Plan nagrania podcastu widziany przez monitor podglądu kamery (dithering C.1 Mono)
O nas

Praktycy bezpieczeństwa, nie konsultanci od slajdów.

Specjalizujemy się w jednym: bezpieczeństwie procesu wytwórczego oprogramowania. Od szkoleń, przez weryfikację, po wdrożenie i stały nadzór. Głębokość ponad szerokość.

Zespół

Za marką stoją konkretni ludzie.

W cyberbezpieczeństwie najsilniejsze sygnały zaufania są obiektywne i weryfikowalne: CVE i lata praktyki w realnych organizacjach. Nie „autorska metodyka" — sprawdzalny dorobek.

Andrzej Dyjak

Andrzej Dyjak

Founder · Managing Partner

Ponad 20 lat praktyki w cyberbezpieczeństwie: własnej, zespołowej i w kilkudziesięciu organizacjach. Przeprowadził setki projektów, przeszkolił tysiące inżynierów, budował programy bezpieczeństwa z największymi.

CVE: Apple · Google · Adobe · Oracle Threat Modeling · Automatyzacja · Zarządzanie OWASP SAMM · ASVS · WSTG
Krzysztof Korozej

Krzysztof Korozej

Co-founder · Managing Partner

Rafał Goliszewski

Rafał Goliszewski

Co-founder · Managing Partner

Nasze przekonania

Trzy przekonania, na których stoimy.

Każde wynika z praktyki, nie z prezentacji sprzedażowej. Jeśli choć z jednym się zgadzasz, mamy o czym rozmawiać.

01 / Modelowanie zagrożeń

Bezpieczeństwo buduje się przed napisaniem pierwszej linii kodu.

Uczymy modelowania zagrożeń tam, gdzie zapadają decyzje: na kickoffach featurów, nie raz w roku przed audytem. Metodę dobieramy do systemu, organizacji i dojrzałości zespołu.

02 / DevSecOps

Bezpieczne ramy narzuca pipeline, nie dobre intencje.

Ręczne bramki bezpieczeństwa przegrywają z presją terminu. Wpinamy kontrole prosto w pipeline: testy, skany i polityki, które uruchamiają się przy każdym buildzie. Bezpieczeństwo przestaje być osobnym krokiem do zapamiętania, a staje się ustawieniem domyślnym.

03 / Security Champions

Security Champions rozpraszają wąskie gardło AppSec.

Modelowanie i automatyzacja nie skalują się bez ludzi, którzy je rozumieją. Budujemy i utrzymujemy sieć Security Champions w każdym zespole. To oni utrzymują jedno i drugie przy życiu, a odpowiedzialność za bezpieczeństwo wraca tam, gdzie powstaje kod.

Społeczność

Gościliśmy na największych scenach.

Regularnie występujemy na konferencjach bezpieczeństwa i IT, z prelekcjami i warsztatami. To ta sama wiedza, którą dostajesz na naszych szkoleniach.

CONFidence
The Hack Summit
Advanced Threat Summit
OWASP
SEMAFOR
4Developers
WeAreDevelopers
Code Europe
Boiling Frogs
SecOps Polska
Świadomy wybór

Czego nie robimy.

Wiemy, gdzie jesteśmy najlepsi — i mówimy wprost, czego nie robimy. Gdy trzeba, odeślemy Cię do właściwego partnera.

Nie prowadzimy pentestów samodzielnierealizujemy wspólnie z Red Team
Nie budujemy SOC / MDR / monitoringu infrastrukturyto shift-right, my robimy shift-left
Nie certyfikujemyprzygotowujemy technicznie i procesowo; certyfikuje akredytowany audytor
Nie robimy forensics ani incident responseinna kompetencja, inny model operacyjny
Nie robimy staff augmentation / body-leasingusprzedajemy ekspertyzę i wyniki, nie godziny
Pierwszy krok

Poznajmy się przy okazji Twojego wyzwania.

30 minut z ekspertem, nie z handlowcem. Bezpłatnie, bez NDA na wejściu.