Yritys
Insinöörien rakentama — molemmilta puolilta arviointipöytää.
RedShield Defense perustettiin yksinkertaiselle periaatteelle: tietoturvatestaus on tehtävä samalla tarkkuudella, kärsivällisyydellä ja taktiikalla kuin todellinen tunkeutuminen — koska vain siten löydetään se, millä todella on merkitystä.
RedShield Defense syntyi turhautumisesta, ei liiketoimintasuunnitelmasta. Vietimme vuosia toteuttaen offensiivisia toimeksiantoja muille yrityksille ja näimme saman tarinan toistuvan kerta toisensa jälkeen: kuusinumeroiset tietoturvabudjetit, pino työkaluja, joita kukaan ei ehtinyt virittää, ja todelliset sisäänpääsyreitit — unohdettu ylläpitopaneeli, IAM-rooli, jonka myöntämistä kukaan ei muistanut, avoimeksi jätetty testiympäristö — auki koko ajan.
Niinpä vuonna 2016 aloimme tehdä asioita toisin: vähemmän ruksittuja laatikoita, enemmän oikeasti testattuja sisäänpääsyreittejä. Se on edelleen koko myyntipuheemme. Toteutamme nykyään offensiivisia arviointeja, defensiivistä suunnittelua ja hallinnoitua havainnointia rahoituspalvelu-, terveydenhuolto-, kriittisen infrastruktuurin ja teknologia-alan organisaatioille — mutta kysymys, jonka esitämme jokaisen toimeksiannon ensimmäisenä päivänä, ei ole muuttunut: jos joku oikeasti haluaisi sisään, mistä hän aloittaisi?
"Jos löydöksellä ei ole toimivaa proof-of-conceptia, se ei ole löydös — se on arvaus."
Tekninen periaatteemme, ensimmäisestä päivästä lähtien
Mihin uskomme
Periaatteet, jotka ohjaavat jokaista toimeksiantoa.
Toimimme kuten hyökkääjä
Testaamme ja puolustamme samoilla taktiikoilla, joita todelliset hyökkääjät käyttävät — emme vaatimustenmukaisuuskehyksestä johdetulla tarkistuslistalla.
Tarkkuutta kohinan sijaan
Jokainen löydös vahvistetaan ja priorisoidaan todellisen hyödynnettävyyden mukaan, jotta tiiminne käyttää aikansa riskin korjaamiseen, ei virheellisten hälytysten seulontaan.
Suunnittelemme, emme vain raportoi
Luovutamme korjausohjeistuksen, jonka insinöörinne voivat ottaa suoraan käyttöön, ja pysymme mukana uudelleentestaukseen asti.
Ansaitsemme luottamuksen tarkkuudella
Liiketoimintakriittiset organisaatiot eivät tarvitse vakuutteluja — ne tarvitsevat näyttöä. Rakennamme maineemme yksi vahvistettu löydös kerrallaan.
2016
Perustettu
60+
Tietoturva-asiantuntijaa henkilöstössä
400+
Suojattua organisaatiota
17 vuotta
Perustajatiimin yhdistetty offensiivisen tietoturvan kokemus
Ei rahoituskierroksia, ei yritysostoja — sama tiimi, kymmenen vuotta myöhemmin.
Infrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Kertokaa, mitä ympäristöänne meidän tulisi testata, niin rajaamme arvioinnin sen mukaan — ei geneeristä pakettia, ei naamioitua lisämyyntipuhelua.
Ei sitoumusta. Vastaamme yhden arkipäivän kuluessa.
