Gründer / Technische Leitung

Dr. Ewan Fleischmann

Gründer · Product Security & Kryptografie

Dr. Ewan Fleischmann leitet die technische Richtung von Redlings, mit Hintergrund in Kryptografie, offensiver Sicherheit und Security Research und Produkt-Security-Arbeit über eingebettete Systeme, Software, Protokolle und Backend-Komponenten hinweg.

22+ Jahre IT-Security PhD Kryptografie 25+ wissenschaftliche Publikationen OSCP · OSCE · CISSP
Dr. Ewan Fleischmann
HINTERGRUND

Kryptografie, offensive Sicherheit, Produktsysteme.

Kryptografie

Wissenschaftlicher Hintergrund und seine Relevanz für Produkt-Vertrauen: Signatur, Identität, Key-Handling, Protokolle, von der Architektur bis zur Implementierung.

Offensive Sicherheit

Penetration Testing, Exploitability und Denken in Angreifer-Pfaden, die Frage ist immer, was ein Angreifer im konkreten Produkt gewinnt.

Produkt-Sicherheit

Der Schnittpunkt beider Disziplinen in Geräten, Firmware, Protokollen, Applikationen und Cloud-/Backend-Vertrauen.

OFFENSIVE SECURITY EMBEDDED / REVERSE ENGINEERING CRYPTOGRAPHY
Die Schnittmenge wird nicht als USP deklariert, die faktische Kombination spricht für sich.
TECHNISCHER FOKUS

Aktuelle technischen Schwerpunkte

  • Embedded- und vernetzte Produkt-Sicherheit
  • Firmware-, Boot- und Update-Vertrauen
  • Geräte-Identität und Schlüssel-Lebenszyklus
  • Protokoll- und Funk-Sicherheit
  • Produkt-Penetrationstests
  • Kryptografische Architektur und Implementierung
  • Vulnerability-Reproduktion und Exploitability
  • Schichtenübergreifende Angriffspfade
RESEARCH & PUBLIKATIONEN

Originäre technische Arbeit.

25+ wissenschaftliche Publikationen aus der kryptografischen Forschung; aktuelle technische Arbeit erscheint als Redlings Research. Teardowns, Vulnerability Research, Reverse Engineering, Tooling.

Research ansehen →   Security Notes →

BEI REDLINGS

Technische Leitung bleibt nah an der Arbeit.

Redlings ist bewusst um senior-technische Arbeit herum gebaut, nicht um ein High-Volume-Liefermodell. Ewan verantwortet die technische Richtung des Unternehmens und bleibt nah an Assessment-Design, schwierigen technischen Fragen und der Review.

Engagements werden um das Produkt und die benötigte Spezialistenarbeit herum gescoped, die technische Leitung und Review bleiben dabei nah am Projekt.

PRINZIP

Keine Pyramidenauslieferung. Wer mit Ihnen spricht, testet auch. Wer testet, schreibt auch den Bericht.

ÜBER DISZIPLINEN HINWEG

Produkt-Sicherheit bleibt selten in einer Disziplin.

DEVICE FIRMWARE PROTOCOL IDENTITY / CRYPTO APPLICATION / API BACKEND

Eine Schwäche in einer Schicht wird oft erst durch das wichtig, was die nächste Schicht ihr vertraut. Die Arbeit bewegt sich deshalb zwischen Implementierungsdetails und dem größeren Produkt-Trust-Modell.

Technisch schwieriges Produkt-Security-Problem?

Sagen Sie uns, was das Produkt ist, wo Sie im Lebenszyklus stehen und was Sie verstehen oder verifizieren wollen.

Auf Wunsch zuerst NDA.