Pentesting.se vs Sentor

Två svenska pentest-aktörer, två olika leveransmodeller. Här är när du ska välja vilken.

Snabb sammanfattning

Sentor (numera del av Tietoevry) är en av Sveriges äldsta och största pentest-firmor, etablerad 1998, hundratals genomförda uppdrag, seniora konsulter med dokumenterad branschmeritering. Bäst för stora företag med mogen säkerhetsorganisation som vill ha veckolånga djup-engagemang och tydlig audit-dokumentation.

Pentesting.se (Adminor AB) är en hybrid pentest-plattform, daglig automatiserad skanning med 30+ verktyg + valbar manuell artisanal pentest. Bäst för mellanstora företag som vill ha kontinuerlig täckning + årlig manuell verifiering till lägre kostnad än enterprise-konsultfirmor.

Båda är legitima val. Vi konkurrerar inte direkt. Sentor på enterprise red team / IR-relaterad pentest, vi på kontinuerlig EASM + prisvärd manuell pentest.

Jämförelse i sammandrag

AspektSentorPentesting.se
Grundat1998Adminor AB 1983, plattform 2024
LeveransmodellArtisanal projekt (1-4 veckor per uppdrag)Plattform + valbar artisanal pentest
Pentest-frekvensPer uppdrag (årligen typiskt)Daglig automatiserad + manuell vid behov
Lägsta pris~80 000 kr per uppdrag249 kr/månad (automatiserad). Artisanal pentest projektbaserat: enstaka webbapptest från 15 000 kr, större engagemang prissätts efter scope
Compliance-mappningAnpassas per uppdragInbyggt: NIS2 / ISO 27001 / OWASP
Dashboard / kontinuerlig vyRapport-baseratLive dashboard 24/7
Red TeamJa, etablerad enterprise-praktik, fysisk + social + tekniskJa. Claude-augmenterad för web/cloud/social, ej fysiskt eller multi-månaders ops
OT/SCADAJa (har OT-praktik)Externt-exponering ja, intern OT-test nej
Mobilapp-pentest (Android)JaJa. AI-augmenterad static analysis (jadx, apktool, secret-mining, API-probing)
Mobilapp-pentest (iOS)JaBegränsat. IPA reverse engineering möjlig, men dynamisk instrumentation kräver macOS-rigg
Dynamisk instrumentation (Frida / Objection)JaInte i standardleverans, kan tilläggas vid behov
EASM (extern attackytehantering)Som del av uppdragKärnprodukt, dagligen
Data-residencySverige (Tietoevry)Sverige (Adminor AB, sedan 1983)
MCP / AI-agent-integrationNejJa (Claude Code, Cursor, Windsurf)

Välj Sentor om...

  • Du är stort företag med mogen säkerhetsorganisation och budget för enterprise-engagemang
  • Du behöver ett 1-4 veckor långt djupengagemang med dedikerad senior konsult
  • Du vill ha en av Sveriges största pentest-firmor som referens i kontraktsskrivning
  • Du behöver red team, OT/ICS-test eller fysisk säkerhetsbedömning
  • Du har incident response-behov i samma uppdrag (Tietoevry-koncernen täcker både)
  • Du värdesätter etablerad meritering över pris

Välj Pentesting.se om...

  • Du vill ha kontinuerlig övervakning, inte bara årliga punkt-test
  • Du är mellanstort företag med årsbudget <200 000 kr för säkerhetstest
  • Du behöver NIS2-mappning som standardleverans (inte extra konsulttimmar för rapport-omskrivning)
  • Du har många externa tillgångar (subdomäner, IP-adresser) som behöver dagligen täckning
  • Du bygger AI-genererade appar (Lovable, Bolt, v0, Cursor), vår Vibecode-profil är specifikt byggd för det
  • Du vill integrera säkerhet i AI-agent-workflow (MCP-server)
  • Du värdesätter prisvärd hybrid över enterprise-konsultmodell

En personlig kommentar

Pentesting.se drivs av Alexander Norman, som jobbade på Sentor som penetrationstestare 2007–2016. Säkerhetsintresset fanns redan innan dess, både professionellt och privat: steganografi, anti-intrångsarbete, defensiv operativ säkerhet i större onlinemiljöer mot statliga och kriminella aktörer, och annan operativ informationssäkerhet som jag drev på fritiden under tidigt 2000-tal. Sentor-åren var en utmärkt yrkesfas och gav konsultdisciplinen och dokumentationsstandarden som behövs för audit-redo arbete, men grundintresset var där sedan tidigare.

Skillnaden mot vad jag gör nu: jag tror inte längre att enbart punktvisa årliga test räcker. Sårbarheter publiceras dagligen, attackytan förändras dagligen, och 360 dagars exponering mellan tester är inte rimligt 2026. Pentesting.se är ett försök att lägga till kontinuiteten utan att tappa djupet, automatisera det som kan automatiseras (CVE-skanning, false-positive-eliminering, compliance-mappning), behåll det som kräver mänsklig kreativitet (affärslogik, attackkedjor, business context).

Om du läser detta och är en stor organisation som faktiskt behöver Sentors djup, gå dit. Vi är inte bättre på det de gör bäst. Men om du är ett av de hundratals svenska mellanstora företag som inte har råd med 80 000 kr-uppdrag varje månad men ändå måste leva upp till NIS2, då passar pentesting.se bättre.

Prova oss innan du bestämmer dig

Kostnadsfri säkerhetshealthcheck, inget konto, ingen kreditkortsuppgift.