Inn denne døra sitter det hackere som jobber med å angripe selskaper.

Nicolai Grødum er teamleader på PwCs "Red Team". Jobben til Grødum og teamet er å finne sikkerhetshull og hvordan de kan utnyttes.

– Målet er å gjøre vår egen jobb umulig, forteller Grødum.

sikkerhet

Her hacker de norske bedrifter

Det er om å gjøre å komme lengst inn og få til mest mulig uten at alarmen går.

Vi møter Grødum på hacking-rommet hos PwC i Bjørvika i Oslo. Her sitter han sammen med teamet sitt og angriper norske bedrifter.

Teamet hans jobber ganske likt som hackergrupper, men i motsetting til de fleste andre hackere får de betalt av bedriften for å hacke dem.

Når de er ferdig med angrepet lever de en rapport til bedriften. Denne inneholder informasjon om sårbarheter og anbefalinger om hva som bør fikses.

– Vi gir råd til hvordan de kan tette hullene og hva som må prioriteres, men kundene må selv sørge for at jobben gjøres, sier Grødum

Han forteller at når de kommer tilbake andre gangen er det ofte at bedriftene har jobbet hardt for å rette opp i problemene.

– La oss si at vi har levert dem en rapport på 75 sider, og så kommer vi tilbake i et møte, og så er det en rapport på 300 sider fra et annet selskap som har hjulpet dem å fikse ting, sier han

– Ofte blir vi invitert tilbake for å sjekke om jobben er gjort skikkelig, sier Grødum

Teamet jobber på to måter, her er Grødum sammen med kollega Alaa Ghanim.

Enten tester de en del av bedriften, kanskje i løpet av to til tre uker.

Eller et sofistikert angrep over en lengre periode der de prøver å ikke bli oppdaget. Det kalles «Red Teaming».

– Det er de mest modne bedriftene som skal ha «Red Teaming», sier Grødum. – Da kan vi bli «tatt», nervene er gjerne høye i sånne oppdrag, sier han.

Intensiteten inne i hacker-rommet i Bjørvika er til å ta og føle på når de prøver på skjulte angrep.

– Da sitter vi typisk her, og kanskje to stykker på et keyboard omtrent, og følger med hvert eneste tastetrykk før vi gjør noe, sier Grødum

Det er om å gjøre å komme lengst inn og få til mest mulig uten at alarmen går.

– Det er mest spennende for oss, sier Grødum.

Teamet følger med på angrepsmetoder fra hackergrupper, men utvikler egne verktøy. De kan ikke bare lene seg på eksisterende metoder, da risikerer de å gå glipp av muligheter, eller bli oppdaget under et angrep.

– Det er en kreativ jobb, sier Grødum.

Powered by Labrador CMS