<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Opiniosec</title>
	<atom:link href="https://opiniosec.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://opiniosec.com/</link>
	<description>Automatiseret pentest, compliance og digital risikostyring</description>
	<lastBuildDate>Mon, 27 Apr 2026 12:09:46 +0000</lastBuildDate>
	<language>da-DK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://opiniosec.com/wp-content/uploads/2023/02/cropped-logosmall-1-100x100.png</url>
	<title>Opiniosec</title>
	<link>https://opiniosec.com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pentest vs sårbarhedsscanning: Hvad er forskellen?</title>
		<link>https://opiniosec.com/pentest-vs-saarbarhedsscanning/</link>
		
		<dc:creator><![CDATA[Eva Nordström]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 12:09:45 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[automatiseret pentest]]></category>
		<category><![CDATA[IT-sikkerhed]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentest pris]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3891</guid>

					<description><![CDATA[<p>Pentest vs sårbarhedsscanning: Se forskellen, hvad de hver især kan, og hvornår din virksomhed har brug for hvad.</p>
<p>The post <a href="https://opiniosec.com/pentest-vs-saarbarhedsscanning/">Pentest vs sårbarhedsscanning: Hvad er forskellen?</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p><strong>Pentest vs. sårbarhedsscanning</strong> er et af de vigtigste skel i moderne cybersikkerhed. Mange virksomheder siger, at de “får lavet sikkerhedstest”, når de i virkeligheden mener, at de kører en sårbarhedsscanner. Det er ikke det samme som en pentest.</p>
<figure><img decoding="async" src="https://opiniosec.com/wp-content/uploads/2025/11/nodezero-weaknesses-01.webp" alt="Pentest vs sårbarhedsscanning - illustreret angrebsvej" /></figure>
<p>Begge dele har værdi. Men de løser forskellige problemer. Hvis du blander dem sammen, risikerer du at tro, at du er bedre dækket, end du faktisk er.</p>
<h2>Pentest vs sårbarhedsscanning: Hvad er forskellen?</h2>
<ul>
<li><strong>Sårbarhedsscanning</strong> finder potentielle svagheder.</li>
<li><strong>Pentest</strong> vurderer, om de svagheder faktisk kan udnyttes i praksis.</li>
</ul>
<p>Scanneren fortæller dig ofte, at noget <em>kan</em> være et problem. En pentest viser, hvad en angriber <em>kan gøre</em> med det.</p>
<h2>Hvad er en sårbarhedsscanning?</h2>
<p>En sårbarhedsscanning matcher jeres systemer mod kendte sårbarheder og fejlkonfigurationer. Den giver typisk en liste over fund, ofte sorteret efter alvorlighed eller CVSS-score.</p>
<p>Det er godt til hygiene, patching og løbende overblik. Men den ved ikke nødvendigvis:</p>
<ul>
<li>om en sårbarhed reelt kan udnyttes i jeres miljø</li>
<li>om flere svagheder kan kædes sammen</li>
<li>om en angriber kan bevæge sig videre til noget mere kritisk</li>
</ul>
<h2>Hvad er en pentest?</h2>
<p>En pentest går videre end scanning. Her forsøger man aktivt at validere angrebsveje og bevise, om fund faktisk kan udnyttes.</p>
<p>Det betyder, at I ikke bare får en lang liste med teoretiske problemer. I får et billede af, hvilke fund der faktisk øger risikoen for kompromittering.</p>
<p>Det er også derfor, vi ofte siger, at en pentest er mere egnet, når du vil teste <strong>effektiviteten</strong> af sikkerheden – ikke bare tælle fund.</p>
<h2>Hvorfor er forskellen vigtig?</h2>
<p>Fordi mange teams drukner i scanneresultater. De har hundredvis eller tusindvis af fund, men ved ikke, hvor de skal starte.</p>
<p>En pentest hjælper med prioritering, fordi den viser:</p>
<ul>
<li>hvad der faktisk kan udnyttes</li>
<li>hvad der er mest kritisk</li>
<li>hvilke forhold der giver reel forretningsrisiko</li>
</ul>
<p>Det er især vigtigt i miljøer med Active Directory, hybrid infrastruktur, cloud og mange identiteter, hvor angreb ofte sker gennem kæder af mindre fejl.</p>
<h2>Hvornår er scanning nok – og hvornår er det ikke?</h2>
<p>Sårbarhedsscanning er god baseline. Den bør de fleste have kørende løbende.</p>
<p>Men scanning alene er sjældent nok, hvis I:</p>
<ul>
<li>skal dokumentere sikkerhed over for ledelse, audit eller NIS2</li>
<li>vil vide om jeres kontroller faktisk virker</li>
<li>har brug for at prioritere remediation efter reel risiko</li>
<li>har et miljø, der ændrer sig ofte</li>
</ul>
<p>Her giver en pentest – eller endnu bedre en model med løbende validering – langt mere mening.</p>
<h2>Hvad betyder det i praksis?</h2>
<p>Den bedste model er sjældent “enten eller”. For mange virksomheder er den rigtige tilgang:</p>
<ul>
<li>løbende scanning for hygiene og bred dækning</li>
<li>pentest for validering og prioritering</li>
<li>retest efter remediation for at bevise, at fixet virker</li>
</ul>
<p>Hvis du vil se, hvordan det fungerer i praksis, kan du læse vores artikel om <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero pentest i praksis</a> eller vores guide til <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">kontinuerlig penetrationstest</a>.</p>
<p>Hvis du vil forstå standardterminologien bag sårbarhedsarbejde, kan du også se CVE-programmet hos <a href="https://www.cve.org/">CVE</a>.</p>
<h2>Konklusion</h2>
<p>Sårbarhedsscanning finder meget. En pentest fortæller, hvad der betyder noget.</p>
<p>Hvis I kun scanner, har I stadig ikke nødvendigvis svar på, om en angriber kan komme ind, bevæge sig lateralt eller kompromittere noget kritisk. Hvis I kun pentester én gang om året, har I stadig store blinde perioder mellem testene.</p>
<p>Vil du have hjælp til at vurdere, hvad der giver mening i jeres miljø, kan du <a href="https://opiniosec.com/book-demo/">booke en kort NodeZero-gennemgang</a> eller starte med at læse vores artikel om <a href="https://opiniosec.com/it-sikkerhedstest/">IT sikkerhedstest</a>.</p>
<p>The post <a href="https://opiniosec.com/pentest-vs-saarbarhedsscanning/">Pentest vs sårbarhedsscanning: Hvad er forskellen?</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intern vs ekstern pentest: Hvad skal din virksomhed vælge?</title>
		<link>https://opiniosec.com/intern-vs-ekstern-pentest/</link>
		
		<dc:creator><![CDATA[Eva Nordström]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 12:08:03 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[kontinuerlig pentest]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sårbarhedsscanning]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3892</guid>

					<description><![CDATA[<p>Intern vs ekstern pentest: Hvad er forskellen, hvad tester de, og hvordan vælger din virksomhed den rigtige pentest?</p>
<p>The post <a href="https://opiniosec.com/intern-vs-ekstern-pentest/">Intern vs ekstern pentest: Hvad skal din virksomhed vælge?</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p><strong>Intern vs ekstern pentest</strong> er et af de første valg, virksomheder står med, når de vil teste deres sikkerhed seriøst. Når virksomheder bestiller pentest, kommer spørgsmålet derfor hurtigt: <strong>Skal vi vælge en intern eller ekstern pentest?</strong></p>
<p>Valget mellem intern vs ekstern pentest afhænger af, hvilken risiko I vil teste først.</p>
<figure><img decoding="async" src="https://opiniosec.com/wp-content/uploads/2025/11/NodeZero_Cloud_Social-Card-edited.webp" alt="Intern vs ekstern pentest - NodeZero cloud illustration" /></figure>
<p>Det korte svar er, at det afhænger af, hvilken risiko du vil teste først. Det længere svar er, at de to typer pentest afdækker forskellige dele af angrebsfladen – og ofte bør ses som komplementære snarere end konkurrerende.</p>
<h2>Intern vs ekstern pentest: Hvad er forskellen?</h2>
<h2>Hvad er en ekstern pentest?</h2>
<p>En ekstern pentest simulerer en angriber, der starter udefra internettet. Fokus er typisk på:</p>
<ul>
<li>offentligt eksponerede systemer og services</li>
<li>webapplikationer, VPN, firewalls og fjernadgang</li>
<li>fejlkonfigurationer, gamle services og eksponeret infrastruktur</li>
</ul>
<p>Det er en god måde at teste, hvad en angriber kan se og ramme uden at have fodfæste i jeres miljø.</p>
<h2>Hvad er en intern pentest?</h2>
<p>En intern pentest simulerer derimod en angriber, som allerede har fået et første foothold – for eksempel via phishing, kompromitterede credentials eller en leverandørforbindelse.</p>
<p>Her tester man typisk:</p>
<ul>
<li>Active Directory og identiteter</li>
<li>laterale bevægelser mellem systemer</li>
<li>privilege escalation</li>
<li>misconfigurations, for brede rettigheder og svage adgangskontroller</li>
</ul>
<p>For mange virksomheder er det her, de største overraskelser ligger. Ikke fordi perimeteren er dårlig, men fordi angriberen efter første adgang ofte kan bevæge sig længere, end man tror.</p>
<h2>Hvad finder de hver især?</h2>
<p>Ekstern pentest er god til at svare på: <em>Kan nogen komme ind udefra?</em></p>
<p>Intern pentest er god til at svare på: <em>Hvad sker der, hvis nogen allerede er inde?</em></p>
<p>Begge spørgsmål er relevante. Men hvis dit miljø er moderne, hybridt og bruger cloud, MFA, identiteter og tredjepartsadgang, er det ofte det interne scenarie, der bliver mest forretningskritisk.</p>
<h2>Hvad bør man starte med?</h2>
<p>Hvis I er tidligt i jeres sikkerhedsarbejde, kan en ekstern pentest være et naturligt sted at starte. Den afdækker åbenlyse eksponeringer og er nem at forstå for både IT og ledelse.</p>
<p>Men hvis I allerede har en rimelig perimeter, eller hvis jeres største risiko handler om identiteter, AD, cloud og privilegier, så vil en intern pentest ofte give mere værdi.</p>
<p>Det gælder især, hvis I arbejder med NIS2, hvor det ikke er nok at have “lukket perimeteren”, hvis en angriber stadig kan bevæge sig frit internt efter første adgang.</p>
<h2>Hvor passer NodeZero ind?</h2>
<p>NodeZero er særligt stærk i scenarier, hvor man vil teste realistiske angrebsveje internt og på tværs af miljøet. I stedet for kun at identificere enkelte fund viser platformen, hvordan svagheder kan kædes sammen til reelle angrebsstier.</p>
<p>Det gør det lettere at dokumentere risiko, prioritere remediation og reteste efter fix.</p>
<p>Hvis du vil se, hvordan det ser ud i praksis, kan du læse <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis</a> eller vores side om <a href="https://opiniosec.com/automatiseret-penetrationstest/">automatiseret penetrationstest</a>.</p>
<h2>Skal man vælge intern eller ekstern pentest?</h2>
<p>Det ærlige svar er ofte: <strong>begge</strong>. Men ikke nødvendigvis samtidigt.</p>
<ul>
<li>Vælg <strong>ekstern</strong>, hvis I vil teste interneteksponering og perimeter.</li>
<li>Vælg <strong>intern</strong>, hvis I vil forstå konsekvensen af et kompromitteret endpoint eller en kompromitteret konto.</li>
<li>Vælg en model med <strong>løbende validering</strong>, hvis I vil reducere blinde perioder mellem testene.</li>
</ul>
<p>Vil du se et bredere overblik over anbefalinger til angrebsflader og identitetsbeskyttelse, kan du også følge guidance fra <a href="https://www.cisa.gov/">CISA</a>.</p>
<h2>Konklusion</h2>
<p>Ekstern pentest viser, om nogen kan komme ind. Intern pentest viser, hvor galt det kan gå, når de først er inde.</p>
<p>Hvis du er i tvivl om, hvor I får mest værdi først, giver det ofte mening at tage udgangspunkt i jeres vigtigste aktiver, jeres identitetssetup og jeres ændringstempo.</p>
<p>Vil du have hjælp til at vælge rigtigt, kan du <a href="https://opiniosec.com/book-demo/">booke en kort demo</a> og få en konkret vurdering af, hvordan NodeZero passer ind i jeres miljø.</p>
<p>The post <a href="https://opiniosec.com/intern-vs-ekstern-pentest/">Intern vs ekstern pentest: Hvad skal din virksomhed vælge?</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hvad er en pentest? Guide til penetrationstest for virksomheder</title>
		<link>https://opiniosec.com/hvad-er-en-pentest/</link>
		
		<dc:creator><![CDATA[Eva Nordström]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 12:06:18 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[automatiseret pentest]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[IT-sikkerhed]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sårbarhedsscanning]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3890</guid>

					<description><![CDATA[<p>Hvad er en pentest, hvad tester den, og hvornår giver den mening? Få en kort og praktisk guide til penetrationstest for virksomheder.</p>
<p>The post <a href="https://opiniosec.com/hvad-er-en-pentest/">Hvad er en pentest? Guide til penetrationstest for virksomheder</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p><strong>Hvad er en pentest?</strong> Det spørgsmål stiller mange virksomheder, når NIS2, ISO 27001 eller interne sikkerhedskrav gør penetrationstest relevant. Mange ved, at en pentest er “noget med hacking”, men færre ved præcis, hvad en penetrationstest faktisk gør, hvad den ikke gør, og hvornår den giver mening.</p>
<p>Hvad er en pentest i praksis? Det er en kontrolleret sikkerhedstest, der viser, om en angriber faktisk kan udnytte svagheder i jeres miljø.</p>
<figure><img decoding="async" src="https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png.webp" alt="Hvad er en pentest - NodeZero dashboard" /></figure>
<p>I denne guide får du den korte, praktiske forklaring. Ikke buzzwords. Bare det, du skal vide, hvis du overvejer en pentest i din virksomhed.</p>
<h2>Hvad er en pentest, og hvad tester den?</h2>
<p>En pentest – kort for <strong>penetrationstest</strong> – er en kontrolleret sikkerhedstest, hvor man forsøger at kompromittere systemer, brugere eller infrastruktur på samme måde, som en rigtig angriber ville gøre det.</p>
<p>Formålet er ikke bare at finde sårbarheder, men at vurdere <strong>om de faktisk kan udnyttes i praksis</strong>, og hvad konsekvensen er, hvis det lykkes.</p>
<p>En god pentest svarer altså ikke kun på spørgsmålet: “Har vi svagheder?” Den svarer på: <strong>“Kan en angriber komme ind – og hvor langt kan de komme?”</strong></p>
<h2>Hvad tester en pentest typisk?</h2>
<p>Det afhænger af scope, men en pentest kan for eksempel omfatte:</p>
<ul>
<li>Internt netværk og Active Directory</li>
<li>Eksternt eksponerede systemer og services</li>
<li>Cloud-miljøer og identiteter</li>
<li>Webapplikationer og API’er</li>
<li>Rettigheder, fejlkonfigurationer og svage passwords</li>
</ul>
<p>I praksis er det ofte kombinationen af små svagheder, der gør forskellen. En pentest viser netop, hvordan enkeltstående fejl kan kædes sammen til en reel angrebsvej.</p>
<h2>Hvad er forskellen på en pentest og en sårbarhedsscanning?</h2>
<p>En sårbarhedsscanner finder typisk kendte svagheder og CVE’er. Det er nyttigt, men det er ikke det samme som en pentest.</p>
<p>En pentest går et skridt videre og undersøger, om fundene faktisk kan udnyttes, om de kan kombineres, og om de giver adgang til noget kritisk.</p>
<p>Hvis du vil dykke dybere ned i den forskel, kan du også læse vores guide til <a href="https://opiniosec.com/it-sikkerhedstest/">IT sikkerhedstest</a> og vores artikel om <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis</a>.</p>
<h2>Hvad får man ud af en pentest?</h2>
<p>En værdifuld pentest giver jer ikke bare en rapport. Den giver jer et beslutningsgrundlag.</p>
<ul>
<li>Et realistisk billede af risikoen</li>
<li>Dokumentation for om jeres kontroller virker</li>
<li>Prioriterede anbefalinger til remediation</li>
<li>Bedre grundlag for ledelsesrapportering og compliance</li>
</ul>
<p>Det er særligt vigtigt, hvis I arbejder med NIS2, DORA eller interne krav om dokumenterbar sikkerhedsvalidering.</p>
<h2>Hvornår giver en pentest mening?</h2>
<p>En pentest giver typisk mening, når:</p>
<ul>
<li>I vil teste, om jeres sikkerhedsforanstaltninger virker i praksis</li>
<li>I har ændret infrastruktur, cloud, netværk eller identitetssetup</li>
<li>I vil validere risiko før audit eller compliance-gennemgang</li>
<li>I har brug for at prioritere, hvilke svagheder der faktisk er farlige</li>
</ul>
<p>For nogle virksomheder er en årlig pentest nok som minimum. For andre er det for lidt. Hvis jeres miljø ændrer sig ofte, giver <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">kontinuerlig penetrationstest</a> ofte mere mening end et enkelt årligt snapshot.</p>
<h2>Traditionel eller automatiseret pentest?</h2>
<p>Traditionelle pentests har stadig deres plads, især ved dybe specialisttests af afgrænsede scopes. Men mange virksomheder opdager, at de har brug for hyppigere validering, hurtigere retests og bedre dokumentation mellem de store projekter.</p>
<p>Her er automatiserede platforme som NodeZero interessante, fordi de kan teste oftere, dokumentere reelle angrebsveje og gøre det lettere at arbejde i en find-fix-verify-model.</p>
<p>Du kan læse mere i vores artikel om <a href="https://opiniosec.com/automatiseret-penetrationstest/">automatiseret penetrationstest med NodeZero</a> og vores gennemgang af <a href="https://opiniosec.com/pentest-pris/">pentest pris</a>.</p>
<p>Hvis du vil have producentperspektivet på autonom pentesting, kan du også læse mere hos <a href="https://horizon3.ai/">Horizon3.ai</a>.</p>
<h2>Konklusion: Hvad er en pentest egentlig?</h2>
<p>En pentest er den mest konkrete måde at finde ud af, om jeres sikkerhed virker i virkeligheden – ikke bare på papir.</p>
<p>Den viser, hvordan en angriber kan bevæge sig gennem jeres miljø, hvilke svagheder der virkelig betyder noget, og hvad I bør lukke først.</p>
<p>Hvis du vil forstå, hvordan det ser ud i praksis i et moderne miljø, kan du booke en kort gennemgang her: <a href="https://opiniosec.com/book-demo/">Book en NodeZero demo</a>.</p>
<p>The post <a href="https://opiniosec.com/hvad-er-en-pentest/">Hvad er en pentest? Guide til penetrationstest for virksomheder</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</title>
		<link>https://opiniosec.com/it-sikkerhedstest/</link>
		
		<dc:creator><![CDATA[Kristoffer Beck]]></dc:creator>
		<pubDate>Tue, 10 Mar 2026 08:32:38 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[automatiseret pentest]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[IT-sikkerhed]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sårbarhedsscanning]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3198</guid>

					<description><![CDATA[<p>Hvordan ved du, om din IT sikkerhedstest faktisk fanger de rigtige trusler? I denne artikel gennemgår vi fem metoder til at validere din cybersikkerhed, fra simpel sårbarhedsscanning til avanceret red teaming, og hjælper dig med at vælge den rigtige tilgang for din organisation. NodeZero dashboard: Automatiseret penetrationstest der tester dit netværk som en rigtig angriber. [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/it-sikkerhedstest/">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p>Hvordan ved du, om din IT sikkerhedstest faktisk fanger de rigtige trusler? I denne artikel gennemgår vi fem metoder til at validere din cybersikkerhed, fra simpel sårbarhedsscanning til avanceret red teaming, og hjælper dig med at vælge den rigtige tilgang for din organisation.</p>
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="2048" height="996" src="https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png.webp" alt="NodeZero UI dashboard - automatiseret IT sikkerhedstest" class="wp-image-3165" style="width:100%;height:auto;" srcset="https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png.webp 2048w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-300x146.webp 300w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-1024x498.webp 1024w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-768x374.webp 768w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-1536x747.webp 1536w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-1920x934.webp 1920w" sizes="(max-width: 2048px) 100vw, 2048px" /><figcaption>NodeZero dashboard: Automatiseret penetrationstest der tester dit netværk som en rigtig angriber.</figcaption></figure>
<h2 class="wp-block-heading">Hvorfor IT sikkerhedstest er vigtigere end nogensinde</h2>
<p>Danske virksomheder investerer millioner i firewalls, EDR, MFA og sikkerhedspolitikker. Men investeringen er kun halvdelen. Den anden halvdel er at bevise, at det hele faktisk virker.</p>
<p>Med NIS2 i kraft siden juli 2025 er det ikke længere valgfrit. Artikel 21(f) kræver eksplicit, at organisationer har procedurer til at vurdere effektiviteten af deres sikkerhedsforanstaltninger. Med andre ord: du skal teste.</p>
<p>Men &#8220;test&#8221; kan betyde mange ting. En sårbarhedsscanning er ikke det samme som en penetrationstest, og en penetrationstest er ikke det samme som et red team-engagement. Prisen varierer fra få tusinde til flere hundrede tusinde kroner, og værdien afhænger af, hvad du faktisk har brug for.</p>
<p>Her er de fem mest udbredte metoder, hvad de koster, hvad de finder, og hvornår du bør bruge dem.</p>
<h2 class="wp-block-heading">IT sikkerhedstest metode 1: Sårbarhedsscanning</h2>
<h3 class="wp-block-heading">Hvad er en IT sikkerhedstest med sårbarhedsscanning?</h3>
<p>En sårbarhedsscanner (Qualys, Tenable, Nessus, OpenVAS) gennemgår dine systemer og matcher dem mod en database af kendte sårbarheder (CVE&#8217;er). Resultatet er en liste sorteret efter CVSS-score, typisk med hundredvis eller tusindvis af fund.</p>
<p>Det er den mest basale form for IT sikkerhedstest. Scanneren fortæller dig, at en sårbarhed eksisterer, men den beviser ikke, om den kan udnyttes. Den fortæller dig heller ikke, hvordan flere svagheder kan kædes sammen til et reelt angreb.</p>
<h3 class="wp-block-heading">Fordele</h3>
<ul class="wp-block-list">
<li>Hurtig og billig at køre (minutter til timer)</li>
<li>Kan automatiseres og scheduleres dagligt</li>
<li>Godt overblik over manglende patches</li>
<li>Opfylder basale compliance-krav</li>
</ul>
<h3 class="wp-block-heading">Begrænsninger</h3>
<ul class="wp-block-list">
<li>Høj andel false positives (op til 30-40%)</li>
<li>Ingen kontekst: en &#8220;kritisk&#8221; CVE på en isoleret testserver er ikke det samme som på dit ERP-system</li>
<li>Beviser ikke, at sårbarheder faktisk kan udnyttes</li>
<li>Finder ikke logiske fejl, misconfiguration-kæder eller svage passwords</li>
</ul>
<h3 class="wp-block-heading">Pris</h3>
<p>5.000-30.000 kr./år for et SaaS-abonnement, afhængigt af antal assets. Open source-alternativer som OpenVAS er gratis.</p>
<h3 class="wp-block-heading">Hvornår du bør bruge det</h3>
<p>Altid. Sårbarhedsscanning er baseline-hygiejne. Men det er ikke nok i sig selv til at opfylde NIS2&#8217;s krav om effektivitetsvurdering, og det bør aldrig stå alene som din IT sikkerhedstest.</p>
<h2 class="wp-block-heading">IT sikkerhedstest metode 2: Automatiseret penetrationstest</h2>
<h3 class="wp-block-heading">Hvad er automatiseret IT sikkerhedstest?</h3>
<p>Automatiseret penetrationstest tager sårbarhedsscanning et afgørende skridt videre: platformen udnytter de fundne svagheder, kæder dem sammen til angrebskæder og beviser, at de kan bruges til at kompromittere dine systemer.</p>
<p>Platforme som NodeZero fra Horizon3.ai kører autonomt, uden scripts og uden foruddefinerede playbooks. NodeZero starter som en rigtig angriber, fra nul, og arbejder sig systematisk ind i din infrastruktur. Hver test dokumenteres med proof of exploit og detaljeret fix guidance.</p>
<div style="background: linear-gradient(135deg, #1a1a2e 0%, #16213e 100%); border-left: 4px solid #21617F; border-radius: 8px; padding: 28px 32px; margin: 40px auto; max-width: 600px; color: #fff; text-align: center;">
<p style="font-size: 1.2em; font-weight: 600; margin: 0 0 8px 0; color: #fff;">Vil du se automatiseret pentest i aktion?</p>
<p style="margin: 0 0 16px 0; color: #ccc;">Book en gratis NodeZero-demo og se hvad platformen finder i jeres netværk.</p>
<p style="margin: 0; text-align: center;"><a style="background: #21617F; color: #fff; padding: 12px 24px; border-radius: 6px; text-decoration: none; font-weight: 600; display: inline-block;" href="/book-demo/?product=nodezero"  >Book en gratis demo</a></p>
</div>
<h3 class="wp-block-heading">Fordele</h3>
<ul class="wp-block-list">
<li>Beviser at sårbarheder kan udnyttes (proof of exploit)</li>
<li>Kæder svagheder sammen til realistiske angrebsstier</li>
<li>Kan køres ubegrænset til fast pris</li>
<li>Resultater på timer, ikke uger</li>
<li>Production-safe: over 170.000 tests uden driftsforstyrrelser</li>
<li>Quick Verify: gentest specifikke fixes på minutter</li>
</ul>
<h3 class="wp-block-heading">Begrænsninger</h3>
<ul class="wp-block-list">
<li>Fokuserer primært på netværk, AD og infrastruktur</li>
<li>Erstatter ikke specialiseret applikationssikkerhedstest</li>
<li>Kræver en Docker-host eller OVA i netværket</li>
</ul>
<h3 class="wp-block-heading">Pris</h3>
<p>Fast årligt abonnement med ubegrænsede tests. Typisk en brøkdel af prisen for en enkelt traditionel pentest. <a href="https://opiniosec.com/pentest-pris/">Se den fulde prissammenligning her</a>.</p>
<h3 class="wp-block-heading">Hvornår du bør bruge det</h3>
<p>Når du vil have kontinuerlig validering af din sikkerhed, ikke bare et årligt snapshot. Automatiseret pentest er den mest effektive måde at opfylde NIS2 Artikel 21(f) på, fordi du kan dokumentere løbende, at dine kontroller virker. <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">Se hvordan en NodeZero pentest fungerer i praksis</a>.</p>
<h2 class="wp-block-heading">IT sikkerhedstest metode 3: Traditionel (manuel) penetrationstest</h2>
<h3 class="wp-block-heading">Den klassiske IT sikkerhedstest</h3>
<p>En traditionel penetrationstest udføres af en eller flere sikkerhedskonsulenter, der manuelt angriber dine systemer over en periode på typisk 1-3 uger. Konsulenten bruger en kombination af automatiserede værktøjer og manuelle teknikker til at finde og udnytte sårbarheder.</p>
<p>Resultatet er en rapport med fund, risikovurdering og anbefalinger, typisk leveret 2-4 uger efter testens afslutning.</p>
<h3 class="wp-block-heading">Fordele</h3>
<ul class="wp-block-list">
<li>Menneskelig kreativitet: en erfaren pentester kan finde logiske fejl og forretningslogik-sårbarheder, som automatiserede tools overser</li>
<li>Kan tilpasses specifikke scenarier og risikoprofiler</li>
<li>Anerkendt af compliance-regimer og revisorer</li>
<li>Kan inkludere social engineering og fysisk sikkerhedstest</li>
</ul>
<h3 class="wp-block-heading">Begrænsninger</h3>
<ul class="wp-block-list">
<li>Dyr: 150.000-400.000 kr. per engagement</li>
<li>Langsom: 3-7 uger fra start til rapport</li>
<li>Begrænset scope: budget og tid afgør, hvad der testes</li>
<li>Point-in-time: rapporten er forældet, inden den er leveret</li>
<li>Kvalitet afhænger af den enkelte konsulent</li>
<li>Fix-verifikation kræver nyt engagement (og ny faktura)</li>
</ul>
<h3 class="wp-block-heading">Pris</h3>
<p>150.000-400.000 kr. per engagement for en intern pentest. Ekstern pentest typisk 80.000-200.000 kr. Webapp-pentest 100.000-300.000 kr.</p>
<h3 class="wp-block-heading">Hvornår du bør bruge det</h3>
<p>Når du har behov for specialiseret test af applikationssikkerhed, social engineering eller fysisk sikkerhed. Eller når compliance specifikt kræver en uafhængig tredjepartstest. For ren netværks- og infrastrukturtest er automatiseret pentest mere effektiv og økonomisk. <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Læs mere om kontinuerlig vs. årlig pentest</a>.</p>
<h2 class="wp-block-heading">IT sikkerhedstest metode 4: Red teaming</h2>
<h3 class="wp-block-heading">Den ultimative IT sikkerhedstest</h3>
<p>Red teaming er den mest avancerede form for sikkerhedstest. Et red team simulerer et realistisk, målrettet angreb mod din organisation over en længere periode, typisk 4-12 uger. Målet er ikke at finde flest mulige sårbarheder, men at teste din organisations samlede forsvarsevne: teknologi, processer og mennesker.</p>
<p>Red teamet arbejder i stealth-mode. De bruger social engineering, phishing, fysisk indtrængning og tekniske angreb i kombination. Dit blue team (SOC/IT-sikkerhed) ved typisk ikke, at testen foregår, hvilket giver et realistisk billede af, hvordan I reagerer på et rigtigt angreb.</p>
<h3 class="wp-block-heading">Fordele</h3>
<ul class="wp-block-list">
<li>Tester hele organisationen, ikke bare teknologien</li>
<li>Realistisk simulering af avancerede trusler (APT)</li>
<li>Afslører gaps i detection og incident response</li>
<li>Ekstremt lærerigt for blue team</li>
</ul>
<h3 class="wp-block-heading">Begrænsninger</h3>
<ul class="wp-block-list">
<li>Meget dyrt: 300.000-1.000.000+ kr.</li>
<li>Kræver en moden sikkerhedsorganisation for at få værdi</li>
<li>Langt engagement (4-12 uger)</li>
<li>Begrænset antal kvalificerede red teams i Danmark</li>
<li>Overkill for de fleste mellemstore virksomheder</li>
</ul>
<h3 class="wp-block-heading">Pris</h3>
<p>300.000-1.000.000+ kr. afhængigt af scope, varighed og teamstørrelse.</p>
<h3 class="wp-block-heading">Hvornår du bør bruge det</h3>
<p>Når du har en moden sikkerhedsorganisation med SOC/SIEM, etablerede incident response-processer og allerede kører regelmæssige penetrationstests. Red teaming er toppen af pyramiden, ikke startpunktet.</p>
<h2 class="wp-block-heading">IT sikkerhedstest metode 5: Security audit og compliance-gennemgang</h2>
<h3 class="wp-block-heading">IT sikkerhedstest med fokus på processer</h3>
<p>En security audit er en systematisk gennemgang af din organisations sikkerhedspolitikker, processer og kontroller mod et framework som CIS 18, ISO 27001, NIST CSF eller NIS2. Fokus er på, om de rigtige processer er på plads, om de følges, og om de er dokumenteret.</p>
<p>En audit er ikke en teknisk test. Den spørger ikke &#8220;kan en angriber komme ind?&#8221; men &#8220;har I en politik for adgangskontrol, og følges den?&#8221; Begge spørgsmål er vigtige, men de besvarer forskellige ting.</p>
<h3 class="wp-block-heading">Fordele</h3>
<ul class="wp-block-list">
<li>Systematisk overblik over sikkerhedsmodenheden</li>
<li>Identificerer procesmangler, ikke bare tekniske huller</li>
<li>Nødvendig for certificering (ISO 27001, ISAE 3402)</li>
<li>God baseline for at prioritere investeringer</li>
</ul>
<h3 class="wp-block-heading">Begrænsninger</h3>
<ul class="wp-block-list">
<li>Beviser ikke, at kontroller faktisk virker teknisk</li>
<li>Kan give falsk tryghed: &#8220;vi har en politik&#8221; er ikke &#8220;vi er sikre&#8221;</li>
<li>Dyr ekstern revision: 100.000-300.000 kr.</li>
<li>Point-in-time: gælder kun på audittidspunktet</li>
</ul>
<h3 class="wp-block-heading">Pris</h3>
<p>Intern audit: 0 kr. (din egen tid). Ekstern revision: 100.000-300.000 kr. ISO 27001-certificering: 150.000-500.000 kr. totalt.</p>
<h3 class="wp-block-heading">Hvornår du bør bruge det</h3>
<p>Som fundament. Enhver sikkerhedsstrategi bør starte med en gap-analyse mod et anerkendt framework. <a href="https://opiniosec.com/nis2-compliance-validering/">Læs vores guide til at køre din egen NIS2-compliance validering</a>.</p>
<h2 class="wp-block-heading">Sammenligning: Hvilken IT sikkerhedstest passer til dig?</h2>
<p>Her er de fem metoder sammenlignet:</p>
<figure class="wp-block-table">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #21617F; color: #fff; text-align: left; font-weight: 600;">Metode</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #21617F; color: #fff; text-align: left; font-weight: 600;">Pris</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #21617F; color: #fff; text-align: left; font-weight: 600;">Frekvens</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #21617F; color: #fff; text-align: left; font-weight: 600;">Beviser udnyttelse?</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #21617F; color: #fff; text-align: left; font-weight: 600;">NIS2 Art. 21(f)?</th>
</tr>
</thead>
<tbody>
<tr style="background-color: #f9f9f9;">
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sårbarhedsscanning</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">5-30K/år</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Dagligt</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Nej</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Delvist</td>
</tr>
<tr style="background-color: #eaf4f0;">
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Automatiseret pentest</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Fast abonnement</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Ubegrænset</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Ja ✓</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Ja ✓</strong></td>
</tr>
<tr style="background-color: #f9f9f9;">
<td style="border: 1px solid #ddd; padding: 8px 12px;">Traditionel pentest</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">150-400K/gang</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-2x/år</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ja</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Delvist</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Red teaming</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">300K-1M+</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1x/år</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ja</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ja</td>
</tr>
<tr style="background-color: #f9f9f9;">
<td style="border: 1px solid #ddd; padding: 8px 12px;">Security audit</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">0-300K</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Årligt</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Nej</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Delvist</td>
</tr>
</tbody>
</table>
</figure>
<h2 class="wp-block-heading">Den optimale kombination til IT sikkerhedstest</h2>
<p>De fleste organisationer har ikke brug for alle fem metoder. Her er vores anbefaling baseret på organisationsstørrelse:</p>
<p>For en mellemstor dansk virksomhed (50-500 ansatte, NIS2-omfattet):</p>
<ol class="wp-block-list">
<li>Start med en gap-analyse mod CIS 18 eller ISO 27001 (gratis, intern)</li>
<li>Kør sårbarhedsscanning som daglig hygiejne</li>
<li>Brug automatiseret pentest (NodeZero) til kontinuerlig validering</li>
<li>Supplér med traditionel pentest for specialiserede områder (webapp, social engineering) efter behov</li>
</ol>
<p>Denne kombination giver dig kontinuerlig sikkerhedsvalidering til en brøkdel af prisen for årlige konsulentengagements, og den opfylder NIS2&#8217;s krav om løbende effektivitetsvurdering.</p>
<h2 class="wp-block-heading">Kom i gang med IT sikkerhedstest</h2>
<p>Den hurtigste vej til at forstå din sikkerhedstilstand er at lade din infrastruktur blive testet. Ikke som en teoretisk øvelse, men som et reelt simuleret angreb.</p>
<p>Book en gratis NodeZero-demo med OpinioSec. Vi kører en test mod jeres miljø og gennemgår resultaterne sammen. I får et konkret billede af jeres sikkerhedsniveau, med prioriterede fund og konkret fix guidance.</p>
<p><a href="/book-demo/?product=nodezero"  >Book en gratis NodeZero-demo</a> eller ring til os på +45 77 34 56 40.</p>
<h2 class="wp-block-heading">Ofte stillede spørgsmål om IT sikkerhedstest</h2>
<style>.faq-item { border-bottom: 1px solid #e0e0e0; margin-bottom: 0; } .faq-item summary { cursor: pointer; padding: 16px 0; font-weight: 600; font-size: 1.1em; list-style: none; display: flex; justify-content: space-between; align-items: center; } .faq-item summary::-webkit-details-marker { display: none; } .faq-item summary::after { content: "+"; font-size: 1.4em; font-weight: 300; transition: transform 0.2s; } .faq-item[open] summary::after { content: "−"; } .faq-item p { padding: 0 0 16px 0; margin-top: 0; color: #555; line-height: 1.6; }</style>
<details class="faq-item">
<summary>Hvad er forskellen på sårbarhedsscanning og penetrationstest?</summary>
<p>En sårbarhedsscanner identificerer kendte sårbarheder (CVE&#8217;er) men beviser ikke, om de kan udnyttes. En penetrationstest går videre: den udnytter svagheder, kæder dem sammen til angrebskæder og dokumenterer den faktiske risiko med proof of exploit.</p>
</details>
<details class="faq-item">
<summary>Hvor ofte bør man lave IT sikkerhedstest?</summary>
<p>Sårbarhedsscanning bør køres dagligt. Automatiseret pentest ugentligt eller månedligt. Traditionel pentest og security audit mindst årligt. NIS2 kræver løbende validering, ikke bare årlige snapshots.</p>
</details>
<details class="faq-item">
<summary>Hvad koster en penetrationstest i Danmark?</summary>
<p>En traditionel pentest koster typisk 150.000-400.000 kr. per engagement. Automatiseret pentest med NodeZero kører til et fast årligt abonnement med ubegrænsede tests. <a href="https://opiniosec.com/pentest-pris/">Se den fulde prissammenligning</a>.</p>
</details>
<details class="faq-item">
<summary>Opfylder sårbarhedsscanning NIS2-kravene?</summary>
<p>Delvist. NIS2 Artikel 21(f) kræver at du vurderer effektiviteten af dine sikkerhedsforanstaltninger. Sårbarhedsscanning viser hvad der potentielt er sårbart, men beviser ikke om det kan udnyttes. Penetrationstest giver den dokumentation NIS2 kræver. <a href="https://opiniosec.com/nis2-compliance-validering/">Læs mere om NIS2-compliance</a>.</p>
</details>
<details class="faq-item">
<summary>Hvornår har man brug for red teaming?</summary>
<p>Red teaming er relevant for organisationer med en moden sikkerhedsorganisation, der allerede kører regelmæssige penetrationstests og har etableret SOC og incident response. For de fleste mellemstore virksomheder giver automatiseret pentest bedre value for money.</p>
</details>
<details class="faq-item">
<summary>Kan man lave IT sikkerhedstest selv?</summary>
<p>Ja, delvist. Sårbarhedsscanning og gap-analyse mod CIS 18 kan du køre internt. Automatiseret pentest med NodeZero kræver minimal opsætning (5 minutter). Traditionel pentest og red teaming bør udføres af eksterne specialister for uafhængighed.</p>
</details>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {"@type": "Question", "name": "Hvad er forskellen på sårbarhedsscanning og penetrationstest?", "acceptedAnswer": {"@type": "Answer", "text": "En sårbarhedsscanner identificerer kendte sårbarheder men beviser ikke om de kan udnyttes. En penetrationstest udnytter svagheder, kæder dem sammen og dokumenterer den faktiske risiko med proof of exploit."}},
    {"@type": "Question", "name": "Hvor ofte bør man lave IT sikkerhedstest?", "acceptedAnswer": {"@type": "Answer", "text": "Sårbarhedsscanning dagligt. Automatiseret pentest ugentligt eller månedligt. Traditionel pentest og security audit mindst årligt. NIS2 kræver løbende validering."}},
    {"@type": "Question", "name": "Hvad koster en penetrationstest i Danmark?", "acceptedAnswer": {"@type": "Answer", "text": "Traditionel pentest koster 150.000-400.000 kr. per engagement. Automatiseret pentest med NodeZero kører til fast årligt abonnement med ubegrænsede tests."}},
    {"@type": "Question", "name": "Opfylder sårbarhedsscanning NIS2-kravene?", "acceptedAnswer": {"@type": "Answer", "text": "Delvist. NIS2 Artikel 21(f) kræver vurdering af sikkerhedsforanstaltningers effektivitet. Sårbarhedsscanning viser potentielle sårbarheder men beviser ikke udnyttelse. Penetrationstest giver den nødvendige dokumentation."}},
    {"@type": "Question", "name": "Hvornår har man brug for red teaming?", "acceptedAnswer": {"@type": "Answer", "text": "Red teaming er for organisationer med moden sikkerhed, SOC og etableret incident response. For de fleste mellemstore virksomheder giver automatiseret pentest bedre value for money."}},
    {"@type": "Question", "name": "Kan man lave IT sikkerhedstest selv?", "acceptedAnswer": {"@type": "Answer", "text": "Ja, delvist. Sårbarhedsscanning og gap-analyse mod CIS 18 kan køres internt. Automatiseret pentest kræver minimal opsætning. Traditionel pentest bør udføres eksternt."}}
  ]
}
</script></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Autonom pentest på under 4 timer</a></li>
<li><a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke er nok</a></li>
<li><a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel</a></li>
<li><a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Personligt ansvar for bestyrelsen</a></li>
<li><a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance: Validér din sikkerhed uden dyre konsulenter</a></li>
<li><a href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Pen test i 2026: Derfor vælger flere automatiseret pentest</a></li>
<li><a href="https://opiniosec.com/automatiseret-penetration-test-nodezero/">Automatiseret penetration test med NodeZero</a></li>
</ul>
<hr class="wp-block-separator has-alpha-channel-opacity" />
<p><em>OpinioSec er Nordens mest erfarne NodeZero-leverandør og eneste danske Horizon3.ai Guld-partner. Vi kombinerer licens, rådgivning og drift i en samlet løsning og hjælper danske organisationer med at styrke deres cybersikkerhed gennem automatiseret pentest og praktisk sikkerhedsarkitektur.</em></p>
<p>The post <a href="https://opiniosec.com/it-sikkerhedstest/">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</title>
		<link>https://opiniosec.com/nis2-compliance-validering/</link>
		
		<dc:creator><![CDATA[Kristoffer Beck]]></dc:creator>
		<pubDate>Mon, 09 Mar 2026 09:28:29 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[automatiseret pentest]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[IT-sikkerhed]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[pentest]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3173</guid>

					<description><![CDATA[<p>Hvordan dokumenterer du, at din NIS2-compliance faktisk virker, uden at bruge en formue på konsulenter? Denne artikel giver dig en konkret plan til at validere din NIS2-compliance selv, med gratis frameworks, automatiseret pentest og de rigtige værktøjer. NIS2-konsulenter er dyre. Men du behøver dem ikke til alt. Lad os starte med elefanten i rummet: NIS2-compliance [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p>Hvordan dokumenterer du, at din NIS2-compliance faktisk virker, uden at bruge en formue på konsulenter? Denne artikel giver dig en konkret plan til at validere din NIS2-compliance selv, med gratis frameworks, automatiseret pentest og de rigtige værktøjer.</p>
<h2 class="wp-block-heading">NIS2-konsulenter er dyre. Men du behøver dem ikke til alt.</h2>
<p>Lad os starte med elefanten i rummet: NIS2-compliance er blevet en guldgrube for konsulentbranchen.</p>
<p>Gap-analyser til 150.000 kr. Compliance-roadmaps til 200.000 kr. Implementeringsprojekter der let løber op i en halv million. Og så er vi ikke engang begyndt at tale om den årlige pentest til 250.000-400.000 kr.</p>
<p>For en mellemstor dansk virksomhed med 80 ansatte og en IT-afdeling på 3-5 mennesker er det tal, der får budgettet til at hvine. Især når bestyrelsen spørger: &#8220;Hvad får vi egentlig for pengene?&#8221;</p>
<p>Her er sandheden: Du kan selv gøre en stor del af arbejdet. Ikke alt, men nok til at komme langt. Og nok til at de penge, du bruger på ekstern hjælp, bliver brugt rigtigt.</p>
<figure class="wp-block-image size-large"><img decoding="async" width="1600" height="900" class="wp-image-3059" style="max-width: 100%; height: auto;" src="https://opiniosec.com/wp-content/uploads/2026/03/NIS2.webp" alt="NIS2 compliance validering med automatiseret pentest" srcset="https://opiniosec.com/wp-content/uploads/2026/03/NIS2.webp 1600w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-300x169.webp 300w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-1024x576.webp 1024w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-768x432.webp 768w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-1536x864.webp 1536w" sizes="(max-width: 1600px) 100vw, 1600px" /></figure>
<h2 class="wp-block-heading">NIS2 compliance: Hvad du kan selv, og hvad der kræver hjælp</h2>
<p>NIS2 trådte i kraft i Danmark 1. juli 2025. Artikel 21 definerer 10 områder, din virksomhed skal have styr på, fra risikoanalyse og hændelseshåndtering til kryptografi og adgangskontrol. Men direktivet siger kun hvad du skal gøre. Ikke hvordan.</p>
<p>Det er her, CIS 18 Critical Security Controls kommer ind i billedet.</p>
<p>CIS 18 er et internationalt, community-drevet framework med 153 konkrete sikkerhedstiltag, såkaldte safeguards, fordelt på 18 kontrolområder. Det er gratis, det er handlingsorienteret, og CIS har selv lavet en officiel mapping til NIS2-direktivet.</p>
<p>Og det bedste: CIS 18 er designet til at skalere via Implementation Groups (IG):</p>
<ul class="wp-block-list">
<li>IG1: Små virksomheder, begrænset IT (56 safeguards)</li>
<li>IG2: Mellemstore, regulerede virksomheder (130 safeguards inkl. IG1)</li>
<li>IG3: Store virksomheder med dedikerede sikkerhedsteams (153 safeguards inkl. IG1+IG2)</li>
</ul>
<p>IG1 er din essentielle cyberhygiejne, det minimum enhver organisation bør have på plads. IG2 tilføjer det ekstra lag, der typisk er nødvendigt for at leve op til NIS2&#8217;s krav om &#8220;passende og proportionale foranstaltninger.&#8221;</p>
<h3 class="wp-block-heading">Det her kan du selv:</h3>
<ol class="wp-block-list">
<li>Gap-analyse mod CIS 18 IG1/IG2. Gennemgå hver safeguard og vurdér: Har vi det? Delvist? Slet ikke? Det kræver ikke en konsulent, det kræver en IT-chef, der kender sit eget miljø.</li>
<li>Implementering af basale controls. De fleste IG1-safeguards handler om ting som asset inventory, adgangsstyring, MFA, backup-procedurer og sikker konfiguration. Det er dine systemer. Du ved, hvordan de skal konfigureres.</li>
<li>Dokumentation af politikker. NIS2 kræver skriftlige politikker for risikoanalyse, hændelseshåndtering og forretningskontinuitet. Skabeloner findes online, og den, der kender forretningen bedst, er dig selv.</li>
<li>Security awareness-træning. CIS Control 14 handler om at træne dine medarbejdere. Det behøver ikke koste en formue, der findes gode platforme fra få hundrede kroner per medarbejder per år.</li>
</ol>
<h2 class="wp-block-heading">Gratis NIS2 compliance ressourcer, der giver dig et forspring</h2>
<p>Du behøver ikke starte fra nul. Her er de vigtigste gratis ressourcer:</p>
<h3 class="wp-block-heading">CIS 18 Controls Framework</h3>
<p>Selve frameworket er gratis tilgængeligt på <a href="https://cisecurity.org/controls/cis-controls-list" target="_blank" rel="noopener">cisecurity.org/controls</a>. Download det, print det ud, gå det igennem med dit team. CIS har også udgivet en officiel mapping til NIS2, et whitepaper der viser præcis, hvilke controls der dækker hvilke NIS2-krav.</p>
<h3 class="wp-block-heading">Sikkerdigitals NIS2-tjek</h3>
<p>På <a href="https://nis2tjek.sikkerdigital.dk" target="_blank" rel="noopener">nis2tjek.sikkerdigital.dk</a> kan du tjekke, om din virksomhed overhovedet er omfattet af NIS2. Det tager 5 minutter. Start her, hvis du er i tvivl.</p>
<h3 class="wp-block-heading">Styrelsen for Samfundssikkerheds vejledninger</h3>
<p><a href="https://samsik.dk" target="_blank" rel="noopener">samsik.dk</a> har udgivet fire officielle vejledninger til NIS2-implementering i Danmark: vejledning om anvendelsesområdet, vejledning om ledelsens rolle og opgaver, vejledning om foranstaltninger, og vejledning om hændelsesunderretning. Det er den danske stats egen fortolkning af, hvad der forventes.</p>
<div style="background: linear-gradient(135deg, #1a1a2e 0%, #16213e 100%); border-left: 4px solid #21617F; border-radius: 8px; padding: 28px 32px; margin: 40px auto; max-width: 600px; color: #fff; text-align: center;">
<p style="font-size: 1.2em; font-weight: 600; margin: 0 0 8px 0; color: #fff;">Er du klar til NIS2?</p>
<p style="margin: 0 0 16px 0; color: #ccc;">Book en gratis demo og se hvordan NodeZero validerer din NIS2-compliance automatisk.</p>
<p style="margin: 0; text-align: center;"><a style="background: #21617F; color: #fff; padding: 12px 24px; border-radius: 6px; text-decoration: none; font-weight: 600; display: inline-block;" href="/book-demo/?product=nodezero"  >Book en gratis demo</a></p>
</div>
<h2 class="wp-block-heading">NIS2 compliance med automatiseret pentest</h2>
<p>Her kommer vi til det punkt, hvor det virkelig bliver interessant.</p>
<p>NIS2 Artikel 21, litra (f) kræver:</p>
<blockquote class="wp-block-quote"><p>&#8220;Politikker og procedurer til at vurdere effektiviteten af foranstaltninger til styring af cybersikkerhedsrisici.&#8221;</p></blockquote>
<p>Læs den sætning igen. Du skal ikke bare have sikkerhedstiltag, du skal bevise, at de virker.</p>
<p>Traditionelt har det betydet: Hyr en ekstern pentester til 200.000-400.000 kr., vent 2-3 uger på en PDF-rapport, og håb på at din infrastruktur ikke har ændret sig, inden blækket er tørt.</p>
<p>Problemet er åbenlyst:</p>
<ul class="wp-block-list">
<li>Én test om året er et snapshot. 364 dage er du blind.</li>
<li>Scope er begrænset af budget. Jo dyrere testen er, jo mere skærer du fra.</li>
<li>Rapporten er forældet, inden du når at handle. Nye sårbarheder dukker op dagligt.</li>
<li>Verifikation af fixes koster ekstra. Vil du tjekke, om din patch virkede? Det er et nyt engagement.</li>
</ul>
<h3 class="wp-block-heading">Automatiseret pentest ændrer regnestykket</h3>
<p>Platforme som NodeZero fra Horizon3.ai kører autonome penetration tests mod din infrastruktur, internt, eksternt, cloud, Active Directory, webapplikationer. Ikke som en sårbarhedsscanner, men som en simuleret angriber, der udnytter reelle angrebskæder.</p>
<p>For NIS2 Artikel 21(f) er det afgørende: Du får kontinuerlig dokumentation af, at dine foranstaltninger virker. Ikke ét datapunkt om året, men en løbende audit trail, der viser, hvornår du testede, hvad du fandt, og hvornår det blev fikset.</p>
<h3 class="wp-block-heading">Hvad NodeZero konkret validerer i CIS 18</h3>
<ul class="wp-block-list">
<li>CIS 4 (Sikker konfiguration): Finder exploitable misconfigurations</li>
<li>CIS 5 (Kontostyring): Opdager default credentials, svage passwords, forældede konti</li>
<li>CIS 6 (Adgangskontrol): Tester om MFA faktisk virker, finder privilege escalation-paths</li>
<li>CIS 7 (Sårbarhedshåndtering): Validerer om sårbarheder er reelt exploitable</li>
<li>CIS 12 (Netværksinfrastruktur): Finder segmenteringsfejl og netværkssvagheder</li>
<li>CIS 18 (Penetration Testing): Direkte dækning</li>
</ul>
<h2 class="wp-block-heading">Step-by-step: Kør din egen NIS2 compliance med CIS 18 og NodeZero</h2>
<p>Her er den plan, vi giver vores kunder. Den er pragmatisk, den er realistisk, og den kan gennemføres uden et konsulentbureau.</p>
<h3 class="wp-block-heading">Trin 1: Afklar om du er omfattet (1 time)</h3>
<p>Gå ind på <a href="https://nis2tjek.sikkerdigital.dk" target="_blank" rel="noopener">nis2tjek.sikkerdigital.dk</a>. Svar på spørgsmålene. Hvis du er omfattet, fortsæt. Hvis ikke, er du færdig (men overvej alligevel at bruge CIS 18 som din sikkerhedsbaseline).</p>
<h3 class="wp-block-heading">Trin 2: Gap-analyse mod CIS 18 IG1/IG2 (1-2 dage)</h3>
<p>Download CIS 18 Controls v8.1. Saml dit IT-team. Gennemgå hver safeguard i IG1 (56 stk.) og IG2 (yderligere 74 stk., 130 i alt). Score jer selv: Implementeret, Delvist eller Mangler. Brug CIS&#8217; officielle NIS2-mapping til at se, hvilke Art. 21-krav jeres huller rammer. Det giver jer prioriteringen.</p>
<h3 class="wp-block-heading">Trin 3: Luk de nemme huller (2-4 uger)</h3>
<p>Start med IG1-safeguards, der mangler. De fleste handler om grundlæggende hygiejne:</p>
<ul class="wp-block-list">
<li>Asset inventory (CIS 1-2): Ved I, hvad der er på jeres netværk?</li>
<li>MFA på alle administrative konti (CIS 6)</li>
<li>Automatisk backup med test af restore (CIS 11)</li>
<li>Sikker konfiguration/hardening (CIS 4)</li>
<li>Logning aktiveret og centraliseret (CIS 8)</li>
</ul>
<h3 class="wp-block-heading">Trin 4: Validér med automatiseret pentest (1 dag)</h3>
<p>Kør en NodeZero-test mod jeres infrastruktur. Den finder angrebskæder I ikke vidste eksisterede, misconfigurations der gik under radaren i gap-analysen, default credentials I glemte at ændre, og privilege escalation paths fra bruger til domain admin. <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">Se hvordan en NodeZero pentest fungerer i praksis</a>.</p>
<h3 class="wp-block-heading">Trin 5: Fix og verificér (løbende)</h3>
<p>Brug NodeZero&#8217;s Quick Verify til at genverificere, at jeres fixes virker, uden at køre en fuld test. Sæt automatiske tests op ugentligt eller månedligt. Nu har I den kontinuerlige effektivitetsvurdering, som Art. 21(f) kræver.</p>
<h3 class="wp-block-heading">Trin 6: Dokumentér med OCSP</h3>
<p>Saml jeres CIS 18-scorecard, jeres NodeZero-rapporter og jeres politikdokumenter. Med OpinioSec Compliance &amp; Security Portal (OCSP) mappes fund automatisk til dit compliance-regime via et live dashboard: NIS2, GDPR, DORA, ISO 27001 eller et af 250+ andre frameworks.</p>
<p>OCSP leverer fem rapporttyper, fra Executive Summary til Compliance-audit, genereret on-demand på under 60 sekunder. Med kronjuvel-prioritering og 50+ auto-detektionsmønstre prioriterer du uden ekstern hjælp: dine mest kritiske assets mappet mod fundne sårbarheder giver dig en prioritering baseret på forretningsværdi, ikke bare CVSS-scores.</p>
<p>Når tilsynet banker på, har I noget at vise frem, ikke en støvet PDF fra sidste år, men en levende, opdateret portal med compliance-klar dokumentation.</p>
<h2 class="wp-block-heading">NIS2 compliance: Hvornår du skal have ekstern hjælp</h2>
<p>Der er ting, du ikke bør gøre selv. Spar pengene til der, hvor de virkelig gør en forskel:</p>
<ul class="wp-block-list">
<li>Juridisk rådgivning: NIS2-loven er ny og fortolkningen er under udvikling. Bestyrelsen kan pådrage sig personlige sanktioner. Tal med en jurist, der kender området. <a href="https://opiniosec.com/nis2-krav/">Læs mere om NIS2 og bestyrelsesansvar</a>.</li>
<li>Ekstern audit og certificering: ISO 27001-certificering, ISAE 3000/3402-erklæringer eller andre formelle attesteringer kræver ekstern revision.</li>
<li>Social engineering og fysisk sikkerhedstest: Separate discipliner som kan adresseres gennem awareness-træning (CIS Control 14).</li>
<li>Kompleks arkitektur og OT-sikkerhed: SCADA-systemer og hybrid IT/OT-arkitektur kræver specialiseret ekspertise.</li>
</ul>
<h2 class="wp-block-heading">Den pragmatiske sandhed om NIS2 compliance</h2>
<p>NIS2-compliance behøver ikke være et seks-cifret konsulentprojekt. De virksomheder, der klarer sig bedst, er dem, der forstår deres eget miljø bedre end nogen ekstern konsulent, bruger anerkendte frameworks som CIS 18 til at strukturere arbejdet, automatiserer validering i stedet for at betale for point-in-time snapshots, og henter ekstern hjælp målrettet til juridik, audit og det, der kræver uafhængighed.</p>
<p>For i sidste ende handler det ikke om at krydse af i et skema. De bedste sikkerhedsteams vi arbejder med, har indset én ting: compliance er et minimum. Reel sikkerhed kræver, at du stopper med at spørge &#8220;opfylder vi kravene?&#8221; og begynder at spørge &#8220;virker det?&#8221;</p>
<h2 class="wp-block-heading">Næste skridt</h2>
<p>Den hurtigste vej til at se, hvor du står, er at lade din infrastruktur blive testet. Ikke som en teoretisk gap-analyse på et whiteboard, men som et reelt, simuleret angreb mod dine systemer.</p>
<p>Book en NodeZero-demo med OpinioSec. Vi kører en test mod jeres miljø, gennemgår resultaterne sammen, og I får et konkret billede af jeres sikkerhedsniveau mappet direkte til NIS2-kravene.</p>
<p><a href="/book-demo/?product=nodezero"  >Book en gratis NodeZero-demo</a> eller ring til os på +45 77 34 56 40.</p>
<h2 class="wp-block-heading">Ofte stillede spørgsmål om NIS2 compliance</h2>
<style>.faq-item { border-bottom: 1px solid #e0e0e0; margin-bottom: 0; } .faq-item summary { cursor: pointer; padding: 16px 0; font-weight: 600; font-size: 1.1em; list-style: none; display: flex; justify-content: space-between; align-items: center; } .faq-item summary::-webkit-details-marker { display: none; } .faq-item summary::after { content: "+"; font-size: 1.4em; font-weight: 300; transition: transform 0.2s; } .faq-item[open] summary::after { content: "−"; } .faq-item p { padding: 0 0 16px 0; margin-top: 0; color: #555; line-height: 1.6; }</style>
<details class="faq-item">
<summary>Er min virksomhed omfattet af NIS2?</summary>
<p>Det afhænger af din branche og størrelse. Tjek det på <a href="https://nis2tjek.sikkerdigital.dk">nis2tjek.sikkerdigital.dk</a>. NIS2 omfatter 18 sektorer, herunder energi, transport, sundhed, digital infrastruktur, offentlig forvaltning og fødevarer. Virksomheder med over 50 ansatte eller over 10 mio. euro i omsætning i disse sektorer er typisk omfattet.</p>
</details>
<details class="faq-item">
<summary>Kan jeg selv lave en NIS2 gap-analyse?</summary>
<p>Ja. Brug CIS 18 Critical Security Controls som framework og CIS&#8217; officielle NIS2-mapping. Gennemgå de 56 IG1-safeguards (eller 130 IG2-safeguards) med dit IT-team. Det tager 1-2 dage og koster ingenting udover jeres tid.</p>
</details>
<details class="faq-item">
<summary>Hvad er forskellen på CIS 18 og NIS2?</summary>
<p>NIS2 er lovgivning. Det definerer hvad du skal gøre. CIS 18 er et framework der viser hvordan du gør det. CIS har lavet en officiel mapping der forbinder de to, så du kan bruge CIS 18 som implementeringsguide for NIS2-kravene.</p>
</details>
<details class="faq-item">
<summary>Hvad koster det at blive NIS2-compliant?</summary>
<p>Det varierer enormt. Et fuldt konsulentprojekt kan koste 400.000-800.000 kr. Men ved at gøre gap-analyse og basale implementeringer selv, og bruge automatiseret pentest til validering, kan du reducere eksterne omkostninger med 50-80%. <a href="https://opiniosec.com/pentest-pris/">Se prissammenligning her</a>.</p>
</details>
<details class="faq-item">
<summary>Hvordan dokumenterer jeg NIS2-compliance løbende?</summary>
<p>Automatiseret pentest med NodeZero giver kontinuerlig dokumentation af sikkerhedseffektivitet. Med OCSP mappes fund automatisk til NIS2-krav og genererer compliance-rapporter on-demand. Det er den mest effektive måde at opfylde Artikel 21(f)&#8217;s krav om effektivitetsvurdering.</p>
</details>
<details class="faq-item">
<summary>Hvad sker der, hvis vi ikke overholder NIS2?</summary>
<p>Sanktionerne under NIS2 er betydelige. For væsentlige enheder op til 10 mio. euro eller 2% af global omsætning. For vigtige enheder op til 7 mio. euro eller 1,4% af global omsætning. Derudover kan ledelsen pålægges personligt ansvar. <a href="https://opiniosec.com/nis2-krav/">Læs mere om bestyrelsens ansvar under NIS2</a>.</p>
</details>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {"@type": "Question", "name": "Er min virksomhed omfattet af NIS2?", "acceptedAnswer": {"@type": "Answer", "text": "Det afhænger af din branche og størrelse. NIS2 omfatter 18 sektorer, herunder energi, transport, sundhed, digital infrastruktur, offentlig forvaltning og fødevarer. Virksomheder med over 50 ansatte eller over 10 mio. euro i omsætning i disse sektorer er typisk omfattet."}},
    {"@type": "Question", "name": "Kan jeg selv lave en NIS2 gap-analyse?", "acceptedAnswer": {"@type": "Answer", "text": "Ja. Brug CIS 18 Critical Security Controls som framework og CIS' officielle NIS2-mapping. Gennemgå de 56 IG1-safeguards med dit IT-team. Det tager 1-2 dage og koster ingenting udover jeres tid."}},
    {"@type": "Question", "name": "Hvad er forskellen på CIS 18 og NIS2?", "acceptedAnswer": {"@type": "Answer", "text": "NIS2 er lovgivning der definerer hvad du skal gøre. CIS 18 er et framework der viser hvordan du gør det. CIS har lavet en officiel mapping der forbinder de to."}},
    {"@type": "Question", "name": "Hvad koster det at blive NIS2-compliant?", "acceptedAnswer": {"@type": "Answer", "text": "Et fuldt konsulentprojekt kan koste 400.000-800.000 kr. Men ved at gøre gap-analyse og basale implementeringer selv, og bruge automatiseret pentest til validering, kan du reducere eksterne omkostninger med 50-80%."}},
    {"@type": "Question", "name": "Hvordan dokumenterer jeg NIS2-compliance løbende?", "acceptedAnswer": {"@type": "Answer", "text": "Automatiseret pentest med NodeZero giver kontinuerlig dokumentation af sikkerhedseffektivitet. Med OCSP mappes fund automatisk til NIS2-krav og genererer compliance-rapporter on-demand."}},
    {"@type": "Question", "name": "Hvad sker der, hvis vi ikke overholder NIS2?", "acceptedAnswer": {"@type": "Answer", "text": "Sanktionerne under NIS2 er betydelige. For væsentlige enheder op til 10 mio. euro eller 2% af global omsætning. Derudover kan ledelsen pålægges personligt ansvar."}}
  ]
}
</script></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Autonom pentest på under 4 timer</a></li>
<li><a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke er nok</a></li>
<li><a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel</a></li>
<li><a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Personligt ansvar for bestyrelsen</a></li>
<li><a href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Pen test i 2026: Derfor vælger flere automatiseret pentest</a></li>
<li><a href="https://opiniosec.com/automatiseret-penetration-test-nodezero/">Automatiseret penetration test med NodeZero</a></li>
<li><a href="/it-sikkerhedstest/" style="color: #21617F; font-weight: 500;">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a></li>
</ul>
<hr class="wp-block-separator has-alpha-channel-opacity" />
<p><em>OpinioSec er Nordens mest erfarne NodeZero-leverandør og eneste danske Horizon3.ai Guld-partner. Vi kombinerer licens, rådgivning og drift i en samlet løsning og hjælper danske organisationer med at styrke deres cybersikkerhed gennem automatiseret pentest og praktisk sikkerhedsarkitektur.</em></p>
<p>The post <a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NodeZero i praksis: Sådan kører vi en autonom pentest på under 4 timer</title>
		<link>https://opiniosec.com/nodezero-pentest-i-praksis/</link>
		
		<dc:creator><![CDATA[Eva Nordström]]></dc:creator>
		<pubDate>Mon, 09 Mar 2026 09:14:46 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[automatiseret pentest]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[IT-sikkerhed]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sårbarhedsscanning]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3158</guid>

					<description><![CDATA[<p>Af Kristoffer Waage Beck, OpinioSec Forestil dig, at en AI-drevet angriber får adgang til dit netværk. Ikke en script kiddie med et par tools fra GitHub, men en autonom intelligens, der systematisk udforsker hvert hjørne af din infrastruktur, finder svage passwords, udnytter misconfigurations, bevæger sig lateralt mellem systemer og eskalerer privilegier, indtil den har fuld [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Sådan kører vi en autonom pentest på under 4 timer</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p><em>Af Kristoffer Waage Beck, OpinioSec</em></p>
<p>Forestil dig, at en AI-drevet angriber får adgang til dit netværk. Ikke en script kiddie med et par tools fra GitHub, men en autonom intelligens, der systematisk udforsker hvert hjørne af din infrastruktur, finder svage passwords, udnytter misconfigurations, bevæger sig lateralt mellem systemer og eskalerer privilegier, indtil den har fuld kontrol over jeres Active Directory.</p>
<p>Hvad ville den finde?</p>
<p>Det er præcis det spørgsmål, en NodeZero pentest besvarer. Forskellen er bare, at NodeZero gør det på dine vegne, sikkert, kontrolleret og med detaljerede anvisninger til, hvordan du fikser det, den finder.</p>
<p>Hos OpinioSec har vi kørt hundredvis af NodeZero pentest-engagements. I denne artikel giver vi jer et ærligt, praktisk indblik i, hvordan platformen fungerer i virkeligheden, fra deployment til færdig rapport.</p>
<figure class="wp-block-image size-large"><img decoding="async" width="2048" height="996" src="https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png.webp" alt="NodeZero pentest dashboard" class="wp-image-3165" style="max-width: 100%; height: auto;" srcset="https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png.webp 2048w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-300x146.webp 300w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-1024x498.webp 1024w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-768x374.webp 768w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-1536x747.webp 1536w, https://opiniosec.com/wp-content/uploads/2026/03/What-Is-NodeZero-_Fig1_UI-2048x996.png-1920x934.webp 1920w" sizes="(max-width: 2048px) 100vw, 2048px" /><figcaption>NodeZero pentest dashboard, her ses en igangværende autonom penetrationstest.</figcaption></figure>
<h2 class="wp-block-heading">Hvad er NodeZero?</h2>
<p>NodeZero er en autonom penetration testing-platform udviklet af det amerikanske cybersikkerhedsfirma <a href="https://horizon3.ai" target="_blank" rel="noopener">Horizon3.ai</a>. Grundlagt af veteraner fra det amerikanske forsvar og efterretningssamfund, har Horizon3.ai bygget en platform, der tænker og handler som en rigtig angriber, men uden risikoen.</p>
<p>Kernen i NodeZero er enkel: Platformen angriber dit netværk autonomt, uden scripts, uden foruddefinerede playbooks. Den opdager, hvad der er der, finder svagheder, kæder dem sammen til angrebsstier og beviser, at de kan udnyttes. Alt sammen uden at skade dine systemer.</p>
<p>Og nej, det er ikke en sårbarhedsscanner. Hvis du har Qualys, Tenable eller Nessus, har du en liste med CVE&#8217;er sorteret efter CVSS-scores. Du har ingen idé om, hvilke der faktisk kan udnyttes, hvordan de kædes sammen, eller om en angriber kan bruge dem til at nå jeres kronjuveler. NodeZero beviser det. Hver gang. Med dokumentation.</p>
<p>Nogle nøglefakta:</p>
<ul class="wp-block-list">
<li><strong>Agentless:</strong> Der installeres ingenting på dine systemer. Ingen agents, ingen software, ingen ændringer i dit miljø.</li>
<li><strong>Ingen credentials nødvendige:</strong> NodeZero starter fra nul, præcis som en rigtig angriber. Du <em>kan</em> give credentials for at teste specifikke scenarier, men det er valgfrit.</li>
<li><strong>Production-safe:</strong> NodeZero beviser, at en sårbarhed kan udnyttes, uden at forårsage skade. Med over 170.000 tests kørt sikkert i produktionsmiljøer er platformen designet til den virkelige drift.</li>
<li><strong>Komplet attack chain:</strong> NodeZero kæder svagheder sammen til realistiske angrebsstier, fra initial access til domain compromise.</li>
</ul>
<p>NodeZero bruges i dag af alt fra mellemstore virksomheder til den amerikanske regering. NSA&#8217;s CAPT-program (Continuous Autonomous Penetration Testing) bruger NodeZero til at teste over 1.000 forsvarsleverandører, hvor platformen har afdækket mere end 50.000 sårbarheder, hvoraf 70% blev udbedret inden for dage.</p>
<h2 class="wp-block-heading">NodeZero pentest i praksis: Step-by-step</h2>
<p>Lad os tage jer igennem en typisk NodeZero pentest, som vi kører den for vores kunder.</p>
<h3 class="wp-block-heading">Trin 1: Deploy, under 5 minutter</h3>
<p>NodeZero kører som en Docker-container eller OVA (Open Virtualization Appliance). Processen er enkel:</p>
<ol class="wp-block-list">
<li>Log ind på NodeZero-platformen via browseren</li>
<li>Vælg &#8220;Internal Pentest&#8221; som operation</li>
<li>Kopiér det genererede launch-script (en enkelt curl-kommando)</li>
<li>Kør scriptet på en Docker-host i kundens netværk</li>
</ol>
<p>Det er det. Ingen kompleks installation, ingen netværkskonfiguration, ingen firewall-regler. Containeren starter, forbinder til Horizon3.ai&#8217;s cloud-platform, og er klar til at angribe.</p>
<p>Tidsforbrug<strong>:</strong> 3-5 minutter, inklusiv at logge ind og finde den rigtige maskine.</p>
<p>For kunder, der kører tests regelmæssigt, kan man sætte en NodeZero Runner op, en baggrundstjeneste, der automatisk deployer containeren, når en ny test scheduleres. Så er setup-tiden nul.</p>
<h3 class="wp-block-heading">Trin 2: Konfigurér scope</h3>
<p>I NodeZero&#8217;s dashboard definerer vi scopet:</p>
<ul class="wp-block-list">
<li><strong>IP-ranges:</strong> Hvilke netværkssegmenter skal testes?</li>
<li><strong>Exclusions:</strong> Er der systemer, der skal undgås? (Produktionsdatabaser, medicinsk udstyr, etc.)</li>
<li><strong>Credentials:</strong> Valgfrit. Vil vi teste fra en autentificeret position?</li>
<li><strong>Minimum runtime:</strong> Vi sætter typisk 2-4 timer for at give NodeZero tid til langsommere angreb som password spraying og Bloodhound-analyse.</li>
</ul>
<p>Vi kan også vælge specifikke testtyper: ren netværkspentest, AD Password Audit, Phishing Impact Test eller en kombination.</p>
<h3 class="wp-block-heading">Trin 3: Start testen</h3>
<p>Ét klik. NodeZero tager over herfra.</p>
<p>Platformen begynder med reconnaissance, præcis som en rigtig angriber. Den scanner netværket, identificerer hosts, services, åbne porte og potentielle angrebsflader. Derefter begynder den autonome exploration: den prøver credentials, udnytter kendte sårbarheder, tester misconfigurations og arbejder sig systematisk dybere ind i infrastrukturen.</p>
<p>Det fascinerende er, at NodeZero ikke følger et fast script. Den tilpasser sin strategi baseret på, hvad den finder. Finder den et svagt password på én maskine, bruger den det til at bevæge sig videre. Finder den en misconfiguration i Active Directory, udnytter den det til privilege escalation. Det er ægte autonom adfærd.</p>
<h3 class="wp-block-heading">Trin 4: Real-time resultater</h3>
<p>Mens testen kører, kan vi følge med live i RealTime View. Vi ser:</p>
<ul class="wp-block-list">
<li>Hvilke hosts NodeZero har opdaget og kontaktet</li>
<li>Hvilke exploits der er blevet forsøgt og lykkedes</li>
<li>Hvilke credentials der er knækket eller fundet</li>
<li>Hvor langt NodeZero er nået ind i infrastrukturen</li>
</ul>
<p>Det er en helt anden oplevelse end traditionel pentest, hvor man venter uger på en PDF. Her kan vi sidde sammen med kundens IT-team og se angrebene udfolde sig i realtid. Det er enormt lærerigt, og ærligt talt, ofte ret øjenåbnende.</p>
<div style="background: linear-gradient(135deg, #1a1a2e 0%, #16213e 100%); border-left: 4px solid #21617F; border-radius: 8px; padding: 28px 32px; margin: 40px auto; max-width: 600px; color: #fff; text-align: center;">
<p style="font-size: 1.2em; font-weight: 600; margin: 0 0 8px 0; color: #fff;">Vil du se NodeZero i aktion?</p>
<p style="margin: 0 0 16px 0; color: #ccc;">Book en gratis demo og se hvad NodeZero finder i jeres netværk. Under 4 timer.</p>
<p style="margin: 0; text-align: center;"><a style="background: #21617F; color: #fff; padding: 12px 24px; border-radius: 6px; text-decoration: none; font-weight: 600; display: inline-block;" href="/book-demo/?product=nodezero"  >Book en gratis demo →</a></p>
</div>
<h3 class="wp-block-heading">Trin 5: Attack path visualization</h3>
<p>Når testen er færdig (typisk 2-4 timer for en fuld intern pentest), præsenterer NodeZero resultaterne visuelt. Det mest kraftfulde element er attack path visualization, et diagram, der viser præcis, hvordan NodeZero bevægede sig fra initial access til kritiske mål.</p>
<p>Du kan se hele kæden: &#8220;NodeZero fandt en default credential på en printserver, loggede ind, fandt et cached password, brugte det til lateral movement til en filserver, fandt en Group Policy med et admin-password og eskalerede til Domain Admin.&#8221;</p>
<p>Denne visualisering er guld værd i kommunikationen med ledelsen. Det er ikke en abstrakt liste af CVE-numre, det er en konkret fortælling om, hvordan en angriber kan tage jeres miljø.</p>
<h3 class="wp-block-heading">Trin 6: Proof of exploit</h3>
<p>For hvert kritisk fund giver NodeZero proof of exploit, konkret dokumentation for, at sårbarheden faktisk blev udnyttet. Ikke bare &#8220;denne port er åben&#8221; eller &#8220;denne CVE matcher&#8221;, men &#8220;vi loggede ind med disse credentials&#8221; eller &#8220;vi eskalerede privilegier via denne Kerberoasting-kæde.&#8221;</p>
<p>Det fjerner enhver diskussion om false positives. Når NodeZero siger, at noget er kritisk, er det fordi platformen har bevist det.</p>
<h3 class="wp-block-heading">Trin 7: Fix guidance</h3>
<p>Her skiller NodeZero sig virkelig ud fra traditionelle pentests. For hvert fund får du detaljeret remediation-vejledning, ikke bare &#8220;patch denne CVE,&#8221; men konkrete trin:</p>
<ul class="wp-block-list">
<li>Hvilken konfiguration skal ændres</li>
<li>Hvor den skal ændres (specifik host, GPO, service)</li>
<li>Hvad den systemiske årsag er</li>
</ul>
<p>NodeZero identificerer også systemiske issues, steder hvor én ændring kan eliminere mange problemer på én gang. Vi har set tilfælde, hvor en enkelt konfigurationsændring eliminerede 36% af de kritiske angrebsstier. Det er enormt effektivt for teams med begrænsede ressourcer.</p>
<h3 class="wp-block-heading">Trin 8: Quick Verify</h3>
<p>Når kundens team har implementeret fixes, kører vi en Quick Verify. Det er en målrettet gentest, der specifikt verificerer, om de identificerede svagheder faktisk er lukket, uden at køre en fuld pentest igen.</p>
<p>Quick Verify tager typisk minutter, ikke timer. Det lukker feedback-loopet i Horizon3&#8217;s kerne-filosofi: Find, Fix, Verify, find sårbarhederne, fix dem, verificér at fixet virker.</p>
<h2 class="wp-block-heading">Hvad en NodeZero pentest typisk finder</h2>
<p>Efter hundredvis af tests har vi et klart billede af, hvad der går igen:</p>
<h3 class="wp-block-heading">Svage og genbrugte passwords</h3>
<p>Det er stadig det største problem. NodeZero&#8217;s AD Password Audit afslører konsekvent, at organisationer har massive password-problemer. I en typisk førstegangsaudit er det ikke ualmindeligt, at <strong>over 50% af passwords kan knækkes</strong>, og at hundredvis af konti deler det samme password.</p>
<h3 class="wp-block-heading">Active Directory-svagheder</h3>
<p>Kerberoasting, AS-REP roasting, unconstrained delegation, GPO-misbrug, forældede trust-relationer, AD er næsten altid en guldmine for NodeZero. De fleste organisationer har AD-konfigurationer, der er vokset organisk over 10-20 år, og sikkerhedshygiejnen følger sjældent med.</p>
<h3 class="wp-block-heading">Misconfigurations</h3>
<p>Default credentials på netværksudstyr, åbne JMX-porte, ubeskyttede SMB-shares, LDAP signing ikke påkrævet, usikre JAVA-konfigurationer. Det er sjældent de store, spektakulære zero-days der fælder organisationer, det er de små, oversete konfigurationsfejl.</p>
<h3 class="wp-block-heading">Lateral movement og fejlende kontroller</h3>
<p>Det mest øjenåbnende for mange kunder er at se, hvor let NodeZero bevæger sig mellem systemer. En svaghed på én maskine kombineret med en misconfiguration på en anden fører til kompromittering af en tredje. Netværkssegmentering (eller manglen på samme) bliver brutalt synlig. Det er reelt security control validation: du har investeret i firewall, EDR og IAM, NodeZero viser dig, om de faktisk stopper et angreb.</p>
<h2 class="wp-block-heading">GOAD-rekorden: 14 minutter til fuld domain compromise</h2>
<p>I august 2025 satte NodeZero en bemærkelsesværdig rekord: Platformen løste <strong>Game of Active Directory (GOAD)</strong> på bare 14 minutter, 50 gange hurtigere end en ekspert-pentester.</p>
<p>GOAD er et anerkendt benchmark udviklet af Orange Cyberdefense, der simulerer et realistisk multi-domain enterprise-netværk. For en erfaren human pentester tager det typisk 12-16 timers koncentreret arbejde at løse GOAD.</p>
<p>For at sætte det i perspektiv: forskning fra Carnegie Mellon University viste, at state-of-the-art LLM&#8217;er som GPT-4o og Gemini 2.5 Pro, selv med avancerede prompting-frameworks, ikke kunne gennemføre opgaven pålideligt. De klarede under 30% af angrebsgrafen.</p>
<p>NodeZero klarede 100% på 14 minutter. Fra uautentificeret adgang til fuld forest takeover.</p>
<h2 class="wp-block-heading">Use cases: Hvornår giver NodeZero mest værdi?</h2>
<h3 class="wp-block-heading">NIS2-compliance</h3>
<p>NIS2 Artikel 21(f) kræver, at organisationer har procedurer til at vurdere effektiviteten af sikkerhedsforanstaltninger. Automatiseret pentest er den mest direkte måde at opfylde dette krav på. <a href="https://opiniosec.com/nis2-krav/">Læs mere om NIS2-kravene her</a>.</p>
<h3 class="wp-block-heading">M&amp;A due diligence</h3>
<p>Før I køber en virksomhed, vil I vide, hvad I arver. En NodeZero-test på targetets infrastruktur giver jer et ærligt billede af den reelle sikkerhedstilstand på timer, ikke uger.</p>
<h3 class="wp-block-heading">Post-breach validation</h3>
<p>Efter en sikkerhedshændelse skal I vide: er vi faktisk sikre nu? NodeZero kan validere, at angriberen ikke har efterladt bagdøre, og at de fixes, I har implementeret, faktisk lukker de udnyttede stier.</p>
<h3 class="wp-block-heading">Continuous Threat Exposure Management (CTEM)</h3>
<p>Den mest kraftfulde use case er den løbende: scheduler NodeZero til at køre ugentligt eller efter hver større ændring. Med kontinuerlig testing fanger I svagheder, før en angriber gør det. <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Læs mere om kontinuerlig pentest</a>.</p>
<h3 class="wp-block-heading">Cloud og hybrid-miljøer</h3>
<p>NodeZero tester ikke kun on-premises. Platformen kan pivotere fra internt netværk til cloud-miljøer (AWS, Azure) og teste hele den hybride angrebsflade.</p>
<h3 class="wp-block-heading">Phishing Impact Testing</h3>
<p>Hvad sker der, hvis en medarbejder falder for phishing? NodeZero&#8217;s Phishing Impact Test tager et sæt kompromitterede credentials og viser præcis, hvor langt en angriber kan nå med dem.</p>
<h2 class="wp-block-heading">Fra pentest-data til compliance-intelligence med OCSP</h2>
<p>NodeZero leverer exceptionelle pentest-resultater. Men rå pentest-data er kun startpunktet. Hos OpinioSec har vi bygget OpinioSec Compliance &amp; Security Portal (OCSP), et komplet compliance- og rapporteringslag oven på NodeZero:</p>
<ul class="wp-block-list">
<li><strong>Live compliance-dashboard:</strong> Hvert fund mappes automatisk til dine kontrolkrav, NIS2, CIS 18, GDPR, DORA, ISO 27001 og 250+ andre frameworks</li>
<li><strong>Fem rapporttyper:</strong> Pentest-historik, Sikkerhedsposition, Kronjuvel-eksponering, Compliance-audit og Executive Summary, genereret on-demand på under 60 sekunder</li>
<li><strong>Kronjuvel-prioritering:</strong> 50+ auto-detektionsmønstre identificerer fund der truer jeres mest kritiske assets</li>
<li><strong>Avanceret planlægning:</strong> 12-måneders kalendervisning med blackout-vinduer og iCal-integration</li>
<li><strong>13 realtids-alarmtyper:</strong> Fra kritiske fund til compliance-statusændringer</li>
<li><strong>Manipulationssikkert audit trail:</strong> Fuld logning af alle handlinger, klar til revision</li>
</ul>
<p>Det er denne kombination, NodeZero&#8217;s autonome pentest-motor plus OCSP, der er vores differentiator. Du kan købe en NodeZero-licens direkte. Men uden live compliance-dashboard, kronjuvel-prioritering og fem rapporttyper sidder du med rå data, der stadig kræver konsulentarbejde at omsætte.</p>
<h2 class="wp-block-heading">Er en NodeZero pentest det rigtige for jer?</h2>
<p>En NodeZero pentest er ikke et magisk fix. Det erstatter ikke en moden sikkerhedsorganisation, gode processer eller sikkerhedsbevidste medarbejdere. Men det er det mest effektive værktøj, vi kender til, til at besvare det fundamentale spørgsmål: Kan vores sikkerhed modstå et rigtigt angreb?</p>
<p>Hvis I er en organisation, der:</p>
<ul class="wp-block-list">
<li>Skal leve op til NIS2 eller andre compliance-krav</li>
<li>Vil teste jeres sikkerhed oftere end 1-2 gange om året</li>
<li>Har begrænsede sikkerhedsressourcer og skal prioritere klogt</li>
<li>Vil have bevis, ikke bare antagelser, for jeres sikkerhedsniveau</li>
<li>Ønsker at lukke feedback-loopet mellem fund og fix</li>
</ul>
<p>&#8230;så er NodeZero værd at se nærmere på.</p>
<h2 class="wp-block-heading">Næste skridt</h2>
<p>Det bedste argument for en NodeZero pentest er at se det i aktion. Vi tilbyder en gratis NodeZero-demo, hvor vi kører en test mod jeres eget miljø, eller et demo-miljø, hvis I foretrækker det.</p>
<p>På under en time ser I:</p>
<ul class="wp-block-list">
<li>Hvordan NodeZero deployes og konfigureres</li>
<li>Hvad platformen finder i et reelt netværk</li>
<li>Hvordan attack paths, proof of exploit og fix guidance ser ud i praksis</li>
<li>Hvordan Quick Verify lukker feedback-loopet</li>
</ul>
<p>Ingen forpligtelser. Ingen salgstale. Bare resultater.</p>
<p><a href="/book-demo/?product=nodezero"  >Book en gratis NodeZero-demo</a>, se hvad en autonom pentest finder i jeres miljø.</p>
<p>Eller ring til os på +45 77 34 56 40.</p>
<h2 class="wp-block-heading">Ofte stillede spørgsmål om NodeZero</h2>
<p><style>.faq-item { border-bottom: 1px solid #e0e0e0; margin-bottom: 0; } .faq-item summary { cursor: pointer; padding: 16px 0; font-weight: 600; font-size: 1.1em; list-style: none; display: flex; justify-content: space-between; align-items: center; } .faq-item summary::-webkit-details-marker { display: none; } .faq-item summary::after { content: "+"; font-size: 1.4em; font-weight: 300; transition: transform 0.2s; } .faq-item[open] summary::after { content: "−"; } .faq-item p { padding: 0 0 16px 0; margin-top: 0; color: #555; line-height: 1.6; }</style>
</p>
<details class="faq-item">
<summary>Hvor lang tid tager en NodeZero-test?</summary>
<p>En fuld intern pentest tager typisk 2-4 timer. Deployment tager under 5 minutter. Quick Verify (gentest af specifikke fixes) tager minutter. Resultater er tilgængelige i realtid mens testen kører.</p>
</details>
<details class="faq-item">
<summary>Skal der installeres software på vores systemer?</summary>
<p>Nej. NodeZero er helt agentless. Den kører som en Docker-container eller OVA på en enkelt maskine i jeres netværk. Ingen agents, ingen software, ingen ændringer på jeres systemer.</p>
</details>
<details class="faq-item">
<summary>Er NodeZero sikkert at køre i produktion?</summary>
<p>Ja. NodeZero har kørt over 170.000 tests i produktionsmiljøer uden driftsforstyrrelser. Platformen beviser at sårbarheder kan udnyttes uden at forårsage skade.</p>
</details>
<details class="faq-item">
<summary>Hvad er forskellen på NodeZero og en sårbarhedsscanner?</summary>
<p>En sårbarhedsscanner (Qualys, Tenable, Nessus) giver dig en liste med potentielle CVE&#8217;er. NodeZero går videre: den udnytter svagheder, kæder dem sammen, eskalerer privilegier og dokumenterer hele angrebskæden med proof of exploit. <a href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Læs mere om forskellen her</a>.</p>
</details>
<details class="faq-item">
<summary>Hvad koster NodeZero?</summary>
<p>NodeZero kører til en fast årlig pris med ubegrænsede tests, i modsætning til traditionel pentest der koster 150.000-400.000 kr. per engagement. <a href="https://opiniosec.com/pentest-pris/">Se den fulde prissammenligning her</a>.</p>
</details>
<details class="faq-item">
<summary>Kan NodeZero hjælpe med NIS2-compliance?</summary>
<p>Ja. NIS2 Artikel 21(f) kræver at du beviser dine sikkerhedsforanstaltninger virker. NodeZero leverer kontinuerlig, dokumenteret validering. Med OCSP mappes fund automatisk til NIS2 og 250+ andre frameworks. <a href="https://opiniosec.com/nis2-krav/">Læs vores NIS2-guide</a>.</p>
</details>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {"@type": "Question", "name": "Hvor lang tid tager en NodeZero-test?", "acceptedAnswer": {"@type": "Answer", "text": "En fuld intern pentest tager typisk 2-4 timer. Deployment tager under 5 minutter. Quick Verify tager minutter. Resultater er tilgængelige i realtid."}},
    {"@type": "Question", "name": "Skal der installeres software på vores systemer?", "acceptedAnswer": {"@type": "Answer", "text": "Nej. NodeZero er helt agentless. Den kører som en Docker-container eller OVA på en enkelt maskine i jeres netværk."}},
    {"@type": "Question", "name": "Er NodeZero sikkert at køre i produktion?", "acceptedAnswer": {"@type": "Answer", "text": "Ja. NodeZero har kørt over 170.000 tests i produktionsmiljøer uden driftsforstyrrelser."}},
    {"@type": "Question", "name": "Hvad er forskellen på NodeZero og en sårbarhedsscanner?", "acceptedAnswer": {"@type": "Answer", "text": "En sårbarhedsscanner giver en liste med potentielle CVE'er. NodeZero udnytter svagheder, kæder dem sammen og dokumenterer hele angrebskæden med proof of exploit."}},
    {"@type": "Question", "name": "Hvad koster NodeZero?", "acceptedAnswer": {"@type": "Answer", "text": "NodeZero kører til en fast årlig pris med ubegrænsede tests, i modsætning til traditionel pentest der koster 150.000-400.000 kr. per engagement."}},
    {"@type": "Question", "name": "Kan NodeZero hjælpe med NIS2-compliance?", "acceptedAnswer": {"@type": "Answer", "text": "Ja. NIS2 Artikel 21(f) kræver at du beviser dine sikkerhedsforanstaltninger virker. NodeZero leverer kontinuerlig, dokumenteret validering."}}
  ]
}
</script></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke er nok</a></li>
<li><a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel</a></li>
<li><a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Personligt ansvar for bestyrelsen</a></li>
<li><a href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Pen test i 2026: Derfor vælger flere automatiseret pentest</a></li>
<li><a href="https://opiniosec.com/nodezero/">Se NodeZero produktside</a></li>
<li><a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</a></li>
<li><a href="/it-sikkerhedstest/" style="color: #21617F; font-weight: 500;">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a></li>
</ul>
<hr class="wp-block-separator has-alpha-channel-opacity" />
<p><em>OpinioSec er Nordens mest erfarne NodeZero-leverandør og eneste danske Horizon3.ai Guld-partner. Vi kombinerer licens, rådgivning og drift i én samlet løsning og hjælper danske organisationer med at styrke deres cybersikkerhed gennem automatiseret pentest og praktisk sikkerhedsarkitektur.</em></p>
<p>The post <a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Sådan kører vi en autonom pentest på under 4 timer</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke længere er nok</title>
		<link>https://opiniosec.com/kontinuerlig-penetrationstest/</link>
		
		<dc:creator><![CDATA[Kristoffer Beck]]></dc:creator>
		<pubDate>Wed, 04 Mar 2026 11:02:19 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[kontinuerlig pentest]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sårbarhedsscanning]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3065</guid>

					<description><![CDATA[<p>Af Kristoffer Waage Beck, OpinioSec, Marts 2026 Du pentester én gang om året. De resterende 364 dage flyver du blindt. Det lyder dramatisk. Men tænk over det: Din årlige pentest-rapport landede i marts. I april udkom tre kritiske CVE&#8217;er. I maj skiftede en netværksadministrator job og hans servicekonti blev aldrig deaktiveret. I juni migrerede udviklingsafdelingen [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke længere er nok</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p><em>Af Kristoffer Waage Beck, OpinioSec, Marts 2026</em></p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<p>Du pentester én gang om året. De resterende 364 dage flyver du blindt.</p>
<p>Det lyder dramatisk. Men tænk over det: Din årlige pentest-rapport landede i marts. I april udkom tre kritiske CVE&#8217;er. I maj skiftede en netværksadministrator job  og hans servicekonti blev aldrig deaktiveret. I juni migrerede udviklingsafdelingen til en ny cloud-provider. I august åbnede nogen en RDP-port &#8220;midlertidigt&#8221; for en leverandør. Den er der stadig.</p>
<p>Ingen af de ting er dækket af din pentest-rapport. Den rapport, du brugte 250.000 kr. på, beskriver et miljø der ikke længere eksisterer.</p>
<p>Velkommen til virkeligheden for de fleste danske virksomheder. Og med NIS2 i kraft siden 1. juli 2025 er det en virkelighed, der kan koste dig op til 75 millioner kroner i bøder og din CISO eller bestyrelsesformand et personligt ansvar. Læs her hvordan kontinuerlig penetrationstest kan løse problemet.</p>
<figure class="aligncenter wp-block-post-featured-image"><img loading="lazy" decoding="async" width="1114" height="627" src="https://opiniosec.com/wp-content/uploads/2025/11/NodeZero_Cloud_Social-Card-edited.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="penetration test med Nodezero. Automatisk cloud pen testing fra Horizon3.ai" style="object-fit:cover;" srcset="https://opiniosec.com/wp-content/uploads/2025/11/NodeZero_Cloud_Social-Card-edited.webp 1114w, https://opiniosec.com/wp-content/uploads/2025/11/NodeZero_Cloud_Social-Card-edited-300x169.webp 300w, https://opiniosec.com/wp-content/uploads/2025/11/NodeZero_Cloud_Social-Card-edited-1024x576.webp 1024w, https://opiniosec.com/wp-content/uploads/2025/11/NodeZero_Cloud_Social-Card-edited-768x432.webp 768w" sizes="(max-width: 1114px) 100vw, 1114px" /></figure>
<h2 class="wp-block-heading">Problemet med årlig pentest</h2>
<p>Lad os være ærlige om hvad en traditionel pentest faktisk er: et point-in-time snapshot. En konsulent bruger 1-3 uger på at teste et afgrænset scope, skriver en rapport, og afleverer den 2-4 uger efter testens afslutning. Rapporten er allerede forældet, inden blækket er tørt.</p>
<p>Modellen er forældet. Den havde sin plads, men den har tre fundamentale svagheder der gør den umulig at forsvare i 2026:</p>
<h3 class="wp-block-heading">1. Tidsmæssig blindhed</h3>
<p>En årlig pentest dækker et vindue på typisk 5-15 arbejdsdage. Det er 1-4% af året. De øvrige 96-99% af tiden har du ingen validering af, om dine sikkerhedskontroller faktisk virker. Du antager, at det billede, du fik i marts, stadig er korrekt i november. Det er det ikke.</p>
<h3 class="wp-block-heading">2. Scope-begrænsning</h3>
<p>Budget og tid tvinger altid en afgrænsning. Du tester det interne netværk, men ikke cloud-miljøet. Eller du tester webapplikationen, men ikke Active Directory. En angriber har ikke et scope. En angriber tester alt.</p>
<h3 class="wp-block-heading">3. Rapport-latens</h3>
<p>Fra testens afslutning til du har en færdig rapport går der typisk 2-4 uger. Fra rapport til remediering går der yderligere uger til måneder. Fra remediering til verifikation, ja, det kræver en ny test. Og en ny regning.</p>
<p>I mellemtiden udnytter angribere sårbarheder inden for timer efter offentliggørelse. Den gennemsnitlige tid fra CVE-publicering til aktiv udnyttelse er faldet fra uger til dage. Din årlige cadence er simpelthen for langsom.</p>
<h2 class="wp-block-heading">Hvad ændrer sig mellem dine tests?</h2>
<p>Hvis dit IT-miljø var statisk, ville årlig pentest måske være tilstrækkeligt. Men intet miljø er statisk. Her er hvad der typisk ændrer sig mellem to årlige pentests:</p>
<p><strong>Nye sårbarheder:</strong> I 2024 blev der publiceret over 29.000 CVE&#8217;er, det er ca. 80 nye sårbarheder om dagen. Selv hvis kun 1% er relevante for dit miljø, er det næsten 300 nye angrebsvektorer om året, du ikke har testet.</p>
<p><strong>Configuration drift:</strong> Firewallregler ændres. Undtagelser tilføjes. &#8220;Midlertidige&#8221; porte åbnes og glemmes. Hardening-baselines udvandes gradvist over tid. Det sker ikke af ond vilje. det sker fordi drift er komplekst, og små ændringer akkumulerer.</p>
<p><strong>Medarbejderudskiftning:</strong> En netværksadministrator stopper. Servicekonti, VPN-adgange og SSH-nøgler følger ikke automatisk med ud af døren. Nye medarbejdere får onboarding-adgange, der aldrig strammes. Privilegerede konti ophobes som gæld.</p>
<p><strong>Ny infrastruktur:</strong> En ny SaaS-integration, en ekstra Azure-subscription, en IoT-enhed på netværket, et nyt API-endpoint. Hver tilføjelse udvider angrebsfladen, men var ikke med i det scope, din pentester testede.</p>
<p><strong>Leverandøradgange:</strong> Managed service providers, softwareleverandører, konsulenter, alle med varierende grader af adgang til dit miljø. NIS2 stiller eksplicit krav om forsyningskædesikkerhed (Artikel 21d), men din årlige pentest tester sjældent leverandøradgange.</p>
<p>Summen af alt dette: det miljø, din pentester testede i marts, er et fundamentalt andet miljø end det, du kører i september. Din rapport er et fotografi af en bygning, der er blevet ombygget.</p>
<h2 class="wp-block-heading">Hvad er kontinuerlig sikkerhedsvalidering?</h2>
<p>Kontinuerlig sikkerhedsvalidering er præcis, hvad det lyder som: en løbende proces, hvor dine sikkerhedskontroller testes og verificeres, ikke en gang om året, men ugentligt, månedligt eller endda dagligt.</p>
<p>Og lad os slå det fast med det samme: <strong>det er ikke sårbarhedsscanning.</strong></p>
<p>En sårbarhedsscanner (Qualys, Tenable, Nessus) fortæller dig, at en CVE <em>kan</em> eksistere på en host. Den giver dig en liste med tusindvis af fund sorteret efter CVSS-score. Den tester ikke om sårbarheden faktisk kan udnyttes. Den kæder ikke svagheder sammen. Den bevæger sig ikke lateralt. Den beviser ingenting.</p>
<p>NodeZero er en autonom angriber. Den finder en svaghed, udnytter den, bruger den til at komme videre, eskalerer privilegier og dokumenterer hele angrebskæden med proof of exploit. Det er forskellen på at få at vide &#8220;din dør <em>kan</em> være ulåst&#8221; og at se nogen gå ind, tage nøglerne til pengeskabet og gå ud igen med dokumentation for hvert skridt.</p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;"></th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Sårbarhedsscanner</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">NodeZero</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Output</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CVE-liste med CVSS-scores</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Dokumenterede angrebsstier med proof of exploit</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Beviser udnyttelse</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nej, kun teoretisk risiko</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ja, faktisk exploitation</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Kæder svagheder</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nej, isolerede fund</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ja, komplet attack chain</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Lateral movement</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nej</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ja, bevæger sig som en angriber</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Privilege escalation</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nej</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ja, fra bruger til domain admin</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Fix-verifikation</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ny scanning, ingen garanti</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Quick Verify, bevist lukket</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Prioritering</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CVSS i et vakuum</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Faktisk impact baseret på exploiterbarhed</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>False positives</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Mange</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Næsten nul, alt er bevist</td>
</tr>
</tbody>
</table>
</figure>
<p>Dine kunder har sandsynligvis allerede en sårbarhedsscanner. Den erstattes ikke, den suppleres. Men den giver jer et falsk billede af jeres risiko. NodeZero giver jer det rigtige.</p>
<p>Konkret betyder det:</p>
<ul class="wp-block-list">
<li><strong>Autonom, kontinuerlige penetrationstests</strong> der kan køre mod hele dit miljø uden at en konsulent skal sidde bag tastaturet</li>
<li><strong>Automatiseret angrebskæde-validering</strong> der tester, om en initial adgang kan eskaleres til domain admin, følsom data eller kritiske systemer</li>
<li><strong>Scheduleret gentagelse</strong> så du tester efter hver væsentlig ændring, ikke efter et år</li>
<li><strong>Hurtig verifikation</strong> af om specifikke fixes faktisk lukker de huller, de skulle lukke</li>
</ul>
<p>Tænk på det som forskellen mellem en årlig helbredsundersøgelse og et smartwatch, der løbende måler din puls, blodtryk og søvn. Begge har værdi. Men kun én giver dig besked, når noget er galt <em>lige nu</em>.</p>
<div style="background: linear-gradient(135deg, #1a1a2e 0%, #16213e 100%); border-left: 4px solid #21617F; border-radius: 8px; padding: 28px 32px; margin: 40px auto; max-width: 600px; color: #fff; text-align: center;">
<p style="font-size: 1.2em; font-weight: 600; margin: 0 0 8px 0; color: #fff;">Vil du se hvad en angriber ser i jeres netværk?</p>
<p style="margin: 0 0 16px 0; color: #ccc;">NodeZero kører en fuld pentest på under 4 timer. Ingen agents, ingen forpligtelser.</p>
<p style="margin: 0; text-align: center;"><a href="/book-demo/?product=nodezero"   style="background: #21617F; color: #fff; padding: 12px 24px; border-radius: 6px; text-decoration: none; font-weight: 600; display: inline-block;">Book en gratis demo &rarr;</a></p>
</div>
<h2 class="wp-block-heading">Årlig vs. kontinuerlig penetrationstest: En konkret sammenligning</h2>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Parameter</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Årlig manuel pentest</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Automatiseret kontinuerlig penetrationstest</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Frekvens</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-2 tests/år</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">52+ tests/år (ugentlig)</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Dækning over tid</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-4% af året</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">~100% af året</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Typisk scope</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Afgrænset (netværk ELLER app ELLER cloud)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fuld infrastruktur, hver gang</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Tid fra test til rapport</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">2-4 uger</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Real-time / samme dag</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Tid fra fund til fix-verifikation</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Måneder (ny test nødvendig)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Timer (Quick Verify)</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Pris per år</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">150.000-400.000+ DKK per scope</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fast abonnement, ubegrænsede tests</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Skalerbarhed</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Lineær (mere scope = mere pris)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Flad (samme pris, alt scope)</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Konsistens</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Varierer med tester-kvalitet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Reproducerbar, hver gang</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Compliance-dokumentation</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1 rapport/år</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kontinuerlig audit trail</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Risiko-eksponeringstid</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Gns. 6 mdr. mellem test og ny sårbarhed</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Dage</td>
</tr>
</tbody>
</table>
</figure>
<p>Den sidste linje er afgørende: med årlig pentest er din gennemsnitlige eksponeringstid for en ny sårbarhed seks måneder. Med ugentlig validering er den dage. Det er forskellen mellem at opdage en åben dør inden for en uge, og at lade den stå åben et halvt år.</p>
<h2 class="wp-block-heading">Hvad NIS2 kræver og hvorfor det ændrer spillereglerne</h2>
<p>NIS2 Artikel 21(f) kræver at omfattede virksomheder implementerer &#8220;politikker og procedurer til at vurdere effektiviteten af cybersikkerhedsforanstaltninger.&#8221; Det er ikke et forslag. Det er et krav.</p>
<p>Spørgsmålet er: hvordan beviser du effektivitet? Du kan lave policy-reviews. Du kan gennemføre tabletop-øvelser. Men den mest direkte og troværdige metode er at teste dine kontroller, som en angriber ville, med penetration testing.</p>
<p>NIS2 nævner ikke eksplicit &#8220;pentest&#8221;. Men som sikkerhedseksperter har påpeget: <em>&#8220;NIS2 does not explicitly mandate penetration testing, but it requires measures that are hardly feasible or verifiable without it.&#8221;</em> Det er svært at argumentere for, at du har vurderet effektiviteten af dine sikkerhedsforanstaltninger, hvis du aldrig har testet, om de holder til et reelt angreb.</p>
<p>Og vigtigere: Artikel 21(f) taler om løbende vurdering. Ikke &#8220;en gang om året.&#8221; Direktivets ånd peger klart mod kontinuerlig validering, ikke årlige snapshots.</p>
<p>Med bøder op til €10 millioner (eller 2% af global omsætning) for væsentlige enheder og personligt ledelsesansvar for bestyrelsen, er incitamentet til at gøre det ordentligt betydeligt.</p>
<h2 class="wp-block-heading">Hvordan NodeZero leverer kontinuerlig validering</h2>
<p>NodeZero fra Horizon3.ai er en autonom, kontinuerlig penetrationtest-platform, der erstatter den årlige konsulentpentest. Ikke som et supplement ( som en erstatning.</p>
<h3 class="wp-block-heading">Kontinuerlig penetrationstest i timer: ikke uger</h3>
<p>NodeZero kører en fuld intern pentest på timer. Ikke dage, ikke uger, timer. Platformen fungerer som en reel angriber: den scanner, enumererer, finder sårbarheder, udnytter dem, eskalerer privilegier og dokumenterer hele angrebskæden. Alt sammen autonomt, uden en konsulent bag tastaturet.</p>
<p>Den er agentless, ingen software skal installeres på dine systemer. En Docker-container eller OVA på dit netværk er alt, der kræves. Og den er production-safe: med over 170.000 tests kørt sikkert i produktionsmiljøer er NodeZero designet til at bevise exploits uden at skade dine systemer. Det er ikke et lab-værktøj, det er bygget til den virkelige verden.</p>
<h3 class="wp-block-heading">Fuld angrebsflade: ikke afgrænset scope</h3>
<p>Intern netværk, ekstern angrebsflade, cloud-miljøer (AWS, Azure), webapplikationer, Active Directory. NodeZero tester det hele. Og vigtigere: den kan pivotere mellem miljøer, ligesom en reel angriber. Fandt den credentials internt, der giver adgang til cloud? Den tester det. Er der en webapplikation med en SQL-injection, der fører til intern netværksadgang? Den finder vejen.</p>
<h3 class="wp-block-heading">Quick Verify: bevis at dit fix virker</h3>
<p>En af de mest undervurderede funktioner: Quick Verify. Når du har remedieret en finding, kan du køre en målrettet gentest af netop den sårbarhed, uden at køre en fuld pentest. Det lukker feedback-loopet fra dage til timer. Ingen ny engagement, ingen ny regning, ingen ventetid.</p>
<h3 class="wp-block-heading">Scheduling: automatisér din cadence</h3>
<p>Tænk på det som &#8220;Pentest Wednesday&#8221;, fra Microsofts Patch Tuesday til automatiseret pentest dagen efter. Test efter hver patch-cyklus, ikke én gang om året. Sæt NodeZero til at køre ugentligt, månedligt, eller efter hver change window. Resultater leveres i et real-time dashboard med detaljeret angrebskæde-visualisering og specifik remedieringsvejledning per finding. Din compliance-dokumentation opbygges automatisk, en kontinuerlig audit trail, der dokumenterer over for NIS2-tilsyn, at du løbende vurderer effektiviteten af dine kontroller.</p>
<p>Med <strong>OpinioSec Compliance &amp; Security Portal (OCSP)</strong> får du det fulde overblik oven på NodeZero: en 12-måneders kalendervisning med planlagte tests, blackout-vinduer og historiske resultater. Fund mappes automatisk mod dine kontrolkrav via et live compliance-dashboard (NIS2, DORA, ISO 27001 og 250+ andre frameworks), og fem rapporttyper, fra Executive Summary til Compliance-audit, genereres on-demand på under 60 sekunder. 13 konfigurerbare alarmtyper holder teamet informeret i realtid, og et manipulationssikkert audit trail dokumenterer alt. Du venter ikke til næste planlagte test med at reagere.</p>
<h3 class="wp-block-heading">Tal der taler for sig selv</h3>
<p>NodeZero løste Game of Active Directory (GOAD), et anerkendt pentest-benchmark, på 14 minutter. En erfaren menneskelig pentester bruger 12-16 timer. 50 gange hurtigere, reproducerbart, og uden faktura per engagement.</p>
<h2 class="wp-block-heading">Den optimale model: kombination</h2>
<p>Den optimale model er kontinuerlig automatiseret validering som din primære sikkerhedsmotor:</p>
<ol class="wp-block-list">
<li><strong>Kontinuerlig automatiseret validering</strong> (ugentlig/månedlig) som din baseline, fanger konfigurationsdrift, nye CVE&#8217;er, glemte konti, scope-ændringer. Det er også en validering af dine sikkerhedsinvesteringer: virker din firewall, EDR og netværkssegmentering faktisk som forventet? Denne tilgang. Continuous Threat Exposure Management (CTEM), erstatter periodiske snapshots med kontinuerlig, valideret indsigt</li>
<li><strong>Quick Verify</strong> efter hver remediering, lukker feedback-loopet</li>
<li><strong>OCSP compliance-dashboard</strong>, live overblik med 5 rapporttyper, kronjuvel-prioritering og realtids-alarmer</li>
</ol>
<p>Med 52+ automatiserede tests om året har du kontinuerlig synlighed. og dokumentationen til at bevise det.</p>
<h2 class="wp-block-heading">Næste skridt</h2>
<p>Hvis du stadig kun pentester én gang om året, er spørgsmålet ikke om du har huller, det er hvor mange du ikke kender til.</p>
<p>Prøv NodeZero, kør din første autonome pentest på under 4 timer.</p>
<p>Vi hjælper dig med opsætning, gennemgang af resultater og en plan for kontinuerlig validering, der matcher dine NIS2-krav.</p>
<p><a href="/book-demo/?product=nodezero"  >Book en gratis demo →</a></p>
<h2 class="wp-block-heading">Ofte stillede spørgsmål om kontinuerlig penetrationstest</h2>
<style>
.faq-item { border-bottom: 1px solid #e0e0e0; margin-bottom: 0; }
.faq-item summary { cursor: pointer; padding: 16px 0; font-weight: 600; font-size: 1.1em; list-style: none; display: flex; justify-content: space-between; align-items: center; }
.faq-item summary::-webkit-details-marker { display: none; }
.faq-item summary::after { content: '+'; font-size: 1.4em; font-weight: 300; transition: transform 0.2s; }
.faq-item[open] summary::after { content: '−'; }
.faq-item p { padding: 0 0 16px 0; margin-top: 0; color: #555; line-height: 1.6; }
</style>
<details class="faq-item">
<summary>Hvad er kontinuerlig penetrationstest?</summary>
<p>Kontinuerlig penetrationstest er en tilgang hvor dine sikkerhedskontroller testes løbende, typisk ugentligt eller månedligt, i stedet for en enkelt gang om året. En autonom platform som NodeZero kører reelle angreb mod din infrastruktur og dokumenterer hele angrebskæden med proof of exploit. Det giver dig et aktuelt billede af din sikkerhed, ikke et forældet snapshot.</p>
</details>
<details class="faq-item">
<summary>Hvad er forskellen på sårbarhedsscanning og penetrationstest?</summary>
<p>En sårbarhedsscanner giver dig en liste med potentielle CVE&#8217;er sorteret efter CVSS-score, men beviser ikke om de faktisk kan udnyttes. En penetrationstest går videre: den udnytter svagheder, kæder dem sammen, eskalerer privilegier og dokumenterer den faktiske angrebsvej. Det er forskellen på at vide at en dør kan være ulåst, og at se nogen gå ind. <a href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Læs mere om automatiseret pentest i 2026</a>.</p>
</details>
<details class="faq-item">
<summary>Hvad koster automatiseret pentest sammenlignet med traditionel?</summary>
<p>En traditionel pentest koster typisk 150.000-400.000 kr. per engagement, med begrænset scope og 2-4 ugers ventetid på rapport. Automatiseret pentest med NodeZero kører til en fast årlig pris med ubegrænsede tests, fuld infrastrukturdækning og resultater på timer. <a href="https://opiniosec.com/pentest-pris/">Se den fulde prissammenligning her</a>.</p>
</details>
<details class="faq-item">
<summary>Hvad kræver NIS2 af penetrationstest?</summary>
<p>NIS2 Artikel 21(f) kræver at virksomheder har procedurer til at vurdere effektiviteten af deres sikkerhedsforanstaltninger. Penetrationstest er den mest direkte metode til at bevise at dine kontroller faktisk virker. Direktivets krav om løbende vurdering peger mod kontinuerlig validering, ikke årlige snapshots. <a href="https://opiniosec.com/nis2-krav/">Læs vores komplette NIS2-guide her</a>.</p>
</details>
<details class="faq-item">
<summary>Kan NodeZero køre sikkert i produktionsmiljøer?</summary>
<p>Ja. NodeZero er designet til at være production-safe og har kørt over 170.000 tests i produktionsmiljøer uden driftsforstyrrelser. Platformen er agentless, kræver kun en Docker-container eller OVA på netværket, og beviser exploits uden at skade systemer.</p>
</details>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Hvad er kontinuerlig penetrationstest?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Kontinuerlig penetrationstest er en tilgang hvor dine sikkerhedskontroller testes løbende, typisk ugentligt eller månedligt, i stedet for en enkelt gang om året. En autonom platform som NodeZero kører reelle angreb mod din infrastruktur og dokumenterer hele angrebskæden med proof of exploit."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad er forskellen på sårbarhedsscanning og penetrationstest?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "En sårbarhedsscanner giver dig en liste med potentielle CVE'er, men beviser ikke om de kan udnyttes. En penetrationstest udnytter svagheder, kæder dem sammen, eskalerer privilegier og dokumenterer den faktiske angrebsvej."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad koster automatiseret pentest sammenlignet med traditionel?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "En traditionel pentest koster typisk 150.000-400.000 kr. per engagement med begrænset scope. Automatiseret pentest med NodeZero kører til en fast årlig pris med ubegrænsede tests og fuld infrastrukturdækning."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad kræver NIS2 af penetrationstest?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "NIS2 Artikel 21(f) kræver at virksomheder har procedurer til at vurdere effektiviteten af deres sikkerhedsforanstaltninger. Penetrationstest er den mest direkte metode til at bevise at kontrollerne virker."
      }
    },
    {
      "@type": "Question",
      "name": "Kan NodeZero køre sikkert i produktionsmiljøer?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Ja. NodeZero er production-safe og har kørt over 170.000 tests i produktionsmiljøer uden driftsforstyrrelser. Platformen er agentless og kræver kun en Docker-container eller OVA."
      }
    }
  ]
}
</script></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel, hvad koster det?</a></li>
<li><a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Din bestyrelse hæfter personligt for cybersikkerhed</a></li>
<li><a href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Pen test i 2026: Derfor vælger flere automatiseret pentest</a></li>
<li><a href="https://opiniosec.com/automatiseret-penetration-test-nodezero/">Automatiseret penetration test, NodeZero sparer tid og penge</a></li>
<li><a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Sådan kører vi en autonom pentest på under 4 timer</a></li>
<li><a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</a></li>
<li><a href="/it-sikkerhedstest/" style="color: #21617F; font-weight: 500;">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a></li>
</ul>
<p>Læs mere om NodeZero:<br /><a href="https://opiniosec.com/nodezero/">Se NodeZero produktside →</a></p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<p><em>OpinioSec er Nordens mest erfarne NodeZero-leverandør og eneste danske Horizon3.ai Guld-partner. Vi kombinerer licens, rådgivning og drift i én samlet løsning. og hjælper virksomheder med at gå fra årlig compliance-checkbox til kontinuerlig sikkerhedsvalidering.</em></p>
<p>The post <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke længere er nok</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2 krav: Din bestyrelse hæfter personligt for cybersikkerhed</title>
		<link>https://opiniosec.com/nis2-krav/</link>
		
		<dc:creator><![CDATA[Kristoffer Beck]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 17:41:36 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[bestyrelse]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersikkerhed]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[regulering]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3058</guid>

					<description><![CDATA[<p>NIS2 stiller nye krav til bestyrelsen. Hvad gør du nu? Siden 1. juli 2025 kan bestyrelsen personligt holdes ansvarlig for, at jeres virksomhed lever op til de nye NIS2 krav til cybersikkerhed. For tusindvis af danske virksomheder inden for 18 kritiske sektorer betyder det én ting: cybersikkerhed er ikke længere en teknisk opgave, det er [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Din bestyrelse hæfter personligt for cybersikkerhed</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">NIS2 stiller nye krav til bestyrelsen. Hvad gør du nu?</h2>
<p>Siden 1. juli 2025 kan bestyrelsen personligt holdes ansvarlig for, at jeres virksomhed lever op til de nye NIS2 krav til cybersikkerhed. For tusindvis af danske virksomheder inden for 18 kritiske sektorer betyder det én ting: cybersikkerhed er ikke længere en teknisk opgave, det er et bestyrelsesansvar.</p>
<p>Bøder op til 75 millioner kroner. Personligt ledelsesansvar. En 24-timers frist for at rapportere sikkerhedshændelser. Kravene er reelle, konsekvenserne er mærkbare, og tidsvinduet for at handle er nu.</p>
<p>Men her er den gode nyhed: NIS2-compliance behøver ikke være uoverskueligt. Med det rigtige framework og det rigtige værktøj kan du gå fra lovtekst til konkret handlingsplan, og vi viser dig hvordan.</p>
<p>Denne artikel giver dig tre ting:</p>
<ol class="wp-block-list">
<li>Et klart overblik over hvad NIS2 krav og der kræves af din virksomhed</li>
<li>CIS 18 Controls som din praktiske roadmap til compliance</li>
<li>Automatiseret pentest som metoden til at bevise, at dine foranstaltninger faktisk virker</li>
</ol>
<figure class="aligncenter wp-block-post-featured-image"><img loading="lazy" decoding="async" width="1600" height="900" src="https://opiniosec.com/wp-content/uploads/2026/03/NIS2.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="NIS2 Opiniosec" style="object-fit:cover;" srcset="https://opiniosec.com/wp-content/uploads/2026/03/NIS2.webp 1600w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-300x169.webp 300w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-1024x576.webp 1024w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-768x432.webp 768w, https://opiniosec.com/wp-content/uploads/2026/03/NIS2-1536x864.webp 1536w" sizes="(max-width: 1600px) 100vw, 1600px" /></figure>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">NIS2 krav kort fortalt: personligt ansvar og stramme deadlines</h2>
<p>NIS2 (Network and Information Security Directive 2) er EU&#8217;s opgraderede cybersikkerhedsdirektiv, der erstatter det oprindelige NIS1. I Danmark blev loven vedtaget enstemmigt af Folketinget den 29. april 2025, og Styrelsen for Samfundssikkerhed fører tilsyn.</p>
<h3 class="wp-block-heading">Hvem er omfattet?</h3>
<p>Virksomheder i 18 sektorer, fra energi, transport og sundhed til fødevarer, fremstilling og digitale udbydere. Afgørende er tre kriterier:</p>
<ul class="wp-block-list">
<li><strong>Sektor:</strong> Er du i en af de 18 omfattede sektorer?</li>
<li><strong>Størrelse:</strong> Mellemstore (50+ ansatte eller 10M+ EUR omsætning) og store virksomheder er automatisk omfattet</li>
<li><strong>Samfundskritisk funktion:</strong> Visse enheder er omfattet uanset størrelse (fx DNS-udbydere, cloud-infrastruktur, tillidstjenester)</li>
</ul>
<p>Er du i tvivl om NIS2 krav? Tjek <a href="https://nis2tjek.sikkerdigital.dk" target="_blank" rel="noreferrer noopener">nis2tjek.sikkerdigital.dk</a>, det tager fem minutter.</p>
<h3 class="wp-block-heading">Artikel 21: De 10 krav du skal leve op til</h3>
<p>Kernen i NIS2 er Artikel 21, der kræver <strong>passende og proportionale foranstaltninger</strong> inden for minimum 10 områder:</p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">#</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Krav</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Kort forklaring</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(a)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Risikoanalyse og sikkerhedspolitikker</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Politikker for risikovurdering og informationssikkerhed</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(b)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Hændelseshåndtering</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Processer til at detektere, håndtere og lære af hændelser</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(c)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Forretningskontinuitet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Backup, disaster recovery og krisestyring</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(d)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Forsyningskædesikkerhed</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sikkerhedskrav til leverandører og tjenesteydere</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(e)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sikkerhed i anskaffelse og udvikling</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sårbarhedshåndtering i systemer og software</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(f)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Vurdering af effektivitet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Test og evaluering af sikkerhedsforanstaltninger</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(g)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Cyberhygiejne og uddannelse</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Awareness-træning og basale sikkerhedspraksisser</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(h)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kryptografi</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Politikker for brug af kryptering</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(i)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Adgangskontrol og asset management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Personalesikkerhed og styring af adgangsrettigheder</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">(j)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">MFA og sikker kommunikation</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Multi-faktor autentifikation og sikret kommunikation</td>
</tr>
</tbody>
</table>
</figure>
<h3 class="wp-block-heading">Ledelsesansvar: det nye i NIS2 kravene</h3>
<p>Her adskiller NIS2 krav sig markant fra det meste foregående regulering: bestyrelsen og den øverste ledelse er direkte og personligt ansvarlig for at godkende og føre tilsyn med cybersikkerhedsforanstaltningerne.</p>
<p>Det betyder konkret:</p>
<ul class="wp-block-list">
<li>Ledelsesmedlemmer kan pådrage sig <strong>personlige sanktioner</strong></li>
<li>Mulige konsekvenser inkluderer midlertidigt forbud mod at bestride ledelsesfunktioner</li>
<li>Ledelsen skal gennemgå <strong>cybersikkerhedsuddannelse</strong></li>
<li>Manglende overholdelse kan offentliggøres</li>
</ul>
<p>Det er ikke længere nok at delegere cybersikkerhed til IT-afdelingen og håbe det bedste.</p>
<h3 class="wp-block-heading">Sanktioner</h3>
<ul class="wp-block-list">
<li><strong>Væsentlige enheder:</strong> Op til €10 mio. eller 2% af global årsomsætning</li>
<li><strong>Vigtige enheder:</strong> Op til €7 mio. eller 1,4% af global årsomsætning</li>
<li>I dansk kontekst: bøder op til <strong>75 millioner DKK</strong></li>
</ul>
<h3 class="wp-block-heading">Incident reporting: Stramme tidsfrister</h3>
<p>Når en væsentlig hændelse opstår, tæller uret:</p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Frist</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Hvad skal rapporteres?</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>24 timer</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Early warning, første underretning, herunder om hændelsen skyldes en ondsindet handling</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>72 timer</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Incident notification, vurdering af alvor, påvirkning og indicators of compromise</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>1 måned</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Final report. detaljeret beskrivelse, root cause og afhjælpningstiltag</td>
</tr>
</tbody>
</table>
</figure>
<p>24 timer er ikke lang tid. Uden etablerede processer og værktøjer er det næsten umuligt at overholde.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Problemet: NIS2 krav siger hvad: men ikke hvordan</h2>
<p>Her rammer mange virksomheder muren.</p>
<p>NIS2&#8217;s Artikel 21 er klar på <em>hvad</em> der kræves: risikoanalyse, hændelseshåndtering, forsyningskædesikkerhed, effektivitetsvurdering og så videre. Men direktivet siger meget lidt om <em>hvordan</em> du konkret implementerer det.</p>
<p>Resultatet? Virksomheder sidder med en lov, der stiller klare krav, men ingen handlingsplan for at opfylde dem. Mange ender i ét af to scenarier:</p>
<ol class="wp-block-list">
<li><strong>Compliance-panik:</strong> Dyre konsulentforløb der producerer politikdokumenter, men ikke reelt forbedrer sikkerheden</li>
<li><strong>Analyselammelse:</strong> Kravene virker uoverskuelige, og intet sker</li>
</ol>
<p>Begge scenarier er dyre, enten i konsulentregninger eller i risiko.</p>
<p>Det, virksomheder har brug for, er et <strong>konkret, prioriteret framework</strong> der oversætter NIS2&#8217;s lovkrav til specifikke tekniske og organisatoriske handlinger, og et værktøj der validerer implementeringen løbende. Frameworket eksisterer allerede. Værktøjet gør også.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<div style="background: linear-gradient(135deg, #1a1a2e 0%, #16213e 100%); border-left: 4px solid #21617F; border-radius: 8px; padding: 28px 32px; margin: 40px auto; max-width: 600px; color: #fff; text-align: center;">
<p style="font-size: 1.2em; font-weight: 600; margin: 0 0 8px 0; color: #fff;">Vil du se hvad en angriber ser i jeres netværk?</p>
<p style="margin: 0 0 16px 0; color: #ccc;">NodeZero kører en fuld pentest på under 4 timer. Ingen agents, ingen forpligtelser.</p>
<p style="margin: 0; text-align: center;"><a href="/book-demo/?product=nodezero"   style="background: #21617F; color: #fff; padding: 12px 24px; border-radius: 6px; text-decoration: none; font-weight: 600; display: inline-block;">Book en gratis demo &rarr;</a></p>
</div>
<h2 class="wp-block-heading">CIS 18 Controls: Din praktiske roadmap til NIS2-compliance</h2>
<p>CIS Critical Security Controls (CIS 18) version 8.1 er et sæt af 18 sikkerhedskontroller med 153 specifikke safeguards, udviklet af Center for Internet Security. Hvor NIS2 beskriver <em>hvad</em> organisationer skal, beskriver CIS 18 <em>hvordan</em> de styrker deres cybersikkerhed.</p>
<h3 class="wp-block-heading">Hvorfor CIS 18?</h3>
<ul class="wp-block-list">
<li><strong>Handlingsorienteret:</strong> Hver kontrol har konkrete, implementerbare safeguards</li>
<li><strong>Officiel NIS2-mapping:</strong> CIS har selv udgivet en mapping fra CIS Controls v8.1 til NIS2, det er ikke noget vi opfinder</li>
<li><strong>Skalerbart:</strong> Tre Implementation Groups gør det realistisk for virksomheder i alle størrelser</li>
<li><strong>Målbart:</strong> Safeguards er designet til at kunne måles, afgørende for NIS2&#8217;s krav om effektivitetsvurdering</li>
<li><strong>Baseret på virkeligheden:</strong> Opdateret løbende baseret på faktiske angrebsmønstre, ikke akademisk teori</li>
<li><strong>Gratis tilgængeligt:</strong> Ingen licensomkostninger for frameworket selv</li>
</ul>
<p>CIS 18 er et stærkt udgangspunkt, men i praksis skal de fleste virksomheder forholde sig til flere frameworks samtidig: NIS2, GDPR, DORA, ISO 27001 og andre. Med <strong>OpinioSec Compliance &amp; Security Portal (OCSP)</strong> mappes NodeZero-fund automatisk til over 250 frameworks på én gang via et live compliance-dashboard. Du vælger dit regime, og rapporterne justeres derefter, klar til tilsyn på under 60 sekunder.</p>
<h3 class="wp-block-heading">De 18 Controls i overblik</h3>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">#</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Control</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Fokus</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inventory of Enterprise Assets</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kend din hardware</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">2</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inventory of Software Assets</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kend din software</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">3</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Data Protection</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Beskyt dine data</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">4</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Secure Configuration</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Hærd dine systemer</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">5</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Account Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Styr brugerkonti</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">6</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Access Control Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Styr adgangsrettigheder</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">7</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Continuous Vulnerability Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Find og fix sårbarheder løbende</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">8</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Audit Log Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Log og overvåg</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">9</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Email and Web Browser Protections</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Beskyt mod phishing og web-trusler</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">10</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Malware Defenses</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Stop malware</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">11</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Data Recovery</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Backup og gendannelse</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">12</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Network Infrastructure Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sikr dit netværk</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">13</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Network Monitoring and Defense</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Overvåg og forsvar</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">14</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Security Awareness Training</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Træn dine medarbejdere</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">15</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Service Provider Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Styr leverandørsikkerhed</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">16</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Application Software Security</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sikr dine applikationer</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">17</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Incident Response Management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Håndtér hændelser</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">18</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Penetration Testing</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Test om det hele virker</td>
</tr>
</tbody>
</table>
</figure>
<h3 class="wp-block-heading">Implementation Groups: Start der hvor du er</h3>
<p>CIS 18 er designet til at være skalerbart. Du behøver ikke implementere alt på én gang:</p>
<ul class="wp-block-list">
<li><strong>IG1 (56 safeguards):</strong> Essentiel cyberhygiejne. Det absolutte minimum enhver organisation bør have. Passer til mindre virksomheder med begrænset IT-ekspertise.</li>
<li><strong>IG2 (130 safeguards totalt):</strong> For mellemstore organisationer med flere afdelinger og compliance-behov. Her befinder de fleste NIS2-omfattede virksomheder sig.</li>
<li><strong>IG3 (153 safeguards totalt):</strong> For store organisationer med dedikerede sikkerhedsteams og behov for at modstå sofistikerede angreb.</li>
</ul>
<p>Implementation Groups er kumulative, IG2 inkluderer alt fra IG1, og IG3 inkluderer alt fra IG2. Du bygger ovenpå, ikke om.</p>
<h3 class="wp-block-heading">Den konkrete mapping: CIS 18 → NIS2 Artikel 21</h3>
<p>Her bliver det praktisk. CIS har udgivet en officiel mapping mellem deres controls og NIS2-direktivet. Det betyder, at du kan tage hvert NIS2-krav og se præcis hvilke CIS-kontroller der adresserer det:</p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">NIS2 Art. 21 Krav</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Primære CIS Controls</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Hvad det betyder i praksis</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(a)</strong> Risikoanalyse &amp; sikkerhedspolitikker</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 1, 2, 3, 4, 5, 6</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kend dine assets, beskyt dine data, hærd dine systemer</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(b)</strong> Hændelseshåndtering</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 17</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Etablér incident response-plan og øv den</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(c)</strong> Forretningskontinuitet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 11</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Backup-strategi med test af gendannelse</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(d)</strong> Forsyningskædesikkerhed</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 15</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Evaluér og styr leverandørers sikkerhed</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(e)</strong> Sårbarhedshåndtering</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 7, 16</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Løbende scanning, patching og sikker udvikling</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(f)</strong> Vurdering af effektivitet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 18, 7</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Pentest og løbende sårbarhedsvalidering</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(g)</strong> Cyberhygiejne &amp; uddannelse</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 4, 9, 10, 14</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Træning, sikker konfiguration, phishing-beskyttelse</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(h)</strong> Kryptografi</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 3</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kryptering af data i transit og at rest</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(i)</strong> Adgangskontrol &amp; asset management</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 1, 2, 5, 6</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Asset inventory og stram adgangsstyring</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>(j)</strong> MFA &amp; sikker kommunikation</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">CIS 6, 12</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">MFA på alle kritiske systemer, sikret kommunikation</td>
</tr>
</tbody>
</table>
</figure>
<p>Denne tabel er din oversættelsesnøgle. Tag den med til næste bestyrelsesmøde.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Artikel 21(f): Det oversete NIS2 krav der kræver bevis</h2>
<p>Lad os zoome ind på ét specifikt krav, der ofte overses, men som kan blive afgørende ved et tilsyn.</p>
<p><strong>Artikel 21, stk. 2, litra (f)</strong> kræver:</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>&#8220;Politikker og procedurer til vurdering af effektiviteten af foranstaltninger til styring af cybersikkerhedsrisici&#8221;</em></p>
</blockquote>
<p>Med andre ord: Det er ikke nok at <em>have</em> sikkerhedsforanstaltninger. Du skal <strong>bevise, at de virker</strong>.</p>
<p>Du kan have verdens bedste firewall-politik, den mest detaljerede incident response-plan og MFA på alle systemer. Men hvis du ikke systematisk tester og dokumenterer, at disse foranstaltninger faktisk stopper angreb, opfylder du ikke kravene.</p>
<h3 class="wp-block-heading">Hvordan beviser du effektivitet?</h3>
<p>Der findes flere metoder, sårbarhedsscanning, audits, tabletop-øvelser, men <strong>penetration testing er den mest anerkendte og direkte metode</strong> til at vurdere, om dine sikkerhedskontroller holder i praksis.</p>
<p>En pentest simulerer et reelt angreb mod din infrastruktur. Den viser ikke bare teoretiske sårbarheder, den beviser, om en angriber faktisk kan udnytte dem, hvor langt de kan komme, og om dine forsvarsmekanismer opdager og stopper angrebet. Og når fund mappes direkte til dine kontrolkrav, ikke bare som CVE-numre, men som kontroller der fejler, får du auditerbare rapporter, der fungerer som konkret compliance-bevis over for tilsyn og revision.</p>
<p>Som en tysk sikkerhedsekspert formulerer det: <em>&#8220;NIS2 kræver ikke eksplicit penetration testing, men direktivet stiller krav, der næppe er gennemførlige eller verificerbare uden det.&#8221;</em></p>
<p>CIS 18 er enig til Control 18 er dedikeret specifikt til penetration testing som den ultimative validering af alle øvrige kontroller.</p>
<p>Og netop her ligger en vigtig pointe: compliance er et minimum, ikke et mål i sig selv. Du kan krydse af i alle skemaer og stadig være sårbar. Reel sikkerhed kræver, at du går fra checkbox til validering, at du tester, om dine foranstaltninger faktisk stopper et angreb, ikke bare om de er dokumenteret.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Traditionel vs. automatiseret pentest: Hvad passer til NIS2 krav?</h2>
<p>Når vi taler om pentest som NIS2-compliance-metode, er det vigtigt at forstå forskellen mellem den traditionelle tilgang og den automatiserede.</p>
<h3 class="wp-block-heading">Sammenligning</h3>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Aspekt</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Traditionel pentest</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Automatiseret pentest</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Frekvens</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-2 gange årligt</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ugentligt eller dagligt</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Varighed per test</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-3 uger</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Timer</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Pris</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">150.000-400.000+ DKK per test</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fast abonnement, ubegrænsede tests</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Scope</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Begrænset af tid og budget</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fuld infrastruktur, hver gang</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Konsistens</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Varierer med testerens erfaring</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Reproducerbart og konsistent</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Rapport</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">PDF leveret uger efter test</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Real-time dashboard med fix-vejledning</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Verifikation af fixes</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kræver ny test (ny omkostning)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inkluderet, gentest samme dag</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Dækning over tid</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-2 snapshots om året</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kontinuerlig</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Kreativitet</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Høj (menneskelig intuition, social engineering)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Voksende (AI-drevet angrebslogik)</td>
</tr>
</tbody>
</table>
</figure>
<h3 class="wp-block-heading">364 dage blind</h3>
<p>Her er den ubehagelige sandhed om den traditionelle tilgang: Hvis du pentester én gang om året, har du ét øjebliksbillede af din sikkerhed. De resterende 364 dage opererer du uden validering.</p>
<p>Nye sårbarheder offentliggøres dagligt. Konfigurationer ændrer sig. Medarbejdere skifter job, og deres konti forbliver aktive. En pentest fra marts fortæller dig intet om din sikkerhedstilstand i november.</p>
<p>For NIS2 krav om <strong>løbende vurdering af effektivitet</strong> er et årligt snapshot et minimum, men det matcher ikke direktivets ånd.</p>
<h3 class="wp-block-heading">Hvad automatiseret pentest leverer</h3>
<p>Moderne automatiserede pentest-platforme fungerer som en autonom angriber, der tester din infrastruktur på samme måde som en reel threat actor:</p>
<ul class="wp-block-list">
<li><strong>Intern pentest:</strong> Tester internt netværk for lateral movement, privilege escalation og misconfigurations</li>
<li><strong>Ekstern pentest:</strong> Evaluerer din eksterne angrebsflade</li>
<li><strong>Cloud-pentest:</strong> Tester AWS, Azure og hybrid-miljøer</li>
<li><strong>Web-applikationstest:</strong> Simulerer angreb mod webapplikationer</li>
<li><strong>AD-audit:</strong> Verificerer password-politikker og Active Directory-sikkerhed</li>
</ul>
<p>Vigtigst: Platformen leverer <strong>detaljeret fix-vejledning</strong> per fund og mulighed for at <strong>genvalidere rettelser</strong> uden at køre en fuld ny test.</p>
<h3 class="wp-block-heading">Kombination er bedst</h3>
<p>Den stærkeste tilgang kombinerer begge metoder:</p>
<ul class="wp-block-list">
<li><strong>Automatiseret pentest</strong> som din løbende baseline, ugentlige eller månedlige tests der holder dig ajour</li>
<li><strong>Årlig manuel pentest erstattes</strong> af kontinuerlig automatiseret validering, der dækker langt mere end et årligt snapshot</li>
</ul>
<p>Denne kombination giver dig både <strong>bredde</strong> (kontinuerlig dækning) og <strong>dybde</strong> (ekspertdrevet kreativitet). og tilfredsstiller NIS2&#8217;s krav om løbende effektivitetsvurdering.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">NodeZero: Platformen bag automatiseret pentest hos OpinioSec</h2>
<p>Hos OpinioSec bruger vi <strong>NodeZero</strong> fra Horizon3.ai. Og lad os være helt klare: NodeZero er ikke en sårbarhedsscanner. Har du Qualys eller Tenable, har du en CVE-liste. NodeZero er en autonom angriber, der kæder svagheder sammen, udnytter dem og dokumenterer hele vejen fra initial access til domain compromise. Det er en helt anden liga.</p>
<h3 class="wp-block-heading">Hvad gør NodeZero anderledes?</h3>
<ul class="wp-block-list">
<li><strong>Autonom angrebslogik:</strong> NodeZero kæder sårbarheder sammen, ligesom en menneskelig angriber. Den finder ikke bare én svaghed, den viser hele angrebsvejen fra initial access til domain compromise.</li>
<li><strong>Proof of exploitation:</strong> Hvert fund dokumenteres med bevis for, at det faktisk kan udnyttes, ikke bare en teoretisk risikoscore.</li>
<li><strong>Fix-vejledning med prioritering:</strong> Hvert fund kommer med konkret vejledning til udbedring, prioriteret efter faktisk impact, ikke CVSS-scores i et vakuum.</li>
<li><strong>1-click verify:</strong> Når du har rettet en sårbarhed, kan du genvalidere med ét klik. Ingen ny fuld test nødvendig.</li>
<li><strong>Kontinuerlig compliance-dokumentation:</strong> Hver test genererer rapporter der dokumenterer din sikkerhedspostur, klar til NIS2-tilsyn.</li>
</ul>
<h3 class="wp-block-heading">NodeZero og NIS2 Artikel 21(f)</h3>
<p>NodeZero løser det problem, som mange virksomheder kæmper med: <strong>løbende, dokumenteret bevis for at sikkerhedsforanstaltningerne virker.</strong> Kør en test i dag, få resultaterne i morgen, ret fundene, verificér rettelserne. og gentag næste uge. Det er præcis den kontinuitet der kræves af NIS2 kravene.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Din roadmap: 3 trin til NIS2-compliance</h2>
<p>Nok teori. Her er din konkrete handlingsplan.</p>
<h3 class="wp-block-heading">Trin 1: Gap-analyse mod CIS 18</h3>
<p>Start med at kortlægge hvor du står i dag.</p>
<ul class="wp-block-list">
<li><strong>Vælg din Implementation Group:</strong> De fleste NIS2-omfattede virksomheder bør sigte mod IG2 som minimum</li>
<li><strong>Gennemgå hvert CIS-control</strong> mod din nuværende praksis: Hvad har du? Hvad mangler du? Hvad er delvist implementeret?</li>
<li><strong>Prioritér gaps</strong> baseret på risiko og NIS2-kravene i Artikel 21</li>
<li><strong>Dokumentér resultatet</strong>. dette bliver din baseline og din compliance-evidens</li>
</ul>
<p>En struktureret gap-analyse tager typisk 2-4 uger, afhængig af organisationens størrelse og kompleksitet.</p>
<p><strong>Resultat:</strong> Et klart billede af din modenhed og en prioriteret liste over hvad der skal gøres.</p>
<h3 class="wp-block-heading">Trin 2: Implementér prioriterede controls (IG1 → IG2 → IG3)</h3>
<p>Med din gap-analyse i hånden, implementer systematisk:</p>
<p><strong>Start med IG1-fundamentet:</strong></p>
<ul class="wp-block-list">
<li>Asset inventory (CIS 1, 2), du kan ikke beskytte hvad du ikke kender</li>
<li>Secure configuration (CIS 4), hærd dine systemer ud fra anerkendte baselines</li>
<li>Account og access control (CIS 5, 6), MFA, least privilege, stram adgangsstyring</li>
<li>Data recovery (CIS 11), backup der faktisk er testet</li>
<li>Security awareness (CIS 14), træn dine medarbejdere</li>
</ul>
<p><strong>Byg videre med IG2:</strong></p>
<ul class="wp-block-list">
<li>Continuous vulnerability management (CIS 7)</li>
<li>Audit log management (CIS 8)</li>
<li>Network monitoring (CIS 13)</li>
<li>Service provider management (CIS 15)</li>
<li>Incident response (CIS 17)</li>
</ul>
<p><strong>Avanceret med IG3:</strong></p>
<ul class="wp-block-list">
<li>Application software security (CIS 16)</li>
<li>Penetration testing (CIS 18)</li>
<li>Avanceret netværksforsvar (CIS 13, udvidede safeguards)</li>
</ul>
<p>Hvert trin bygger oven på det forrige. Du behøver ikke nå IG3 på dag ét, men du skal have en plan og kunne dokumentere progression.</p>
<p><strong>Resultat:</strong> Konkrete sikkerhedsforbedringer der mapper direkte til NIS2-kravene.</p>
<h3 class="wp-block-heading">Trin 3: Validér kontinuerligt med NodeZero</h3>
<p>Det sidste trin lukker cirklen, og opfylder det kritiske krav i Artikel 21(f).</p>
<ul class="wp-block-list">
<li><strong>Kør NodeZero regelmæssigt</strong>, ugentligt eller månedligt som minimum</li>
<li><strong>Brug resultaterne aktivt:</strong> Prioritér remediering baseret på faktisk exploiterbarhed, ikke kun CVSS-scores</li>
<li><strong>Genvalidér rettelser med 1-click verify</strong> for at sikre at de faktisk lukker hullerne</li>
<li><strong>Dokumentér alt</strong>, NodeZero&#8217;s rapporter via OCSP udgør din compliance-evidens</li>
<li><strong>Dokumentér alt</strong>, NodeZero&#8217;s rapporter, remedieringshandlinger og genvalideringer udgør din compliance-evidens</li>
</ul>
<p><strong>Resultat:</strong> Løbende, dokumenteret bevis for at dine sikkerhedsforanstaltninger virker, præcis hvad NIS2 kræver.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Fra krav til handling</h2>
<p>NIS2 er ikke en papirtiger. Med personligt ledelsesansvar, bøder op til 75 millioner DKK og stramme rapporteringsfrister er konsekvenserne reelle. Men compliance behøver ikke være uoverskueligt.</p>
<p>Lad os opsummere:</p>
<ul class="wp-block-list">
<li><strong>NIS2</strong> definerer <em>hvad</em> din virksomhed skal leve op til</li>
<li><strong>CIS 18 Controls</strong> giver dig <em>hvordan</em>, et prioriteret, skalerbart framework med officiel NIS2-mapping</li>
<li><strong>NodeZero</strong> beviser <em>at det virker</em>, løbende, dokumenteret og i overensstemmelse med Artikel 21(f)</li>
</ul>
<p>De tre elementer tilsammen giver dig en komplet, pragmatisk vej fra lovkrav til reel cybersikkerhed.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">OpinioSec giver dig værktøjet til NIS2-compliance</h2>
<p>Vi giver danske virksomheder adgang til de værktøjer, der gør NIS2-compliance konkret og målbart, med NodeZero som omdrejningspunkt.</p>
<p><strong>Med OpinioSec får du:</strong></p>
<ul class="wp-block-list">
<li><strong>NodeZero-platformen</strong>, autonom pentest der kører når du vil, så ofte du vil, leveret af Nordens mest erfarne NodeZero-partner og eneste danske Horizon3.ai Guld-partner</li>
<li><strong>OpinioSec Compliance &amp; Security Portal (OCSP)</strong>, live compliance-dashboard med automatisk mapping til NIS2, GDPR, DORA, ISO 27001 og 250+ andre frameworks</li>
<li><strong>5 rapporttyper</strong>, Pentest-historik, Sikkerhedsposition, Kronjuvel-eksponering, Compliance-audit og Executive Summary, genereret on-demand på under 60 sekunder som PDF eller Excel</li>
<li><strong>Kronjuvel-prioritering</strong>, 50+ auto-detektionsmønstre identificerer og prioriterer fund der truer jeres mest kritiske assets</li>
<li><strong>Avanceret planlægning</strong>, 12-måneders kalendervisning med blackout-vinduer, regionale skabeloner og iCal-integration</li>
<li><strong>13 realtids-alarmtyper</strong>, fra kritiske fund på kronjuveler til compliance-statusændringer, leveret øjeblikkeligt</li>
<li><strong>Gap-analyse mod CIS 18</strong>, vi mapper din nuværende sikkerhed til NIS2-kravene</li>
<li><strong>Manipulationssikkert audit trail</strong>, fuld logning af alle handlinger, klar til revision og tilsyn</li>
<li><strong>Manipulationssikkert audit trail</strong>, fuld logning af alle handlinger, klar til revision</li>
</ul>
<p>NIS2 er trådt i kraft. Dit værktøj til compliance er klar.</p>
<p><a href="https://opiniosec.com/kontakt/">Se hvordan automatiseret pentest validerer din NIS2-compliance, book en gratis NodeZero-demo </a><a href="https://horizon3.ai/" target="_blank" rel="noreferrer noopener">https://horizon3.ai/</a></p>
<h2 class="wp-block-heading">Ofte stillede spørgsmål om NIS2</h2>
<style>
.faq-item { border-bottom: 1px solid #e0e0e0; margin-bottom: 0; }
.faq-item summary { cursor: pointer; padding: 16px 0; font-weight: 600; font-size: 1.1em; list-style: none; display: flex; justify-content: space-between; align-items: center; }
.faq-item summary::-webkit-details-marker { display: none; }
.faq-item summary::after { content: '+'; font-size: 1.4em; font-weight: 300; transition: transform 0.2s; }
.faq-item[open] summary::after { content: '−'; }
.faq-item p { padding: 0 0 16px 0; margin-top: 0; color: #555; line-height: 1.6; }
</style>
<details class="faq-item">
<summary>Hvem er omfattet af NIS2?</summary>
<p>Virksomheder i 18 sektorer med 50+ ansatte eller 10M+ EUR omsætning er automatisk omfattet. Visse samfundskritiske funktioner er omfattet uanset størrelse. Tjek <a href="https://nis2tjek.sikkerdigital.dk">nis2tjek.sikkerdigital.dk</a> for at se om din virksomhed er omfattet.</p>
</details>
<details class="faq-item">
<summary>Hvad er bøderne under NIS2?</summary>
<p>Væsentlige enheder risikerer bøder op til 10 mio. EUR eller 2% af global årsomsætning. I dansk kontekst op til 75 mio. DKK. Dertil kommer personligt ledelsesansvar for bestyrelsen.</p>
</details>
<details class="faq-item">
<summary>Hvordan beviser man NIS2-compliance?</summary>
<p>NIS2 Artikel 21(f) kræver at du beviser dine sikkerhedsforanstaltninger virker. Penetrationstest er den mest direkte metode. CIS 18 Controls giver en praktisk roadmap fra lovkrav til konkret implementering.</p>
</details>
<details class="faq-item">
<summary>Hvad er forskellen på NIS2 og NIS1?</summary>
<p>NIS2 udvider antallet af omfattede sektorer fra 7 til 18, indfører personligt ledelsesansvar, strammer incident reporting til 24 timer, og kræver løbende effektivitetsvurdering af sikkerhedsforanstaltninger.</p>
</details>
<details class="faq-item">
<summary>Hvad koster det at blive NIS2-compliant?</summary>
<p>Det afhænger af virksomhedens størrelse og nuværende modenhed. Med automatiseret pentest og et framework som CIS 18 kan du opnå compliance markant billigere end med traditionelle konsulentforløb. <a href="https://opiniosec.com/pentest-pris/">Se prissammenligning her</a>.</p>
</details>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Hvem er omfattet af NIS2?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Virksomheder i 18 sektorer med 50+ ansatte eller 10M+ EUR omsætning er automatisk omfattet. Visse samfundskritiske funktioner er omfattet uanset størrelse."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad er bøderne under NIS2?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Væsentlige enheder risikerer bøder op til 10 mio. EUR eller 2% af global årsomsætning. I dansk kontekst op til 75 mio. DKK."
      }
    },
    {
      "@type": "Question",
      "name": "Hvordan beviser man NIS2-compliance?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "NIS2 Artikel 21(f) kræver at du beviser dine sikkerhedsforanstaltninger virker. Penetrationstest er den mest direkte metode."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad er forskellen på NIS2 og NIS1?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "NIS2 udvider antallet af omfattede sektorer fra 7 til 18, indfører personligt ledelsesansvar, strammer incident reporting til 24 timer."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad koster det at blive NIS2-compliant?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Det afhænger af virksomhedens størrelse og nuværende modenhed. Med automatiseret pentest og CIS 18 kan du opnå compliance markant billigere end med traditionelle konsulentforløb."
      }
    }
  ]
}
</script></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke er nok</a></li>
<li><a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel</a></li>
<li><a href="https://opiniosec.com/nodezero/">Se NodeZero produktside →</a></li>
<li><a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Sådan kører vi en autonom pentest på under 4 timer</a></li>
<li><a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</a></li>
<li><a href="/it-sikkerhedstest/" style="color: #21617F; font-weight: 500;">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a></li>
</ul>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<p><em>Denne artikel er udgivet af OpinioSec i februar 2026. Vil du se NodeZero i aktion og forstå, hvordan automatiseret pentest kan validere din NIS2-compliance? <a href="/book-demo/?product=nodezero"  >Book en gratis demo</a>.</em></p>
<p>The post <a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Din bestyrelse hæfter personligt for cybersikkerhed</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pentest pris: Automatiseret vs. traditionel – hvad får du for pengene?</title>
		<link>https://opiniosec.com/pentest-pris/</link>
		
		<dc:creator><![CDATA[Kristoffer Beck]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 17:06:23 +0000</pubDate>
				<category><![CDATA[NodeZero]]></category>
		<category><![CDATA[automatiseret pentest]]></category>
		<category><![CDATA[IT-sikkerhed]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentest pris]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=3036</guid>

					<description><![CDATA[<p>Af Jeppe Lau Hansen, OpinioSec &#8211; Marts 2026 150.000 til 400.000 kr. for én pentest. Er det pengene værd? Det er det spørgsmål, der lander på IT-chefens bord mindst én gang om året. Og svaret er sjældent enkelt. En traditionel penetrationstest koster typisk mellem 150.000 og 400.000 kr., afhængigt af scope, kompleksitet og konsulentfirma. For [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel – hvad får du for pengene?</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><p><em>Af Jeppe Lau Hansen, OpinioSec &#8211; Marts 2026</em></p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">150.000 til 400.000 kr. for én pentest. Er det pengene værd?</h2>
<p>Det er det spørgsmål, der lander på IT-chefens bord mindst én gang om året. Og svaret er sjældent enkelt.</p>
<p>En traditionel penetrationstest koster typisk mellem 150.000 og 400.000 kr., afhængigt af scope, kompleksitet og konsulentfirma. For den pris får du en specialist, der i 1 til 3 uger forsøger at bryde ind i dine systemer. Derefter venter du 2 til 4 uger på en rapport. Så bruger dit team måneder på at udbedre fundene. Og når du vil verificere, at rettelserne virker? Ny test, ny faktura.</p>
<p>Modellen er forældet. Og med NIS2 er den umulig at forsvare.</p>
<p>Men virkeligheden har ændret sig. Med NIS2 i kraft siden 1. juli 2025, med bøder op til 75 mio. kr. og personligt ledelsesansvar, er &#8220;én gang om året&#8221; ikke længere nok. Og med automatiserede pentest-platforme som NodeZero er det heller ikke længere nødvendigt.</p>
<p>Denne artikel er et regnestykke. Ikke et salgsoplæg. Vi gennemgår hvad begge tilgange koster, synligt og skjult, og hvornår det giver mening at vælge den ene, den anden, eller begge.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Hvad traditionel pentest koster</h2>
<p>Lad os starte med det kendte. En traditionel pentest fra et dansk konsulentfirma ser typisk sådan ud:</p>
<p><strong>Direkte omkostninger:</strong></p>
<ul class="wp-block-list">
<li><strong>Pris per engagement:</strong> 150.000 til 400.000 kr. (intern infrastruktur). Webapplikationer: 80.000 til 200.000 kr. per app.</li>
<li><strong>Varighed:</strong> 1 til 3 uger on-site eller remote testing, efterfulgt af 2 til 4 ugers rapportskrivning.</li>
<li><strong>Scope:</strong> Defineret og begrænset på forhånd. Du betaler for et aftalt antal IP-adresser, applikationer eller netværkssegmenter. Alt udenfor scope er usynligt.</li>
<li><strong>Frekvens:</strong> Typisk 1 til 2 gange årligt.</li>
<li><strong>Gentest:</strong> Hvis du vil verificere, at dine rettelser virker, kræver det et nyt engagement. Pris: 30.000 til 80.000 kr. for re-test af fundene.</li>
</ul>
<p><strong>Samlet årlig omkostning (typisk scenarie):</strong></p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Post</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Beløb</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Årlig infrastruktur-pentest</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">250.000 kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Webapp-pentest (2 apps)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">240.000 kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Gentest efter remediation</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">60.000 kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Total</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>550.000 kr.</strong></td>
</tr>
</tbody>
</table>
</figure>
<p>For den pris får du 2 til 3 rapporter om året. Rapporter der beskriver, hvordan dine systemer så ud i den specifikke uge, testen blev udført. Ikke ugen efter. Ikke da den nye server blev sat op i marts. Ikke da nogen åbnede en port i august.</p>
<p>Du får et øjebliksbillede. Og i cybersikkerhed ældes øjebliksbilleder hurtigt.</p>
<p>Og så er der dem, der siger: <em>&#8220;Vi har jo en sårbarhedsscanner.&#8221;</em> Ja. Du har en liste med 3.000 CVE&#8217;er sorteret efter CVSS-score. Du har ingen anelse om, hvilke af dem en angriber faktisk kan udnytte, kæde sammen og bruge til at kompromittere jeres Active Directory. En scanner finder potentielle svagheder. NodeZero beviser, hvad en angriber kan gøre med dem, og dokumenterer hvert skridt.</p>
<p>Det egentlige spørgsmål forbliver ubesvaret: Du har brugt millioner på firewall, EDR og IAM, men virker de?</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Hvad automatiseret pentest koster</h2>
<p>Automatiseret pentest, i dette tilfælde med Horizon3.ai&#8217;s NodeZero-platform, er en fundamentalt anderledes model:</p>
<p><strong>Direkte omkostninger:</strong></p>
<ul class="wp-block-list">
<li><strong>Prismodel:</strong> Årligt abonnement. Fast pris uanset antal tests.</li>
<li><strong>Varighed per test:</strong> Timer, ikke uger. En fuld intern pentest kører typisk på 4 til 8 timer.</li>
<li><strong>Scope:</strong> Hele infrastrukturen. Intern, ekstern, cloud (AWS/Azure), webapplikationer, Active Directory, alt i samme platform.</li>
<li><strong>Frekvens:</strong> Ubegrænset. Kør ugentligt, dagligt, eller efter hver ændring.</li>
<li><strong>Gentest:</strong> Inkluderet. NodeZero&#8217;s &#8220;Quick Verify&#8221; lader dig genvalidere specifikke fixes uden at køre en fuld test, det er kernen i &#8220;Find, Fix, Verify&#8221;-tilgangen: find sårbarhederne, fix dem, og verificér at fixet virker.</li>
<li><strong>Installation:</strong> Agentless. En Docker-container eller OVA. Ingen agents på endpoints.</li>
<li><strong>Production-safe:</strong> Med over 170.000 tests kørt sikkert i produktionsmiljøer er platformen designet til at bevise exploits uden at skade systemer.</li>
</ul>
<p><strong>Samlet årlig omkostning:</strong></p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Post</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Beløb</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Årligt abonnement (platform)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fast pris*</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Antal tests inkluderet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ubegrænset</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Genvalidering af fixes</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ekstern + intern + cloud + AD</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Total</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Fast årlig pris</strong></td>
</tr>
</tbody>
</table>
</figure>
<p><em>Den konkrete pris afhænger af virksomhedens størrelse og aftale. Kontakt os for et tilbud.</em></p>
<p>For den pris får du ikke én rapport. Du får en kontinuerlig strøm af validerede fund med angrebsstier, proof-of-exploit, og konkrete fiksvejledninger, tilgængelige i et dashboard i realtid.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Traditionel vs automatiseret pentest</h2>
<p>Her er det fulde billede. Brug denne tabel, når du skal præsentere business casen for ledelsen:</p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Parameter</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Traditionel pentest</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Automatiseret pentest (NodeZero)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Pris per test</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">150.000 til 400.000 kr.</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inkluderet i abonnement</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Årlig totalpris (typisk)</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">400.000 til 700.000 kr.</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fast abonnement</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Antal tests per år</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1 til 2</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ubegrænset (52+ mulige)</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Pris per test (effektiv)</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">200.000 til 400.000 kr.</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Falder med hver test</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Testens varighed</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1 til 3 uger</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">4 til 8 timer</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Tid til rapport</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">2 til 4 uger efter test</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Real-time (under testen)</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Total tid fra start til handlingsbar indsigt</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">3 til 7 uger</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Same-day</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Scope per test</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Begrænset (aftalt forud)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fuld infrastruktur</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Intern infrastruktur</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (separat scope)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Ekstern angrebsflade</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (separat scope)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Cloud (AWS/Azure)</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ofte separat engagement</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Webapplikationer</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Separat test og pris</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Active Directory audit</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Separat test</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Genvalidering af fixes</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">30.000 til 80.000 kr. per gang</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Quick Verify inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Angrebssti-visualisering</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Sjældent (PDF-rapport)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Interaktivt dashboard</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Proof of exploit</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Varierer</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Dokumenteret per fund</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Konsistens</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Afhænger af tester</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Reproducerbart, identisk metodik</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Skalerbarhed</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Lineær pris per scope</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Flad pris, alle scopes</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Compliance-dokumentation</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1 til 2 rapporter/år</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kontinuerlig audit trail</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>NIS2 Art. 21(f) dækning</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Punktvis</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Løbende effektivitetsvurdering</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Phishing impact test</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Separat engagement</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>AD Password Audit</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Separat engagement</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Cloud (AWS/Azure) pivoting</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Sjældent testet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Automatisk</td>
</tr>
</tbody>
</table>
</figure>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<div style="background: linear-gradient(135deg, #1a1a2e 0%, #16213e 100%); border-left: 4px solid #21617F; border-radius: 8px; padding: 28px 32px; margin: 40px auto; max-width: 600px; color: #fff; text-align: center;">
<p style="font-size: 1.2em; font-weight: 600; margin: 0 0 8px 0; color: #fff;">Vil du se hvad en angriber ser i jeres netværk?</p>
<p style="margin: 0 0 16px 0; color: #ccc;">NodeZero kører en fuld pentest på under 4 timer. Ingen agents, ingen forpligtelser.</p>
<p style="margin: 0; text-align: center;"><a href="/book-demo/?product=nodezero"   style="background: #21617F; color: #fff; padding: 12px 24px; border-radius: 6px; text-decoration: none; font-weight: 600; display: inline-block;">Book en gratis demo &rarr;</a></p>
</div>
<h2 class="wp-block-heading">De skjulte omkostninger ved traditionel pentest</h2>
<p>Prisen på fakturaen er kun en del af regnestykket. De reelle omkostninger gemmer sig i alt det, der sker mellem og omkring testene:</p>
<h3 class="wp-block-heading">1. Ventetid på rapport</h3>
<p>Du bestiller en pentest i uge 10. Testen kører i uge 14 til 16. Rapporten lander i uge 20. Dine udviklere begynder at kigge på den i uge 22. Det er <strong>tre måneder</strong> fra beslutning til handling. I de tre måneder har en angriber adgang til de samme sårbarheder, som testeren fandt.</p>
<h3 class="wp-block-heading">2. Re-engagement for gentest</h3>
<p>Du har fikset de kritiske fund. Men virker rettelserne? Den eneste måde at vide det på er at bestille en ny test, eller i bedste fald en re-test af de specifikke fund. Det koster 30.000 til 80.000 kr. og tager 2 til 4 uger at planlægge. Mange virksomheder springer dette skridt over. Fundene bliver &#8220;lukket&#8221; i et Excel-ark uden verifikation.</p>
<h3 class="wp-block-heading">3. Begrænset scope = falsk tryghed</h3>
<p>En pentest der kun dækker 50 IP-adresser i et netværk med 500, giver dig ikke et billede af din sikkerhed. Den giver dig et billede af 10% af din sikkerhed. De resterende 90% er ukendt territorium, for dig. Ikke for en angriber.</p>
<h3 class="wp-block-heading">4. Tidspunktet er altid forkert</h3>
<p>Du tester i marts. I april ruller dit team en ny applikation ud. I juni migrerer I en workload til Azure. I september skifter I VPN-løsning. Ingen af disse ændringer er dækket af marts-testen. Du flyver blindt 10 til 11 måneder om året.</p>
<h3 class="wp-block-heading">5. Intern koordineringsomkostning</h3>
<p>Traditionel pentest kræver betydelig intern koordinering: scope-afklaring, adgangsopsætning, kontaktpersoner, møder under testen, rapportgennemgang, prioritering af fund, allokering af udviklertimer til remediation. Konservativt estimat: 40 til 80 interne timer per engagement.</p>
<p><strong>Samlet skjult omkostning per år:</strong></p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Post</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Estimat</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Intern koordinering (60 timer × 500 kr.)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">30.000 kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Forsinkelse fra rapport til handling (risiko-eksponering)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Svær at prissætte, se ROI-beregning</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Gentest der springes over</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ukendt risiko</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ændringer mellem tests (udækket)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ukendt risiko</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Synlig + skjult totalpris</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>600.000 til 800.000+ kr.</strong></td>
</tr>
</tbody>
</table>
</figure>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">ROI-beregning: Hvad koster det IKKE at penteste?</h2>
<p>Her er det egentlige spørgsmål. Pentest er ikke en omkostning, det er en forsikring. Og som enhver forsikring skal den vurderes mod det, den beskytter imod.</p>
<h3 class="wp-block-heading">Gennemsnitlig omkostning ved et databrud</h3>
<p>IBM&#8217;s Cost of a Data Breach Report 2024 sætter den gennemsnitlige globale omkostning ved et databrud til <strong>$4,88 mio.</strong> (ca. <strong>34 mio. kr.</strong>). For europæiske virksomheder er tallet lavere, men stadig betydeligt, typisk <strong>15 til 25 mio. kr.</strong> for en mellemstor virksomhed.</p>
<h3 class="wp-block-heading">NIS2-bøder</h3>
<ul class="wp-block-list">
<li>Væsentlige enheder: Op til €10 mio. eller 2% af global årsomsætning</li>
<li>Vigtige enheder: Op til €7 mio. eller 1,4% af global årsomsætning</li>
<li>I dansk kontekst: op til 75 mio. kr.</li>
<li>Dertil kommer: personligt ledelsesansvar, mulig suspension af services, offentliggørelse</li>
</ul>
<h3 class="wp-block-heading">Nedetid</h3>
<p>Gennemsnitlig nedetid efter et ransomware-angreb: 22 dage (Coveware, 2024). For en virksomhed med 100 mio. kr. i årlig omsætning er det:</p>
<ul class="wp-block-list">
<li>22 dage × 274.000 kr./dag = ca. 6 mio. kr. i tabt omsætning</li>
<li>Plus: genopretning, krisekommunikation, juridisk bistand, tab af kundetillid</li>
</ul>
<h3 class="wp-block-heading">Det simple regnestykke</h3>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Scenarie</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Omkostning</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Automatiseret pentest (årligt)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fast abonnement</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ét succesfuldt ransomware-angreb</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">10 til 40 mio. kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">NIS2-bøde (manglende compliance)</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Op til 75 mio. kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kombineret breach + bøde + nedetid</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">25 til 100+ mio. kr.</td>
</tr>
</tbody>
</table>
</figure>
<p>Spørgsmålet er ikke, om du har råd til at teste. Spørgsmålet er, om du har råd til at lade være.</p>
<p>Og her er en detalje, der ofte overses i regnestykket: med den rigtige platform får du ikke bare pentest-resultater, du får compliance-rapporter inkluderet. Med OpinioSec Compliance &amp; Security Portal (OCSP) mappes fund automatisk mod dine kontrolkrav via et live compliance-dashboard. NIS2, ISO 27001, DORA og 250+ andre frameworks. Fem rapporttyper (Pentest-historik, Sikkerhedsposition, Kronjuvel-eksponering, Compliance-audit, Executive Summary) genereres on-demand på under 60 sekunder som PDF eller Excel. Du slipper for den separate konsulentydelse til compliance-dokumentation. Én platform, der både validerer din sikkerhed og leverer auditerbar dokumentation.</p>
<h3 class="wp-block-heading">NIS2 Artikel 21(f): kravet du ikke kan ignorere</h3>
<p>NIS2 kræver specifikt, at virksomheder har <em>&#8220;politikker og procedurer til at vurdere effektiviteten af cybersikkerhedsforanstaltninger&#8221;</em>. Det er Artikel 21, stk. 2, litra (f).</p>
<p>Hvordan beviser du, at dine sikkerhedsforanstaltninger virker? Du kan skrive politikker. Du kan lave audits. Men den mest direkte og troværdige metode er at lade nogen, eller noget, forsøge at bryde igennem dem.</p>
<p>Én årlig pentest opfylder minimumskravet. Kontinuerlig automatiseret pentest dokumenterer løbende, at dine kontroller virker. Forskellen er afgørende, hvis tilsynsmyndigheden banker på døren efter en hændelse.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Hvorfor skiftet til automatiseret pentest er uundgåeligt</h2>
<p><strong>Den optimale model for de fleste virksomheder:</strong></p>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Før (traditionel)</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Nu (NodeZero + OCSP)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1-2 årlige pentests á 150-400K kr.</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ugentlige/månedlige tests til ubegrænset</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">PDF-rapport 3 uger efter test</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Real-time dashboard + 5 rapporttyper på 60 sek</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Gentest = ny faktura</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Quick Verify inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">345+ dage i blinde</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Kontinuerlig synlighed</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Separat compliance-konsulent</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">OCSP: live compliance-dashboard, 250+ frameworks</td>
</tr>
</tbody>
</table>
</figure>
<p>Dér hvor du før brugte 400.000-700.000 kr. årligt på periodiske konsulentengagements og stadig fløj blindt det meste af året, får du nu kontinuerlig validering, compliance-dokumentation og realtids-alarmer i én samlet løsning.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Opsummering: Pentest pris</h2>
<figure class="wp-block-table is-style-stripes">
<table class="has-fixed-layout" style="border-collapse: collapse; width: 100%; border: 1px solid #ddd;">
<thead>
<tr>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;"></th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Traditionel (alene)</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Automatiseret (alene)</th>
<th style="border: 1px solid #ddd; padding: 10px 12px; background-color: #f5f5f5; text-align: left; font-weight: 600;">Kombineret</th>
</tr>
</thead>
<tbody>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Årlig investering</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">500.000 til 800.000 kr.</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Fast abonnement</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Abonnement + 150.000 til 250.000 kr.</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Antal tests/år</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">1 til 2</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">52+</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">52+ auto + 1 manuel</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Dage med aktuel indsigt</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">10 til 20</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">365</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">365</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Dage &#8220;i blinde&#8221;</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">345 til 355</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">0</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">0</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Fix-verifikation</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Ekstra betaling</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inkluderet</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Inkluderet</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>NIS2 Art. 21(f)</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Minimum</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Stærk</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Optimal</td>
</tr>
<tr>
<td style="border: 1px solid #ddd; padding: 8px 12px;"><strong>Risiko-eksponering</strong></td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Høj</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Lav</td>
<td style="border: 1px solid #ddd; padding: 8px 12px;">Lavest</td>
</tr>
</tbody>
</table>
</figure>
<p>345 dage i blinde. Det er prisen for at nøjes med traditionel pentest alene.</p>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<h2 class="wp-block-heading">Næste skridt</h2>
<p>Du behøver ikke tage vores ord for det. NodeZero kan vise dig, hvad en angriber ser i jeres netværk, på timer, ikke uger.</p>
<p><a href="/book-demo/?product=nodezero"  >Book en gratis demo</a> og se hvad NodeZero finder i jeres infrastruktur. Ingen forpligtelser. Ingen agents. Ingen overraskelser, ud over dem, NodeZero finder for jer.</p>
<p>Eller ring til os på <strong>+45 77 34 56 40</strong>, vi taler gerne tal, ROI og NIS2-compliance.</p>
<h2 class="wp-block-heading">Ofte stillede spørgsmål om pentest-priser</h2>
<style>
.faq-item { border-bottom: 1px solid #e0e0e0; margin-bottom: 0; }
.faq-item summary { cursor: pointer; padding: 16px 0; font-weight: 600; font-size: 1.1em; list-style: none; display: flex; justify-content: space-between; align-items: center; }
.faq-item summary::-webkit-details-marker { display: none; }
.faq-item summary::after { content: '+'; font-size: 1.4em; font-weight: 300; transition: transform 0.2s; }
.faq-item[open] summary::after { content: '−'; }
.faq-item p { padding: 0 0 16px 0; margin-top: 0; color: #555; line-height: 1.6; }
</style>
<details class="faq-item">
<summary>Hvad koster en penetrationstest i Danmark?</summary>
<p>En traditionel pentest koster typisk 150.000-400.000 kr. per engagement for intern infrastruktur. Webapplikationer koster 80.000-200.000 kr. per app. Med gentest og koordinering ender den samlede årlige omkostning ofte på 550.000-800.000 kr.</p>
</details>
<details class="faq-item">
<summary>Hvad er forskellen på automatiseret og traditionel pentest?</summary>
<p>Traditionel pentest er et manuelt konsulentforløb med begrænset scope og 1-2 tests om året. Automatiseret pentest med NodeZero kører ubegrænsede tests til en fast årlig pris, dækker hele infrastrukturen, og leverer resultater på timer i stedet for uger. <a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Læs mere om kontinuerlig pentest</a>.</p>
</details>
<details class="faq-item">
<summary>Er automatiseret pentest lige så grundig som manuel?</summary>
<p>NodeZero kører som en autonom angriber: den finder sårbarheder, udnytter dem, eskalerer privilegier og dokumenterer hele angrebskæden med proof of exploit. Den løste Game of Active Directory-benchmarket på 14 minutter, hvor en erfaren pentester bruger 12-16 timer.</p>
</details>
<details class="faq-item">
<summary>Kræver NIS2 penetrationstest?</summary>
<p>NIS2 kræver specifikt at du vurderer effektiviteten af dine sikkerhedsforanstaltninger (Artikel 21f). Pentest er den mest anerkendte metode til dette. <a href="https://opiniosec.com/nis2-krav/">Læs vores komplette NIS2-guide</a>.</p>
</details>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Hvad koster en penetrationstest i Danmark?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "En traditionel pentest koster typisk 150.000-400.000 kr. per engagement for intern infrastruktur. Webapplikationer koster 80.000-200.000 kr. per app."
      }
    },
    {
      "@type": "Question",
      "name": "Hvad er forskellen på automatiseret og traditionel pentest?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Traditionel pentest er et manuelt konsulentforløb med begrænset scope. Automatiseret pentest kører ubegrænsede tests til fast pris med resultater på timer."
      }
    },
    {
      "@type": "Question",
      "name": "Er automatiseret pentest lige så grundig som manuel?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "NodeZero kører som en autonom angriber der finder, udnytter og dokumenterer sårbarheder. Den løste GOAD-benchmarket på 14 minutter vs. 12-16 timer for en erfaren pentester."
      }
    },
    {
      "@type": "Question",
      "name": "Kræver NIS2 penetrationstest?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "NIS2 kræver specifikt at du vurderer effektiviteten af dine sikkerhedsforanstaltninger. Pentest er den mest anerkendte metode."
      }
    }
  ]
}
</script></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke er nok</a></li>
<li><a href="https://opiniosec.com/nis2-krav/">NIS2 krav: Personligt ansvar for bestyrelsen</a></li>
<li><a href="https://opiniosec.com/nodezero/">Se NodeZero produktside →</a></li>
<li><a href="https://opiniosec.com/nodezero-pentest-i-praksis/">NodeZero i praksis: Sådan kører vi en autonom pentest på under 4 timer</a></li>
<li><a href="https://opiniosec.com/nis2-compliance-validering/">NIS2-compliance selv: Validér din sikkerhed uden dyre konsulenter</a></li>
<li><a href="/it-sikkerhedstest/" style="color: #21617F; font-weight: 500;">IT Sikkerhedstest: 5 Metoder til at Validere Din Cybersikkerhed</a></li>
</ul>
<hr class="wp-block-separator has-alpha-channel-opacity"/>
<p><em>OpinioSec er Nordens mest erfarne NodeZero-leverandør og eneste danske Horizon3.ai Guld-partner. Vi kombinerer licens, rådgivning og drift i én samlet løsning. og hjælper virksomheder med at bevise, at deres sikkerhed virker, ikke bare at den eksisterer.</em></p>
<p>The post <a href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel – hvad får du for pengene?</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Årshjul Skabelon: Gratis Eksempler og Bedre Planlægning</title>
		<link>https://opiniosec.com/arshjul-skabelon/</link>
		
		<dc:creator><![CDATA[Kristoffer Beck]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 12:56:10 +0000</pubDate>
				<category><![CDATA[PlanIt]]></category>
		<category><![CDATA[årshjul]]></category>
		<category><![CDATA[Microsoft Teams]]></category>
		<category><![CDATA[planlægning]]></category>
		<category><![CDATA[skabelon]]></category>
		<guid isPermaLink="false">https://opiniosec.com/?p=2563</guid>

					<description><![CDATA[<p>En årshjul skabelon er et centralt værktøj for teams, der vil skabe struktur og overblik over årets aktiviteter. Alligevel ender mange med en skabelon, der er svær at holde ved lige og hurtigt bliver forældet. Det sker typisk, når årshjulet ligger i Excel eller som en lokal fil, hvor kun få kan opdatere indholdet, og [&#8230;]</p>
<p>The post <a href="https://opiniosec.com/arshjul-skabelon/">Årshjul Skabelon: Gratis Eksempler og Bedre Planlægning</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></description>
										<content:encoded><![CDATA[<!-- content style : start --><style type="text/css" data-name="kubio-style"></style><!-- content style : end --><div class="wp-block-media-text has-media-on-the-right is-stacked-on-mobile">
<div class="wp-block-media-text__content">
<p>En årshjul skabelon er et centralt værktøj for teams, der vil skabe struktur og overblik over årets aktiviteter. Alligevel ender mange med en skabelon, der er svær at holde ved lige og hurtigt bliver forældet. Det sker typisk, når årshjulet ligger i Excel eller som en lokal fil, hvor kun få kan opdatere indholdet, og hvor samarbejde er begrænset.</p>
<p>En god årshjul skabelon skal ikke bare vise aktiviteter på et år. Den skal understøtte den måde, organisationen arbejder på: hvem der planlægger, hvem der udfører, og hvordan ændringer kommunikeres.</p>
</div>
<figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="1024" height="1024" src="https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-1024x1024.webp" alt="Årshjul skabelon fra PlanIt. " class="wp-image-2564 size-full" srcset="https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-1024x1024.webp 1024w, https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-300x300.webp 300w, https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-150x150.webp 150w, https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-768x768.webp 768w, https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-1536x1536.webp 1536w, https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon-1080x1080.webp 1080w, https://opiniosec.com/wp-content/uploads/2025/11/Planit-skabelon.webp 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<h3 class="wp-block-heading">Hvorfor mange årshjul skabeloner mister deres værdi</h3>
<p>Det største problem med traditionelle skabeloner er manglen på fælles adgang. Når en fil sendes rundt eller ligger på en lokal disk, opstår der flere versioner, og ingen ved, hvilken der er den nyeste. Det gør planlægning langsom og øger risikoen for fejl.</p>
<p>Derudover kan tilbagevendende aktiviteter være svære at vedligeholde. Gentagelser, farver, kategorier og ændringer kræver ofte manuel redigering, som tager tid og skaber uensartethed fra år til år. Det gør årshjulet mindre brugbart i praksis, især når mange personer skal arbejde i det samtidig.</p>
<h3 class="wp-block-heading">Hvad en moderne årshjul skabelon bør kunne</h3>
<p>En årshjul skabelon fungerer bedst, når den kan tilpasses løbende. Det kræver klare kategorier, mulighed for gentagelser og en visning, der giver et reelt overblik uden ekstra forklaringer. Samtidig skal det være nemt for flere personer at samarbejde, så opdateringer kan ske, mens planerne udvikler sig.</p>
<p>Når skabelonen ligger i Microsoft Teams, får organisationen et fælles sted at arbejde. Det øger transparensen og sikrer, at alle ser den samme version af året. Det er særligt nyttigt for HR, marketing, ledelse og projekter, hvor årsplanlægning ændrer sig undervejs.</p>
<h3 class="wp-block-heading">Årshjul skabelon direkte i Teams</h3>
<p>I stedet for at arbejde i Excel vælger mange at samle deres årshjul i Microsoft 365, hvor samarbejdet allerede foregår. Med PlanIt kan et team bygge årshjulet direkte i Teams og bruge egne farver, kategorier, serier og gentagelser. Det gør planlægningen mere dynamisk, fordi årshjulet ikke længere er en fil, men et fælles værktøj.</p>
<p>Når en aktivitet kan konverteres til en opgave og kobles til Planner, bliver årshjulet ikke kun et overblik, men en del af arbejdsprocessen. Det giver en bedre sammenhæng mellem planlægning og udførelse.</p>
<h3 class="wp-block-heading">Sådan kommer du videre</h3>
<p>Hvis din organisation arbejder med mange gentagende aktiviteter, eller hvis I har brug for et mere fælles overblik, kan en moderne årshjul skabelon i Teams være en betydelig forbedring. Det giver plads til løbende justeringer, gør det lettere at samarbejde og sikrer, at årshjulet faktisk bliver brugt som det centrale planlægningsværktøj, det er tiltænkt.</p>
<p>Prøv PlanIt:</p>
<p><a href="https://enable365.ai/da/register/planit/">https://enable365.ai/da/register/planit/</a></p>
<p>Læs mere om PlanIt:</p>
<p><a href="https://opiniosec.com/aarshjul-planit/">https://opiniosec.com/planit/</a></p>
<h3 class="wp-block-heading">Seneste blogs</h3>
<ul class="wp-block-latest-posts__list wp-block-latest-posts style--widget-box style-local--widget-box wp-block-kubio-core-latest-posts__widget-box">
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke længere er nok</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/nis2-krav/">NIS2 krav: Din bestyrelse hæfter personligt for cybersikkerhed</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel, hvad får du for pengene?</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/arshjul-skabelon/">Årshjul skabelon &#8211; sådan får du styr på årets planlægning</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Pen test i 2026: Derfor vælger flere virksomheder automatiseret pentest</a></li>
</ul>
<p> &#8211;>*}</p>
<h3>Prøv PlanIt gratis i 30 dage</h3>
<p><strong>Digitalt årshjul direkte i Microsoft Teams.</strong> Fælles planlægning, gentagende opgaver og visuelt overblik.</p>
<p><a href="/book-demo/?product=general"  ><strong>Book møde →</strong></a></p>
<h3>Læs også</h3>
<ul>
<li><a href="https://opiniosec.com/guide-til-aarshjul/">Guide til årshjul i 5 trin</a></li>
<li><a href="https://opiniosec.com/aarshjul-i-excel-vs-arshjul-i-teams/">Årshjul i Excel vs Teams</a></li>
<li><a href="https://opiniosec.com/planit/">Se PlanIt produktside →</a></li>
<li><a href="/aarshjul-skole/" style="color: #21617F; font-weight: 500;">Sådan laver du et årshjul til skole med PlanIt</a></li>
<li><a href="/arshjul-it-sikkerhed/" style="color: #21617F; font-weight: 500;">Digitalt årshjul for bedre IT sikkerhed</a></li>
<li><a href="/digitalt-aarshjul-introduktion-til-planit/" style="color: #21617F; font-weight: 500;">Introduktion til PlanIt: Effektiv årsplanlægning</a></li>
</ul>
<h3 class="wp-block-heading">Sådan kommer du videre</h3>
<p>Hvis din organisation arbejder med mange gentagende aktiviteter, eller hvis I har brug for et mere fælles overblik, kan en moderne årshjul skabelon i Teams være en betydelig forbedring. Det giver plads til løbende justeringer, gør det lettere at samarbejde og sikrer, at årshjulet faktisk bliver brugt som det centrale planlægningsværktøj, det er tiltænkt.</p>
<p>Prøv PlanIt:</p>
<p><a href="https://enable365.ai/da/register/planit/">https://enable365.ai/da/register/planit/</a></p>
<p>Læs mere om PlanIt:</p>
<p><a href="https://opiniosec.com/aarshjul-planit/">https://opiniosec.com/planit/</a></p>
<h3 class="wp-block-heading">Seneste blogs</h3>
<ul class="wp-block-latest-posts__list wp-block-latest-posts style--widget-box style-local--widget-box wp-block-kubio-core-latest-posts__widget-box">
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/kontinuerlig-penetrationstest/">Kontinuerlig penetrationstest: Hvorfor årlig pentest ikke længere er nok</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/nis2-krav/">NIS2 krav: Din bestyrelse hæfter personligt for cybersikkerhed</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/pentest-pris/">Pentest pris: Automatiseret vs. traditionel, hvad får du for pengene?</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/arshjul-skabelon/">Årshjul skabelon &#8211; sådan får du styr på årets planlægning</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://opiniosec.com/pen-test-i-2026-derfor-skifter-flere-til-automatiseret-pentest/">Pen test i 2026: Derfor vælger flere virksomheder automatiseret pentest</a></li>
</ul>
<p>The post <a href="https://opiniosec.com/arshjul-skabelon/">Årshjul Skabelon: Gratis Eksempler og Bedre Planlægning</a> appeared first on <a href="https://opiniosec.com">Opiniosec</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Lazy Loading (feed)

Served from: opiniosec.com @ 2026-07-23 19:10:03 by W3 Total Cache
-->