ABOUT REDLINGS

Industrial Product Security.

Redlings führt Security-Testing und technisches Review für sicherheitskritische B2B-Produkte und -Plattformen durch, über Hardware, Firmware, Software, Protokolle, Cloud-Backends und Kryptografie hinweg.

Die Arbeit beginnt bei der Produkt-Architektur und folgt den Angriffspfaden, die zählen, statt jede Komponente als isoliertes Testziel zu behandeln.

Produkt besprechen →

PHYSICAL PRODUCTHARDWARE / DEBUGFIRMWARE / BOOT / UPDATEWIRELESS / PROTOCOLAPPLICATION / APIBACKEND / CLOUDIDENTITY / CRYPTOGRAPHIC TRUST
PRODUKT-UMFELD

Produkte sind Systeme, nicht einzelne Interfaces.

Der Scope eines Assessments orientiert sich an der Architektur des Produkts, nicht an einer Dienstliste. Reine Software- und Cloud-Arbeit gehört hinein, wo sie Teil eines Produkts oder einer Plattform ist; generische Corporate-IT ist nicht Gegenstand.

  • Industrie- & Automatisierungsprodukte
  • Netzwerk- & Security-Produkte
  • Embedded-Plattformen und Module
  • Vernetzte Infrastruktur
  • Cloud-verwaltete Produkte
  • Sicherheitskritische B2B-Softwareplattformen
DEVICE ── PROTOCOL ── API ── BACKEND      TRUST / IDENTITY ── jede Schicht
TECHNISCHER SCOPE

Dem Angriffspfad über das Produkt folgen.

Der genaue Scope folgt Architektur und Threat Model, die sechs Leistungen sind Bausteine, keine Schubladen:

Manche Engagements bleiben in einer Schicht. Andere folgen einem Angriffspfad von physischem Zugriff oder Firmware über Protokolle, Applikationen und Backend-Dienste.

Leistungen ansehen →

Hardware & Debug

Physische Schnittstellen, Debug-Authentisierung, Flash-Schutz, Lifecycle-Konfiguration.

Firmware & Boot

Extraktion, Boot-Kette, Secure Boot, Recovery-Pfade, Rollback-Schutz, Update-Mechanismen.

Protokolle & Funk

Proprietäre Protokolle, RF, Pairing, Authentisierung, Protokoll-Reverse-Engineering.

Software & Cloud

Applikationen, APIs, Cloud-Backends, Kubernetes, Management-Schnittstellen, Netzwerkdienste.

Identität & Secrets

Geräte-Identität, Schlüsselverwaltung, Provisionierung, Rotation, Revocation.

Kryptografie

Krypto-Architektur, PKI, Signatur, Secure-Boot-Trust, Protokoll-Kryptografie.

WIE WIR DENKEN

Die wichtigen Security-Eigenschaften liegen an Trust-Grenzen.

Ein Gerät kann signierte Firmware korrekt verifizieren und trotzdem Rollback über den Recovery-Mode erlauben. Ein Backend kann ein Gerät korrekt authentisieren, und einem Credential vertrauen, das klonbar ist. Ein Funkprotokoll kann Verkehr verschlüsseln und dabei den falschen Peer paaren. Solche Fehler zeigen sich, wenn ein Mechanismus im Kontext des Produkts drumherum geprüft wird.

ATTACKER COMPONENT A TRUST DECISION COMPONENT B PRIVILEGED PRODUCT BEHAVIOR
TECHNISCHE LEITUNG

Dr. Ewan Fleischmann

Dr. Ewan Fleischmann

Gründer · Product Security & Kryptografie

Redlings wird technisch von Dr. Ewan Fleischmann geleitet, mit Hintergrund in offensiver Sicherheit, Kryptografie, Security Research und technisch anspruchsvollen Produkt-Assessments.

22+ Jahre IT-Security PhD Kryptografie 25+ Publikationen OSCP · OSCE · CISSP
ARBEITSWEISE

Sie arbeiten mit der Person, deren Name auf dem Bericht steht.

Redlings ist eine senior-geführte Boutique, gegründet und geführt von Dr. Ewan Fleischmann. Jedes Assessment wird von einem erfahrenen Senior-Berater geleitet, vom ersten Scoping-Gespräch bis zur finalen Review. Wer mit Ihnen spricht, testet auch: keine Zwischenebene, kein Junior-Staffing, keine Pyramidenauslieferung.

Für spezielle Domänen ziehen wir geprüfte Spezialisten hinzu. Protokoll-Reverse-Engineering, Side-Channel-Analyse, Compliance-Mapping. Der Einsatz von Spezialisten wird im Scope definiert und mit Ihnen abgestimmt.

100% der Assessments werden von einem Senior geleitet
0 Ebenen zwischen Ihnen und dem Tester

Wir wachsen. Offene Stellen ansehen →

DAS LABOR

Ein eigenes Labor.

Produkt-Sicherheit entsteht am Gerät, nicht am Datenblatt. Unser Labor vereint die Werkzeuge der Firmware- und Hardware-Analyse mit Ausrüstung für drahtlose Protokolle und Side-Channel-Experimente. Dasselbe Prüfraster, mit dem wir Kundengeräte untersuchen, trägt unsere Forschung zu Produkt-Trust-Ketten.

Ausstattung: Logic Analyzer · SPI/JTAG-Programmer · BLE/Thread-Sniffer · ChipWhisperer für Side-Channel- und Glitching-Analysen · Prüfstand für Gerätedurchläufe. Je nach Prüfumfang kommen hinzu: EM-Fault-Injektion, hochbandige Oszilloskopie, EM-Nahfeldanalyse; Decapsulation und Röntgen in Zusammenarbeit mit spezialisierten Partnern.

Forschungsprogramm ansehen →

RESEARCH

Technische Arbeit soll in der Arbeit selbst sichtbar sein.

Research umfasst originäre technische Analysen, Vulnerability Research, Reverse Engineering, Produkt-Teardowns und Tooling von Redlings. Security Notes erklären und ordnen ein. Research liefert den originären Nachweis.

Research ansehen →   Security Notes →

Starten Sie mit dem Produkt und der Frage.

Sagen Sie uns, was Sie bauen, in welcher Phase es steht, wie die Architektur aussieht und was Sie verstehen oder verifizieren wollen. Den technischen Scope definieren wir mit Ihrem Engineering-Team.