni vill ha ett desktop-verktyg som lever i er befintliga terminal-workflow
  • Enterprise-procurement och prissättning är OK för er organisation

Välj Pentesting.se om...

  • Ni har inget pentest-team in-house och planerar inte att bygga ett
  • Er primära riskyta är extern: publika API:er, subdomäner, exponerade tjänster
  • Ni behöver kontinuerlig övervakning till lågt månadspris, inte projektbaserade uppdrag
  • Ni är MSP och behöver multi-tenant SaaS för att leverera säkerhetsövervakning till många SMB-kunder
  • NIS2, DORA eller CRA-mappning behöver vara en standardrapport, inte ett skräddarsytt jobb
  • Ni vill ha AI-agent-integration via MCP så Claude Code eller Cursor kan trigga scans från chatten
  • Transparent SaaS-prissättning är viktigare än skräddarsydda enterprise-kontrakt

Använda båda?

För organisationer med både extern attackyta och intern infrastruktur värd att testa täcker de två olika mark. Pentesting.se vakar perimetern varje dygn, Hedgehog auditerar interna nätverk när operatören kör det. Vår närmaste motsvarighet till Hedgehogs interna läge är Sentinel-SKU:n, som ligger på roadmap men inte är levererad i skrivande stund.

Konkret: en ISO 27001-organisation kan köra Pentesting.se för det dagliga externa beviset revisorn behöver, plus en Hedgehog-appliance en eller två gånger om året för intern svep. Två verktyg, två budgetar, en riskbild.

Börja med en gratis healthcheck

Se er nuvarande externa exponering på 60 sekunder. Inget konto krävs.