Kostenloses Audit

Wer wir sind

Das schlanke Red Team.
In Reichweite.

Wir sind eine kleine Offensive-Security-Firma, die genau die Angriffssimulationen fährt, für die grosse Konzerne ein Vermögen zahlen. Wir halten die Firma bewusst schlank, damit der Preis nicht länger der Grund ist, warum du ungetestet bleibst. Die Ersparnis kommt aus einem schlanken Team, das Cybersicherheit auf Enterprise-Niveau für den Rest des Marktes liefert.

Das Modell

Zwei Engines, keine Show

Es gibt kein Geheimnis um das, was wir tun. Leute, die einbrechen können, und eine Plattform, die aus dem, was sie finden, etwas macht, mit dem du handeln kannst. Das ist die ganze Firma.

Die Operatoren

Zertifizierte Leute, die von Berufs wegen einbrechen. CREST- und OSCP-Inhaber, die echte, verkettete Angriffe gegen dein Geschäft fahren, so wie es ein echter Eindringling täte. Jeder Schritt von Hand. Wir hacken es, bevor sie es tun.

Ergebnis: ein bewiesener Weg hinein, bevor ihn ein anderer findet.

RTP Robin

Unsere Plattform. Jedes Finding landet an einem Ort, mit Beweis, Schweregrad und Behebung. Du loggst dich in die laufende Arbeit ein und gehst dann mit einem verwaltungsratstauglichen Bericht. Die Plattform ordnet den Beweis. Die Menschen liefern ihn.

Ergebnis: Live-Findings, Beweise und ein klarer Weg zu behoben.

Die Operatoren

Echte Menschen. Echte Zertifikate.

Jedes Engagement wird von einem namentlich genannten, zertifizierten Operator geführt. Kein Junior mit einem Scanner. Wenn du in Zürich einen Test buchst, bekommst du die Person, deren Name auf dem Bericht steht.

Operator / discipline

Leitender Operator

  • OSCP / OSEP
  • CREST Registered Tester
  • Netzwerk- und AD-Angriffe

Operator / discipline

Senior Operator, Web & Cloud

  • OSWE
  • CREST CRT
  • AWS-/Azure-Cloud-Angriffe

Operator / discipline

Operator, Social & Physisch

  • OSCP
  • Lead Phishing und Pretexting
  • Physische Zutrittstests

Beweis

Die Standards, an denen wir gemessen werden

Wir bitten dich nicht, uns beim Wort zu nehmen. Die Zertifizierungen und Frameworks unten sind dieselben, nach denen deine Auditoren, Versicherer und Kunden fragen.

Menschlich verifiziert
Ein zertifizierter Operator bestätigt jedes Finding von Hand, bevor es dich erreicht. Kein roher Scanner-Output.

Wie wir arbeiten

CREST
Akkreditierter Teststandard. Wir werden daran gemessen, an derselben Latte wie die grossen Firmen.

CREST-Mitgliedsfirma

OSCP
Jeder Operator hält eine praxisnahe Offensive-Zertifizierung. Ohne Ausnahme.

Offensive Security

ISO 27001 / SOC 2
Wir testen gegen die Standards, nach denen deine Auditoren und Kunden fragen.

Getestete Frameworks

CRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNISTCRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNIST

Sprich mit uns

Brauchst du Hilfe, dein Unternehmen zu schützen?

Buch ein kurzes Gespräch. Wir fahren einen kostenlosen ersten Scan, einen ersten Blick darauf, wo du stehst, und sagen dir klar, ob du uns brauchst. Kein Druck, kein Fachjargon. Für Zürich, Switzerland und darüber hinaus.