Jämför pentestföretag i Sverige 2026

En ärlig köpguide. Vi inkluderar oss själva men listar konkurrenter där de är ett bättre val.

Uppdaterad: 2026-05-13 · Författare: Alexander Norman (Adminor AB, tidigare Sentor 2007–2016)

Hur är pentest-marknaden i Sverige uppdelad?

Den svenska pentest-marknaden består av ca 40–50 leverantörer som grovt delar in sig i fyra läger. Att förstå indelningen är viktigare än att memorera namn, eftersom skillnader i pris och leveransmodell är dramatiska.

Artisanal konsultfirmor

Manuellt pentest av seniora säkerhetskonsulter. Djupgående engagemang per uppdrag. Bäst vid komplex affärslogik, red team, eller när du behöver dokumenterat expertis-bevis (compliance).

Hybrid (plattform + manuell)

Kombinerar automatiserad skanning med möjlighet att lägga till manuell pentest. Vanligaste valet för mellanstora företag som vill ha både täckning och djup.

Automatiserade plattformar

Kontinuerlig skanning som SaaS. Bra täckning av kända CVE:er, ofta veckovis/dagligen. Mindre djupgående än manuell pentest men ständigt på.

Nischspecialister

Fokus på specifik teknik (OT/SCADA, mobil, hardware, bilindustri). Hyrs in vid behov.

Leverantörer i Sverige, sammanställning

Inkluderar de mest synliga aktörerna 2026. Lista alfabetisk inom kategori, inte rankad. Bäst för är vår bedömning baserad på publika referenser, prislägen och fokusområden.

LeverantörKategoriBäst förPris
Sentor (Tietoevry)
Sedan 1998
ArtisanalStora företag, väl etablerade processer, kvartalsvisa engagemangEnterprise / projektbas, från ~80 000 kr/uppdrag
Truesec
Sedan 2005
ArtisanalIncident response + pentest kombinerat, IR-erfarenhet mattersEnterprise / projektbas, från ~100 000 kr
Knowit Cybersecurity
Sedan 1991
ArtisanalNordisk täckning, finansiella tjänster, public sectorEnterprise, projektbas
Orange Cyberdefense
Sedan 2007 (legacy)
ArtisanalInternationella koncerner, multi-country scopeEnterprise
Asurgent
Sedan 2013
ArtisanalMellanstora företag, frameworks-orienteradProjektbas, från ~50 000 kr
Squirrel SecurityArtisanalWebbapptest, mindre uppdrag, snabbare leveransProjektbas, från ~25 000 kr
ShelltrailArtisanalSpecialiserat offensivt arbete, red teamProjektbas
eBuilder SecurityArtisanal3-5 grundliga tester per månad, mellan/stor företagProjektbas
CuebidHybridRisk-management-orienterat pentest, compliance-fokusProjektbas
NetsecurityHybridSOC + pentest kombinerat, övervakad infrastrukturEnterprise
SecifyHybridGDPR-orienterad pentest, juridisk kopplingProjektbas
NetNordicHybridPentest + nätverksdrift hand-i-handProjektbas
CyloqHybridMindre/mellanstora företag, snabb leveransFrån ~30 000 kr
OpsioHybridMolnpentest specifikt, AWS/Azure-orienteradProjektbas
Detectify
Sedan 2013
AutomatiseradeStora EASM-program, många domänerFrån ~$275/mån
PenteraAutomatiseradeAutomatiserad red team-simulering, mogen säkerhetsorgEnterprise license
Nordic DefenderAutomatiseradeCrowdsourced pentest as a serviceSubscription
Pentesting.se (Adminor AB)
Sedan 1983 (Adminor)
HybridDaglig automatiserad skanning + artisanal pentest (Claude-augmenterad), NIS2-mappning, GDPR-svenskhostatFrån 249 kr/månad (automatiserad). Artisanal: webbapp från 15 000 kr, större engagemang projektpris efter scope

Pentesting.se markerad. Saknas någon? Mejla oss så uppdaterar vi listan.

Vem ska du välja?

Om du har en stor IT-avdelning + krav på dokumenterat expertis-bevis (compliance, försäkring)

Välj Sentor, Truesec eller Knowit. Dyrare men levererar dokumentation som tål audit utan diskussion. Räkna med 8-12 veckors framförhållning för bokning.

Om du är mellanstort företag med NIS2-täckning + årsbudget < 200 000 kr

Välj Pentesting.se (hybrid, daglig automatiserad + årlig manuell), Cuebid, Asurgent eller Cyloq. Du får 90% av compliance-värdet till 30-50% av kostnaden jämfört med de stora konsultfirmorna.

Om du är SaaS-startup som behöver visa kunder att du tar säkerhet på allvar

Välj Pentesting.se Basic eller Standard (daglig automatiserad skanning) plus ett årligt manuellt webbapptest från Squirrel Security eller Cyloq. Räkna ~50 000 kr/år totalt.

Om du behöver red team / advanced offensive

För enterprise-red team (fysisk + social + multi-månaders ops): välj Truesec (kombinerar IR-erfarenhet med red team), Shelltrail eller Orange Cyberdefense. Räkna 300 000–800 000 kr per uppdrag.

För web-/cloud-/social-fokuserat red team i SMB-skala: Pentesting.se artisanal pentest är ett alternativ, vi använder Claude som co-analyst för rekognosering, vapenisering, attackkedjor och rapportering, vilket gör att ett 2-veckors enterprise-uppdrag kan komprimeras till en bråkdel av tiden för förvägshypoteser och triage. Fysisk inbrottstest och multi-månaders human-only ops är inte i vårt scope.

Om du har OT/SCADA / industriell miljö

Specialiserat. Truesec har OT-praktik. Orange Cyberdefense har dedikerat OT/ICS-team. Pentesting.se kan göra externt-exponeringspentest mot OT (Shodan-baserad upptäckt + portskanning) men inte djupgående interna OT-test, där hänvisar vi.

Om du har många domäner / stor extern attackyta (50+ subdomäner)

Välj Detectify eller Pentesting.se Premium som EASM-plattform. Manuellt pentest av varje subdomän är inte ekonomiskt, du behöver kontinuerlig automatiserad täckning.

Om du bygger AI-app med Lovable / Bolt / v0 / Cursor

Specialiserat behov. AI-genererade appar har egna mönsterproblem (exponerade .env, default-credentials, prompt injection). Pentesting.se Vibecode-audit är specifikt byggd för detta (från 5 000 kr).

Frågor att ställa varje leverantör

  1. Vem är testaren? Senior eller junior? Vilka certifieringar (OSCP, CRTP, OSEP)? Be om anonymiserad sample-rapport.
  2. Hur många timmar/dagar ingår? Pris per dag är vanligt men säg lite, be om timmar och vad de inkluderar.
  3. Vad ingår av återtest? Tidshorisont? Antal omtest? Avgift?
  4. Compliance-mappning? Får jag NIS2/ISO 27001-anpassad rapport eller bara generisk?
  5. Var lagras testdata? GDPR? US Cloud Act? Sverige eller EU?
  6. Vad händer vid incident under testet? Stoppplan? Ansvar?
  7. Vilken metodik? OWASP Testing Guide v4, PTES, NIST 800-115?
  8. Vad ingår av efterföljande support? Får jag prata med testaren efter rapporten?

Pentesting.se i sammanhang

Vi listar oss som hybrid-leverantör eftersom vår kärna är daglig automatiserad skanning med artisanal pentest som tillval. Vi konkurrerar mot Detectify/Pentera på automatiserad skanning, mot Cyloq/Squirrel på prisvärd webbapptest, och mot Asurgent/Sentor/Truesec på SMB-/mellanstora-uppdrag inom artisanal pentest och web-/cloud-fokuserat red team. Där vi inte konkurrerar: enterprise multi-månaders red team med fysisk-inbrottskomponent, dedikerad OT/ICS-praktik, och hardware-pentest, dessa kräver specialiserad kompetens vi inte håller in-house.

Det som gör oss specifikt:

  • Grundaren har 9 år som pentester på Sentor (2007–2016) + medgrundare av eCicerons säkerhetsleverans / CISO.
  • Automatiserad skanning från 249 kr/månad, lägsta priset i Sverige för seriöst byggd plattform.
  • NIS2-mappning som standard, inte tillval.
  • All data lagras i Sverige hos Adminor AB (sedan 1983).
  • 30+ professionella verktyg per skan med självlärande false-positive-eliminering.
  • MCP-integration för AI-agenter (Claude Code, Cursor, Windsurf), kontrollera säkerhet via naturligt språk.

Vi rekommenderar att alla större organisationer även har ett seniort manuellt pentest-uppdrag årligen, antingen av oss eller av en annan leverantör. Den kombinationen ger bäst täckning per krona.