Rajaa NIS2-arviointini

Yritys

Insinöörien rakentama — molemmilta puolilta arviointipöytää.

RedShield Defense perustettiin yksinkertaiselle periaatteelle: tietoturvatestaus on tehtävä samalla tarkkuudella, kärsivällisyydellä ja taktiikalla kuin todellinen tunkeutuminen — koska vain siten löydetään se, millä todella on merkitystä.

RedShield Defense syntyi turhautumisesta, ei liiketoimintasuunnitelmasta. Vietimme vuosia toteuttaen offensiivisia toimeksiantoja muille yrityksille ja näimme saman tarinan toistuvan kerta toisensa jälkeen: kuusinumeroiset tietoturvabudjetit, pino työkaluja, joita kukaan ei ehtinyt virittää, ja todelliset sisäänpääsyreitit — unohdettu ylläpitopaneeli, IAM-rooli, jonka myöntämistä kukaan ei muistanut, avoimeksi jätetty testiympäristö — auki koko ajan.

Niinpä vuonna 2016 aloimme tehdä asioita toisin: vähemmän ruksittuja laatikoita, enemmän oikeasti testattuja sisäänpääsyreittejä. Se on edelleen koko myyntipuheemme. Toteutamme nykyään offensiivisia arviointeja, defensiivistä suunnittelua ja hallinnoitua havainnointia rahoituspalvelu-, terveydenhuolto-, kriittisen infrastruktuurin ja teknologia-alan organisaatioille — mutta kysymys, jonka esitämme jokaisen toimeksiannon ensimmäisenä päivänä, ei ole muuttunut: jos joku oikeasti haluaisi sisään, mistä hän aloittaisi?

"Jos löydöksellä ei ole toimivaa proof-of-conceptia, se ei ole löydös — se on arvaus."

Tekninen periaatteemme, ensimmäisestä päivästä lähtien

Mihin uskomme

Periaatteet, jotka ohjaavat jokaista toimeksiantoa.

01

Toimimme kuten hyökkääjä

Testaamme ja puolustamme samoilla taktiikoilla, joita todelliset hyökkääjät käyttävät — emme vaatimustenmukaisuuskehyksestä johdetulla tarkistuslistalla.

02

Tarkkuutta kohinan sijaan

Jokainen löydös vahvistetaan ja priorisoidaan todellisen hyödynnettävyyden mukaan, jotta tiiminne käyttää aikansa riskin korjaamiseen, ei virheellisten hälytysten seulontaan.

03

Suunnittelemme, emme vain raportoi

Luovutamme korjausohjeistuksen, jonka insinöörinne voivat ottaa suoraan käyttöön, ja pysymme mukana uudelleentestaukseen asti.

04

Ansaitsemme luottamuksen tarkkuudella

Liiketoimintakriittiset organisaatiot eivät tarvitse vakuutteluja — ne tarvitsevat näyttöä. Rakennamme maineemme yksi vahvistettu löydös kerrallaan.

2016

Perustettu

60+

Tietoturva-asiantuntijaa henkilöstössä

400+

Suojattua organisaatiota

17 vuotta

Perustajatiimin yhdistetty offensiivisen tietoturvan kokemus

Ei rahoituskierroksia, ei yritysostoja — sama tiimi, kymmenen vuotta myöhemmin.

Infrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.

Kertokaa, mitä ympäristöänne meidän tulisi testata, niin rajaamme arvioinnin sen mukaan — ei geneeristä pakettia, ei naamioitua lisämyyntipuhelua.

Ei sitoumusta. Vastaamme yhden arkipäivän kuluessa.