Kommer snart / Upcoming. Datakraft-IT i Sverige AB tar fram en tjänst för AI-driven offensiv och defensiv säkerhet. Det är inte en tjänst bara för AI-system. AI används som verktyg i säkerhetsarbetet, mot samma miljöer vi redan driftar: identitet, nätverk, servrar, moln och endpoints.
Den defensiva delen handlar om att hitta och täppa till svagheter tidigare: sårbarhetsskanning, exponering, behörigheter och avvikelser. Den offensiva delen är avgränsade tester, bara efter skriftligt uppdrag, av om skyddet faktiskt håller.
Vi granskar också kunders egna AI-byggen när de ingår i miljön. Då tittar vi på om bygget har säkerhetshål: behörigheter, dataflöden och vad ett verktyg eller en agent faktiskt kan nå. Det är ett tillägg, inte själva tjänsten.
Tjänsten leds av Martin Brandt, vd och säkerhetsledare för både defensiv och offensiv säkerhet. Han har över tio års erfarenhet av infrastruktur, nätverk och molnförsvar, och ansvarar för hur arbetet planeras, genomförs och återkopplas.
Legend: testnivåer
Varje uppdrag avgränsas i förväg. Nivån styr hur mycket vi får veta innan testet börjar, inte vad som är tillåtet att göra.
- Black-box. Vi får ingen intern information. Testet utgår från det som syns utifrån, som en utomstående utan konton eller ritningar. Bra när ni vill se den yttre exponeringen.
- Grey-box. Vi får begränsad information, till exempel ett vanligt användarkonto eller en översikt av miljön. Närmast ett verkligt angrepp där någon redan har en fot innanför.
- White-box. Vi får arkitektur, behörigheter och annan intern dokumentation. Testet går djupare och hittar svagheter som inte syns utifrån.
Samma legend gäller både den vanliga miljön och en granskning av ett AI-bygge. Omfattning och nivå skrivs in i uppdraget innan något test startar.
Det som ingår när tjänsten öppnar
- AI-stödd sårbarhetsskanning och genomgång av identitet, nätverk, servrar och moln.
- Avgränsade penetrationstester i black-box, grey-box eller white-box, bara efter skriftligt godkännande.
- Granskning av kunders AI-byggen när de finns i miljön, med fokus på säkerhetshål och åtkomst.
- Prioriterade åtgärder tillbaka in i er befintliga miljö.
- Samordning med er löpande drift, NIS2-arbete och CSaaS när det redan finns hos oss.
Så går det till. Vi börjar med omfattning, nivå och skriftligt tillstånd. Ni får en kort rapport med vad som gick att nå, hur allvarligt det är och vad som bör åtgärdas först.
AI-driven offensiv och defensiv säkerhet är ett komplement till drift, backup och övervakning. Tjänsten lanseras inom kort.
Säkerhetsledare
Martin Brandt, vd, Datakraft-IT i Sverige AB. Ansvarig för defensiv och offensiv säkerhet. Över tio års erfarenhet av infrastruktur, nätverk och molnförsvar.