[ NVD ] 28.961 CVE'ER PUBLICERET I 2024 · NEW RECORD [ CRITICAL ] CVE-2024-21413 · MICROSOFT OUTLOOK · CVSS 9.8 [ EXPLOIT ] PROXYSHELL · MS EXCHANGE · STADIG AKTIV I 2026 [ MONITOR ] SHODAN · 247.000 EKSPONEREDE RDP-PORTE I DK [ ALERT ] LOG4SHELL CVE-2021-44228 · STADIG UPATCHED HOS 31% [ ZERODAY ] MOVEIT TRANSFER · CLOP RANSOMWARE-KAMPAGNE [ FRAMEWORK ] OWASP TOP 10 · 2021 · A01 BROKEN ACCESS [ THREAT ] CITRIX BLEED CVE-2023-4966 · CVSS 9.4 [ NVD ] 28.961 CVE'ER PUBLICERET I 2024 · NEW RECORD [ CRITICAL ] CVE-2024-21413 · MICROSOFT OUTLOOK · CVSS 9.8 [ EXPLOIT ] PROXYSHELL · MS EXCHANGE · STADIG AKTIV I 2026 [ MONITOR ] SHODAN · 247.000 EKSPONEREDE RDP-PORTE I DK [ ALERT ] LOG4SHELL CVE-2021-44228 · STADIG UPATCHED HOS 31% [ ZERODAY ] MOVEIT TRANSFER · CLOP RANSOMWARE-KAMPAGNE [ FRAMEWORK ] OWASP TOP 10 · 2021 · A01 BROKEN ACCESS [ THREAT ] CITRIX BLEED CVE-2023-4966 · CVSS 9.4
[ PROTOCOL: NWS-02 · EXTERNAL ATTACK SURFACE SCAN ]
// KNOWN VULNERABILITIES · NVD DATABASE
0
// AKKUMULEREDE CVE'ER · OPDATERES KONTINUERLIGT
// +0 NYE CVE'ER PER DAG · 2024 REKORD

Find hullerne før
hackerne gør.

Hackere scanner jeres infrastruktur lige nu — automatiseret, billigt og 24/7. De leder efter glemte servere, eksponerede porte, ikke-patchede systemer. Vi scanner det samme — og giver jer en prioriteret remediation-plan før hullet bliver til et indbrud.

[ EXTERNAL THREAT LANDSCAPE · 2026 ]

Den eksterne angrebsflade vokser

// HVERT SYSTEM I EKSPONERER MOD INTERNETTET ER EN POTENTIEL DØR
[ STAT 01 · VOLUMEN ]
28.961
CVE'er blev publiceret i NVD-databasen i 2024 alene — det højeste antal nogensinde. Hackere har et katalog at vælge fra; I har en infrastruktur der skal patches.
// NIST · NATIONAL VULNERABILITY DATABASE
[ STAT 02 · TID TIL EXPLOIT ]
15D
er den gennemsnitlige tid fra en CVE publiceres til den første kendte exploit ses i naturen. For kritiske CVSS 9+ sårbarheder er det ofte under 7 dage.
// RAPID7 VULNERABILITY INTELLIGENCE
[ STAT 03 · DK RDP ]
247K
RDP-porte (port 3389) ligger eksponeret direkte på internettet i Danmark. RDP er én af de mest brugte initial-access-vektorer for ransomware-grupper.
// SHODAN.IO · DK CIDR-RANGES
[ THREAT RADAR · NWS-CVE/v3 ]

Live CVE threat radar

// REALISTISK SIMULATION AF AKTIVE TRUSLER MOD DANSKE SMV-INFRASTRUKTURER
NWS-CVE-RADAR · ACTIVE THREATS · NVD FEED
SCANNING ACTIVE
SECTOR: DK · SMV
UTC: --:--:--
RANGE: 28.961 CVE
CRITICAL · CVSS 9.0+
HIGH · CVSS 7.0-8.9
MEDIUM · CVSS 4.0-6.9
LOW · CVSS < 4.0
// LIVE CVE INTELLIGENCE FEED
[ ATTACK SURFACE CALCULATOR · NWS-ASM/v1 ]

Hvor stor er jeres angrebsflade?

// VÆLG DE TEKNOLOGIER I BRUGER OG SE EKSPONERINGS-ESTIMATET
NWS-ATTACK-SURFACE-MODEL · v1.0-DEMO
MODEL READY
// VÆLG TEKNOLOGIER I HAR EKSPONERET MOD INTERNETTET
// ATTACK SURFACE SCORE
0 / 100
VÆLG TEKNOLOGIER FOR AT BEREGNE
EKSPONEREDE PORTE 0
RELEVANTE CVE'ER 0
EST. KRITISKE FUND 0
EKSPONERINGSNIVEAU --
> KØR REEL EKSTERN SCANNING GRATIS
// DISCLAIMER: STATISTISK MODEL BASERET PÅ OFFENTLIGE CVE-DATABASER (NVD, MITRE) OG SHODAN-AGGREGATER. INGEN FAKTISK SCANNING AF JERES INFRASTRUKTUR. FOR EN REEL VURDERING, KØR DEN GRATIS OSINT-SCAN.
[ SERVICE SCOPE · NWS-02 ]

Hvad scannes

// FRA YDRE PERIMETER TIL ENKELT-PORT NIVEAU · OWASP TOP 10 + NIST CSF MAPPED
[ NWS-02.1 · PERIMETER ]
// EKSTERN PORT- & SERVICE-SCAN

PERIMETER SCAN

Vi kortlægger alle åbne porte og kørende services på jeres eksterne IP-ranges. Identificerer software-versioner, banner-grabbing, og matcher mod CVE-databaser. Sammen ser vi det hackerne ser.

>Op til 32 eksterne IP-adresser
>Fuld port-scan (1–65.535)
>Service banner detection
>SSL/TLS certifikat-audit
[ NWS-02.2 · CVE MATCH ]
// NIST/NVD CVE-MATCHING

CVE DATABASE MATCH

Hver fundet service holdes op imod NIST National Vulnerability Database og MITRE's CVE-database. Vi finder ikke kun versionerne — vi fortæller jer eksakt hvilke kendte exploits I er eksponeret for.

>NVD + MITRE CVE database
>CVSS v3.1 prioritering
>Known-exploited filter (CISA KEV)
>Patch-status verificering
[ NWS-02.3 · WEB APP ]
// OWASP TOP 10 COVERAGE

WEB APP SCAN

Jeres hjemmesider og web-applikationer testes mod OWASP Top 10 (2021): broken access, injection, security misconfiguration, vulnerable components. Inklusiv CMS-specifik analyse for WordPress.

>OWASP Top 10 (2021) coverage
>SQL injection · XSS · SSRF tests
>WordPress plugin- & theme-scan
>Security headers audit (HSTS · CSP · X-Frame)
[ NWS-02.4 · REMEDIATION ]
// PRIORITERET HANDLINGSPLAN

REMEDIATION REPORT

Vi leverer ikke 200 sider med tekniske outputs. I får en prioriteret handlingsplan: hvad skal patches først, hvad kan vente, og hvad kan ignoreres helt. Executive summary til ledelsen, tekniske detaljer til IT.

>Executive summary (1 side · ledelsen)
>Prioriteret fix-liste (IT-afd.)
>Forretningsrisiko-mapping
>NIS2 art. 21 evidence vedlagt
[ ENTERPRISE SCANNING · NWS-02 ]
FRA14.995,-
/ PER SCAN · EKS. MOMS · 1 EKSTERN INFRASTRUKTUR
Op til 32 IP-adresser Fuld port- & service-scan OWASP Top 10 web-app test NMS Platform inkluderet Prioriteret remediation-plan
▶ BESTIL SÅRBARHEDSSCAN PRØV GRATIS OSINT FØRST →
[ SCAN PROTOCOL · 4 PHASES ]

Sådan scanner vi

// FRA SCOPE-DEFINITION TIL FÆRDIG REMEDIATION-PLAN PÅ 5-10 ARBEJDSDAGE
[ STEP 01 ]
SCOPE
Vi fastlægger IP-ranges, domæner, og web-applikationer der skal scannes. Skriftlig RoE (Rules of Engagement) underskrives før vi starter.
[ STEP 02 ]
RECON & SCAN
Passiv OSINT-recon (Shodan, Censys, DNS) + aktiv port-scanning og service-fingerprinting. Banner grab, version-detection, SSL audit.
[ STEP 03 ]
CVE MAPPING
Alle fundne services holdes op mod NIST NVD og CISA KEV. CVSS v3.1 score. Vi filtrerer støj væk: kun reelt udnyttelige sårbarheder rapporteres.
[ STEP 04 ]
REPORT
Prioriteret rapport leveres med executive summary, teknisk dyb-dyk og remediation-plan. Reviews-møde med jeres IT-afdeling.

TRUST & COMPLIANCE STATUS

// STANDARDER & FRAMEWORKS VI ARBEJDER EFTER
NWS-02 · METHODOLOGY DASHBOARD
ALL SYSTEMS NOMINAL
[ OWASP TOP 10 ]
OWASP
METHODOLOGY
2021 Edition
10 critical risks
[ NIST NVD ]
CVE
DATABASE
28.961 CVE'er 2024
Real-time feed
[ CISA KEV ]
KNOWN
EXPLOITED
Aktivt udnyttede CVE'er
Federal mandate liste
[ NIST CSF ]
NIST
MAPPED
ID.AM-2 · ID.RA-1
PR.IP-12 · DE.CM-8
[ MITRE ATT&CK ]
TA0043
RECONNAISSANCE
Active Scanning · T1595
Gather Victim Info
[ NIS2 · ART. 21 ]
NIS2
FORBEREDT
Vulnerability handling
Continuous monitoring
[ ISO 27001 ALIGNED ]
ISO 27001
METODOLOGI
A.12.6.1 Tech vuln mgmt
Aligned framework
[ CVR · 46400348 ]
CVR-REGISTRERET
VIRKSOMHED
CVR-registreret i DK
Dansk dataansvarlig
// METODER & STANDARDER
OWASP TOP 10
NIST NVD / CVSS
CISA KEV
MITRE ATT&CK
NIS2 ALIGNED
ISO 27001 ALIGNED
[ START HER ]

Find hullerne før hackerne

Mens du læser dette, scanner et automatiseret hacker-script jeres infrastruktur for kendte CVE'er. De finder huller på minutter. Vi finder dem først — og giver jer en konkret plan til at lukke dem.

NWS Shield
VERIFICERET
NORDIC WEB SIKRING™
SIKKERHED AKTIV