Industrial Product Security.
Redlings führt Security-Testing und technisches Review für sicherheitskritische B2B-Produkte und -Plattformen durch, über Hardware, Firmware, Software, Protokolle, Cloud-Backends und Kryptografie hinweg.
Die Arbeit beginnt bei der Produkt-Architektur und folgt den Angriffspfaden, die zählen, statt jede Komponente als isoliertes Testziel zu behandeln.
Produkte sind Systeme, nicht einzelne Interfaces.
Der Scope eines Assessments orientiert sich an der Architektur des Produkts, nicht an einer Dienstliste. Reine Software- und Cloud-Arbeit gehört hinein, wo sie Teil eines Produkts oder einer Plattform ist; generische Corporate-IT ist nicht Gegenstand.
- Industrie- & Automatisierungsprodukte
- Netzwerk- & Security-Produkte
- Embedded-Plattformen und Module
- Vernetzte Infrastruktur
- Cloud-verwaltete Produkte
- Sicherheitskritische B2B-Softwareplattformen
Dem Angriffspfad über das Produkt folgen.
Der genaue Scope folgt Architektur und Threat Model, die sechs Leistungen sind Bausteine, keine Schubladen:
- 01Industrial Device & Firmware Security Assessment
- 02Product Penetration Testing
- 03Cryptography Review
- 04Wireless & Protocol Security
- 05Firmware & Source Code Review
- 06Vulnerability Response
Manche Engagements bleiben in einer Schicht. Andere folgen einem Angriffspfad von physischem Zugriff oder Firmware über Protokolle, Applikationen und Backend-Dienste.
Hardware & Debug
Physische Schnittstellen, Debug-Authentisierung, Flash-Schutz, Lifecycle-Konfiguration.
Firmware & Boot
Extraktion, Boot-Kette, Secure Boot, Recovery-Pfade, Rollback-Schutz, Update-Mechanismen.
Protokolle & Funk
Proprietäre Protokolle, RF, Pairing, Authentisierung, Protokoll-Reverse-Engineering.
Software & Cloud
Applikationen, APIs, Cloud-Backends, Kubernetes, Management-Schnittstellen, Netzwerkdienste.
Identität & Secrets
Geräte-Identität, Schlüsselverwaltung, Provisionierung, Rotation, Revocation.
Kryptografie
Krypto-Architektur, PKI, Signatur, Secure-Boot-Trust, Protokoll-Kryptografie.
Die wichtigen Security-Eigenschaften liegen an Trust-Grenzen.
Ein Gerät kann signierte Firmware korrekt verifizieren und trotzdem Rollback über den Recovery-Mode erlauben. Ein Backend kann ein Gerät korrekt authentisieren, und einem Credential vertrauen, das klonbar ist. Ein Funkprotokoll kann Verkehr verschlüsseln und dabei den falschen Peer paaren. Solche Fehler zeigen sich, wenn ein Mechanismus im Kontext des Produkts drumherum geprüft wird.
Dr. Ewan Fleischmann
Gründer · Product Security & Kryptografie
Redlings wird technisch von Dr. Ewan Fleischmann geleitet, mit Hintergrund in offensiver Sicherheit, Kryptografie, Security Research und technisch anspruchsvollen Produkt-Assessments.
Sie arbeiten mit der Person, deren Name auf dem Bericht steht.
Redlings ist eine senior-geführte Boutique, gegründet und geführt von Dr. Ewan Fleischmann. Jedes Assessment wird von einem erfahrenen Senior-Berater geleitet, vom ersten Scoping-Gespräch bis zur finalen Review. Wer mit Ihnen spricht, testet auch: keine Zwischenebene, kein Junior-Staffing, keine Pyramidenauslieferung.
Für spezielle Domänen ziehen wir geprüfte Spezialisten hinzu. Protokoll-Reverse-Engineering, Side-Channel-Analyse, Compliance-Mapping. Der Einsatz von Spezialisten wird im Scope definiert und mit Ihnen abgestimmt.
Wir wachsen. Offene Stellen ansehen →
Ein eigenes Labor.
Produkt-Sicherheit entsteht am Gerät, nicht am Datenblatt. Unser Labor vereint die Werkzeuge der Firmware- und Hardware-Analyse mit Ausrüstung für drahtlose Protokolle und Side-Channel-Experimente. Dasselbe Prüfraster, mit dem wir Kundengeräte untersuchen, trägt unsere Forschung zu Produkt-Trust-Ketten.
Technische Arbeit soll in der Arbeit selbst sichtbar sein.
Research umfasst originäre technische Analysen, Vulnerability Research, Reverse Engineering, Produkt-Teardowns und Tooling von Redlings. Security Notes erklären und ordnen ein. Research liefert den originären Nachweis.
Starten Sie mit dem Produkt und der Frage.
Sagen Sie uns, was Sie bauen, in welcher Phase es steht, wie die Architektur aussieht und was Sie verstehen oder verifizieren wollen. Den technischen Scope definieren wir mit Ihrem Engineering-Team.