Reģ. Nr. 40203410806 PVN LV40203410806

Tēma

Pieteikt konsultāciju Pieteikt

Uz rezultātiem balstīta kiberdrošība

Domājiet kā uzbrucējs.
Aizstāvieties tāpat.

Ielaušanās testēšana, red team operācijas un gatavība NIS2 / DORA prasībām organizācijām visā ES.

Mēs pārbaudām drošību no uzbrucēja skatpunkta un sniedzam skaidrus pierādījumus un praktiskus ieteikumus risku novēršanai.

Atbilde 24 stundu laikā · atkārtota pārbaude pieejama katram projektam

  • OffSeq atrada problēmas, ko iepriekšējie auditi nekad neatklāja – un paskaidroja, kā tieši tās novērst.
    Oskars Podziņš Printful
  • Autentisks uzbrucēja skatpunkts. Red team ziņojums mainīja veidu, kā prioritizējam ieguldījumus drošībā.
    Oskars Zīle Eleving Group
  • Skaidri, praktiski un ātri. Viņi izturas pret mūsu risku kā pret savējo.
    Viktors Trifanovs Test Dev Lab

01

Drošības apgalvojumiem jābūt pamatotiem ar pierādījumiem.

03 / 07

Speciālisti, kuri īsteno mūsu klientu projektus, veic arī neatkarīgu ievainojamību izpēti un izstrādā darbā izmantotos rīkus. Zemāk minētie rezultāti ir publiski pārbaudāmi.

  1. 01

    Konfigurācijas saindēšana starp X-Road instancēm

    X-Road Security Server (< 7.8.2)

    X-Road drošības serveri federatīvās globālās konfigurācijas daļas ierakstīja diskā pēc pašā daļā norādītā ekosistēmas identifikatora, nepārbaudot, vai tas atbilst faktiskajam avotam. Ļaunprātīgs federācijas partneris varēja nosūtīt SHARED-PARAMETERS daļu ar upura ekosistēmas nosaukumu – parakstītu ar paša upura atslēgu – un pārrakstīt tās autoritatīvo uzticamības konfigurāciju, iegūstot noturīgu kontroli un iespēju uzdoties par jebkuru upura dalībnieku vai drošības serveri.

    Nepietiekama datu autentiskuma pārbaude (CWE-345, CWE-346)

    CVSS 8.0 Augsts GHSA-c5gr-pcm6-828r 2026
  2. 02

    Komandu injekcija novērsta Igaunijas nacionālajā eID programmatūrā

    DigiDoc4 – Igaunijas oficiālā eID parakstīšanas lietotne

    DigiDoc4 failu pārvaldnieka integrācija veidoja čaulas komandas no nepietiekami apstrādātiem failu nosaukumiem. Īpaši izveidots faila nosaukums varēja izraisīt patvaļīga koda izpildi, kad lietotājs izvēlējās failu parakstīšanai vai šifrēšanai. Ievainojamība skāra programmatūru, ko izmanto juridiski saistošiem elektroniskajiem parakstiem.

    OS komandu injekcija (CWE-78)

    Kritisks 2026
  3. 03

    SWQL injekcija SolarWinds Platform

    SolarWinds Platform (≤ 2024.1 SR 1)

    Vaicājumu valodas injekcijas ievainojamība ļāva uzbrucējam manipulēt ar SolarWinds Platform datubāzes vaicājumiem. Tā tika identificēta, veicot ielaušanās testēšanu NATO Sakaru un informācijas aģentūrai.

    SQL / SWQL injekcija (CWE-89)

    CVSS 7.5 Augsts CVE-2024-28996 2024
Skatīt visus rezultātus

Eiropas kiberdrošības uzņēmums, ko var pārbaudīt publiski

OffSeq ir ES bāzēts kiberdrošības uzņēmums, kas strādā ar organizācijām visā Eiropā. Mūsu darbu apliecina publiski pierādījumi, starptautiskas sertifikācijas un ES mēroga regulējuma zināšanas.

  1. 01

    Pierādījumi publiskajā apritē

    Atzīti CVE un koordinēti ievainojamību atklājumi programmatūrā, ko izmanto visā Eiropā un ārpus tās – no nacionālām eID sistēmām līdz uzņēmumu un datu apmaiņas platformām.

    Skatīt rezultātus
  2. 02

    Eiropas kompetenču tīkls

    Saistīts ar Eiropas Kiberdrošības kompetenču centra (ECCC) tīklu, ko veido nacionālie koordinācijas centri visā ES.

    ES tīkls
  3. 03

    NIS2, DORA un GDPR pieredze

    Atbilstības auditi, trūkumu novērtējumi un uz kiberdraudiem balstīta testēšana atbilstoši jūsu organizācijai saistošajām ES prasībām.

    ES regulējums

Ar ko atšķiras mūsu pieeja

Mēs apvienojam manuālu testēšanu no uzbrucēja skatpunkta ar atkārtojamiem pierādījumiem un praktiskiem novēršanas ieteikumiem.

  1. 01

    Salīdzinājumā ar vispārīgiem auditiem

    Citur

    Atbilstības kontrolsaraksts ar ierobežotu tehnisko pārbaudi.

    Ar OffSeq

    Pārbaude, kas balstīta būtiskākajos uzbrukuma ceļos un pamatota ar pierādījumiem par iespējamo ietekmi uz organizāciju.

  2. 02

    Salīdzinājumā ar automatizētiem skeneriem

    Citur

    Liels nepārbaudītu rezultātu apjoms, kas jāizvērtē jūsu komandai.

    Ar OffSeq

    Kvalificētu speciālistu veikta manuāla pārbaude, koncentrējoties uz konstatējumiem, kas būtiski ietekmē risku.

  3. 03

    Salīdzinājumā ar nepārbaudītiem pakalpojumu sniedzējiem

    Citur

    Ziņojums no pakalpojumu sniedzēja, kura kvalifikāciju var būt grūti pārbaudīt.

    Ar OffSeq

    ES bāzēta komanda, kuras darbs ir publiski pārbaudāms, kas strādā saskaņā ar NDA un piedāvā atkārtotu testēšanu labojumu pārbaudei.

02

Ko pasūtīt

28 pakalpojumi

Izvēlieties savai situācijai atbilstošo grupu – no drošības testēšanas līdz uzraudzībai, pārvaldībai un gatavībai ES regulējuma prasībām.

  1. 01

    Drošības testēšana

    Kad jums jāzina, kā jūs patiešām tiktu uzlauzti. Drošības auditi · Red team un uzbrucēja darbību emulācija · Sociālās inženierijas novērtējums · Purple Team · Uzbrukuma virsmas pārvaldība · DORA uz kiberdraudu izlūkdatiem balstīta ielaušanās testēšana · Viedo līgumu un Web3 drošības audits · Izpirkumprogrammatūras gatavības novērtējums
    ×8
  2. 02

    Lietotņu, API un MI drošība

    Kad jūs piegādājat kodu, API vai MI. MI un LLM drošība · API drošības testēšana · Droša koda pārskate un SAST · DevSecOps un drošs CI/CD · Mobilo lietotņu drošības testēšana · Piegādes ķēdes drošība un SBOM · Draudu modelēšana un drošs dizains · Veiktspējas un slodzes testēšana
    ×8
  3. 03

    Mākoņdrošība, uzraudzība un reaģēšana

    Kad rūpes ir par jūsu darba vidi. Mākoņa drošības un stāvokļa novērtējums · Kubernetes un konteineru drošība · Proaktīva drošības uzraudzība · Reaģēšana uz incidentiem un digitālā izmeklēšana · OSINT un atvērto datu analīze
    ×5
  4. 04

    Pārvaldība, riski un atbilstība

    Kad jautā regulators, auditors vai valde (NIS2 / DORA / ISO). CISO kā pakalpojums · NIS2 un ISO 27001 gatavība · DORA atbilstība un noturības testēšana · Datu aizsardzības ietekmes novērtējums · Drošības politiku un procedūru izstrāde · Drošības tehnoloģiju izvēle un ieviešana · Darbinieku kiberdrošības apmācības
    ×7
Visi pakalpojumi

03

Ko mēs testējam

Pārbaudām tehniskās, cilvēciskās un fiziskās uzbrukuma virsmas, ko var izmantot uzbrucējs. Katra rinda ir saistīta ar attiecīgo pakalpojumu; pārbaudes dziļums ir no mērķēta novērtējuma līdz pilna tvēruma red team projektam.

Ko mēs testējam
Virsma ╲ Tests REC Izpēte un ASM VA Ievainojamību novērtēšana PT Ielaušanās tests RT Red team HR Drošas konfigurācijas pārbaude MON Nepārtraukta uzraudzība
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pamatspēja Red team: Pamatspēja Drošas konfigurācijas pārbaude: Pamatspēja Nepārtraukta uzraudzība: Pieejams, ja iekļauts tvērumā
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pieejams, ja iekļauts tvērumā Red team: Pieejams, ja iekļauts tvērumā Drošas konfigurācijas pārbaude: Pieejams, ja iekļauts tvērumā Nepārtraukta uzraudzība: Pamatspēja
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pamatspēja Red team: Pieejams, ja iekļauts tvērumā Drošas konfigurācijas pārbaude: Pamatspēja Nepārtraukta uzraudzība: Pieejams, ja iekļauts tvērumā
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pamatspēja Red team: Pamatspēja Drošas konfigurācijas pārbaude: Pieejams, ja iekļauts tvērumā Nepārtraukta uzraudzība: Pieejams, ja iekļauts tvērumā
Izpēte un ASM: Pieejams, ja iekļauts tvērumā Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pieejams, ja iekļauts tvērumā Red team: Ārpus tvēruma Drošas konfigurācijas pārbaude: Pamatspēja Nepārtraukta uzraudzība: Pamatspēja
Izpēte un ASM: Pieejams, ja iekļauts tvērumā Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pamatspēja Red team: Pamatspēja Drošas konfigurācijas pārbaude: Pamatspēja Nepārtraukta uzraudzība: Pieejams, ja iekļauts tvērumā
Izpēte un ASM: Pieejams, ja iekļauts tvērumā Ievainojamību novērtēšana: Pamatspēja Ielaušanās tests: Pamatspēja Red team: Pieejams, ja iekļauts tvērumā Drošas konfigurācijas pārbaude: Pamatspēja Nepārtraukta uzraudzība: Ārpus tvēruma
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Ārpus tvēruma Ielaušanās tests: Pamatspēja Red team: Pamatspēja Drošas konfigurācijas pārbaude: Pieejams, ja iekļauts tvērumā Nepārtraukta uzraudzība: Pieejams, ja iekļauts tvērumā
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Pieejams, ja iekļauts tvērumā Ielaušanās tests: Pamatspēja Red team: Pamatspēja Drošas konfigurācijas pārbaude: Pieejams, ja iekļauts tvērumā Nepārtraukta uzraudzība: Ārpus tvēruma
Izpēte un ASM: Pamatspēja Ievainojamību novērtēšana: Pieejams, ja iekļauts tvērumā Ielaušanās tests: Pieejams, ja iekļauts tvērumā Red team: Pieejams, ja iekļauts tvērumā Drošas konfigurācijas pārbaude: Pieejams, ja iekļauts tvērumā Nepārtraukta uzraudzība: Ārpus tvēruma
  • Pamatspēja
  • Pieejams, ja iekļauts tvērumā
  • Ārpus tvēruma
Skatīt pilno pārklājuma matricu

04

Strukturēts process, nevis tikai skenēšana

Caurspīdīgs un atkārtojams process, kas uzbrucēja skatpunktu pārvērš izmērāmos drošības uzlabojumos.

01

Izpēte

Apzinām organizācijai būtisko uzbrukuma virsmu, tostarp aktīvus, ārējo pieejamību, darbiniekus un trešās puses.

02

Novērtējums

Veicam ievainojamību analīzi, ielaušanās testēšanu, sociālās inženierijas pārbaudes un red team simulācijas.

03

Ziņojums un novēršana

Pēc kritiskuma vērtēti konstatējumi ar ietekmi uz biznesu, pierādījumiem un prioritizētu novēršanas plānu.

04

Noturība

Nepārtraukta uzraudzība, gatavība incidentiem un atbilstība – lai rezultāti saglabātos laika gaitā.

Praksē

Drošības testēšana praksē

Projekti, infrastruktūra un aprīkojums – no klasificētiem kiberpoligoniem līdz kiberdrošības kopienas pasākumiem.

CR14 klasificēts kiberpoligons
01 / CR14 – klasificēts kiberpoligons
Lauka aparatūras komplekts
02 / Lauka komplekts – praktiska aparatūras testēšana
Drošības kopienas hakeru nometne
03 / Hakeru nometnes un drošības kopiena

Noderīgi rīki

  1. 01 Noteikt testa tvērumu Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
  2. 02 NIS2 / DORA tvēruma pārbaude Pārbaudiet, vai regulējums attiecas uz jūsu organizāciju
  3. 03 Drošības brieduma novērtējums Novērtējiet organizāciju sešās drošības jomās

Mums uzticas organizācijas Baltijā un ārpus tās

  • LG logo
  • Eleving Group logo
  • TestDevLab logo
  • Livonia Print logo
  • Datakom logo
  • Codex logo
  • Kinetics logo
  • NMPD logo
  • Standards Digital logo
  • Jāņa Sēta logo
  • Trace Space logo

07

Starptautiski atzīta kvalifikācija

  • OSCP OffSec
  • Lead Pen Test Professional PECB
  • ISO/IEC 27001 Senior Lead Auditor PECB
  • Certified Information Systems Auditor ISACA
  • Red Team Operations Clarified Security
  • Critical Information Infrastructure Protection NATO CCDCOE
  • Web Applications Attack & Defence NATO CCDCOE
  • IT Systems Attack & Defense CybExer
  • Cybercrime CEPOL
  • Cyber Bite: Darkweb CEPOL
  • OSINT – Cryptocurrencies CEPOL
  • Security Awareness: Privileged Accounts SANS

Ko saka mūsu klienti

At Trace.Space, security has always been a core priority — not an afterthought. As an AI platform trusted by engineering teams building regulated products in automotive, aerospace, medical and defense industries, we hold ourselves to the highest standards. Because we are shipping features at an incredible pace, we recognized that we needed a security partner capable of scaling at our velocity. That is exactly why we partner with OffSeq. We don’t want a standard checkbox compliance vendor; we want an elite partner to help us continuously take our security posture to the next level. Instead of slowing us down, they seamlessly integrate with our fast-moving engineering team, providing proactive, high-level insights that let us fortify our systems in real time as we grow. Working with OffSeq consistently proves that when you are building fast, having a world-class security partner in your corner is the best way to stay ahead of the curve.
Karlis Broders CTO · Trace.Space
We’ve had the pleasure of working with SEQ SIA (led by Nils Putniņš) on multiple information security engagements at Printful, ranging from targeted penetration testing to in-depth evaluations of our platform’s security maturity. In every project, SEQ SIA has demonstrated a rare combination of technical precision, strategic thinking, and professionalism. Most recently, during a performance and security audit of one of our core systems — used daily by thousands of employees and clients — SEQ SIA delivered beyond expectations. Their structured methodology, clear communication, and actionable insights directly contributed to increased system reliability, scalability, and resilience. SEQ SIA has become a trusted security partner, and we highly value the clarity and confidence they bring to complex security challenges.
Oskars Podziņš Head of Information Security · Printful
I had some expectations when we signed up with OffSeq. I was expecting some social engineering, routine web works to see our loopholes. Instead, they dug with passion, and they dug deep. They found holes me and my IT team were astonished to hear about. They worked from the heart and in high quality.
Andzejs Stenclavs Kinetics
We confirm that SIA “SEQ” conducted three information system security audits in 2025. The audits were carried out professionally and in full compliance with the contractual requirements. We are satisfied with the service provided. — State Emergency Medical Service of the Republic of Latvia (NMPD).
Liene Cipule Director · NMPD
Ar šo apliecinām, ka SIA “Codex” ir veiksmīgi sadarbojies ar SIA “SEQ” un tā speciālistu Nilu Putniņu vairāku nozīmīgu projektu ietvaros. Sadarbības laikā esam augsti novērtējuši SIA “SEQ” sniegto pakalpojumu kvalitāti, profesionalitāti un atbildīgo pieeju. Visas saistības veiktas norunātajos termiņos un augstā kvalitātē. Nils Putniņš ir apliecinājis sevi kā augstas klases ekspertu informācijas sistēmu drošības un kiberdrošības jomā.
Vladimirs Dagenvalds Board Member · Codex
The OffSeq team collaborated with the LG team to identify and resolve several high-severity vulnerabilities within LG’s products and services promptly. We appreciate their dedication to helping us improve the security of LG Electronics.
LG PSRT Product Security Response Team · LG Electronics
In Eleving Group security resilience is at the core of what we do across 17 markets and more than 1.8M customers. Partnering with OffSeq on a red team engagement gave us a genuine adversarial perspective that went well beyond a traditional penetration test. Their team demonstrated deep technical expertise, operated with realism and precision, and communicated findings in a way that was both clear and actionable. We came away more resilient and better informed.
Oskars Zīle CISO · Eleving Group
Working with OffSeq has been a solid experience from day one. They’ve helped us with red teaming, penetration testing, and assessments — not just for our own systems but also for some of our clients. What stands out is their practical approach — no fluff, just clear findings and actionable recommendations. They know how to dig deep, but they also understand how to communicate technical risks in a way that makes sense to different stakeholders. We’ve come to trust them as a reliable extension of our security team, and we’re looking forward to continuing the collaboration.
Viktors Trifanovs CISO · TestDevLab
We export to over 20 countries, so the security of our systems and client data isn’t something we take lightly. OffSeq ran a black-box audit that showed us exactly where we stood — no sugarcoating, just an honest picture from a real attacker’s perspective. The report worked for both our IT team and our board, which is rare. Really solid work all around.
Ivo Petrovskis Network & Security Administrator · Livonia Print
We were working with SEQ and their expert Nils Putniņš for security testing of our systems and we are happy with the results and their fast response time. We recommend SEQ and are looking forward to a long-term collaboration.
Mareks Zirdziņš Director of IT Operations · Standards Digital
SEQ and specialist Nils Putniņš performed a security audit for a project in development at Jāņa Sēta in June 2023. We are very satisfied with the test results, which helped improve the system’s security. The work was done quickly and to a high standard. We plan to keep working with SEQ.
Mareks Kilups Board Member · Jāņa Sēta

Biežāk uzdotie jautājumi

Kādas ir jūsu kā kiberdrošības pakalpojumu sniedzēja kompetences?

OffSeq ir ES bāzēts kiberdrošības uzņēmums, kas strādā ar organizācijām visā Eiropā. Mūsu darbu apliecina publiski pierādījumi – atzīti CVE un koordinēti ievainojamību atklājumi; OSCP, CISA un PECB ISO/IEC 27001 vadošā auditora sertifikācijas, ko ieguvuši speciālisti, kas veic darbu; kā arī testēšana atbilstoši ES regulējumam, piemēram, NIS2, DORA un GDPR.

Vai es saņemšu pierādījumus vai tikai skenera izvadi?

Katru konstatējumu manuāli atkārtojam un novērtējam pēc kritiskuma un ietekmes uz organizāciju. Ziņojumā iekļaujam pamatojošos pieprasījumus, atbildes, uzbrukuma slodzes un konkrētus novēršanas ieteikumus. Pilns parauga ziņojums ar konstatējumiem no kritiska līdz zema riska līmenim ir pieejams parauga ziņojuma lapā.

Cik ātri ziņojat par kritiskiem konstatējumiem?

Nekavējoties pēc apstiprināšanas. Par kritiskiem konstatējumiem ziņojam uzreiz pēc to pārbaudes, lai novēršanu varētu sākt vēl pirms gala ziņojuma saņemšanas.

Vai jūs pārbaudāt, ka mūsu labojumi tiešām nostrādāja?

Jā. Atkārtota pārbaude ir iekļauta katrā projektā. Mēs pārbaudām katru novērsto ievainojamību un atjauninām tās statusu, lai jūs iegūtu pārliecību, ka problēma patiešām ir novērsta.

Kādos reģionos un ar kāda lieluma organizācijām strādājat?

Strādājam ar organizācijām Baltijā, Skandināvijā un citviet ES – no strauji augošiem uzņēmumiem līdz valsts iestādēm un lieliem uzņēmumiem. Katra projekta tvērumu pielāgojam organizācijas riskiem un termiņiem, nevis standarta pakalpojumu paketei.

Vai saskaņā ar NIS2 mums nepieciešams norīkots kiberdrošības vadītājs?

Organizācijām, uz kurām attiecas NIS2 vai piemērojamie valsts kiberdrošības tiesību akti, var būt pienākums norīkot par kiberdrošību atbildīgo personu. Mūsu CISO kā pakalpojums var nodrošināt kvalificētu vadību un atbalstu obligātās ziņošanas veikšanai, nepieņemot pilnas slodzes CISO.

Kā jūs palīdzat ar NIS2, DORA un ISO 27001 atbilstību?

Mēs nosakām piemērojamās prasības, novērtējam trūkumus attiecībā pret atbilstošajām kontrolēm un sagatavojam prioritizētu novēršanas plānu un pierādījumu kopumu. Novērtējums balstīts reālistiskos uzbrukuma ceļos, nevis vispārīgā kontrolsarakstā. DORA vajadzībām varam nodrošināt arī TIBER-EU saskaņotu, uz kiberdraudiem balstītu ielaušanās testēšanu.

Nosakiet projekta tvērumu

Pastāstiet, kas jums jāaizsargā. Mēs izskaidrosim, kā to pārbaudītu un kā stiprināt tā aizsardzību. Atbildēsim 24 stundu laikā.