logo

Dlaczego REDTEAM.PL?

REDTEAM.PL to polska firma cyberbezpieczeństwa założona przez Adama Ziaja i Pawła Wyleciała. Nasze badania cytowały magazyn Forbes, SANS Institute, CERT Polska i CERT Orange, a firma Google przyznała nam 68 000 USD za krytyczne podatności znalezione w przeglądarce Chrome. Posiadamy ponad 50 imiennych referencji za zrealizowane usługi.

Uzyskaj wycenę

Poznaj kompetencje naszego zespołu

Nasz zespół odkrył i odpowiedzialnie zgłosił dziesiątki luk w zabezpieczeniach produktów rozpoznawalnych globalnych marek. Podziękowania za zgłoszone podatności otrzymaliśmy między innymi od Adobe, Apple, BlackBerry, Deutsche Telekom, eBay, GitLab, Google, Harvard University, LastPass, Microsoft, Netflix, Nokii, Oracle, SoundCloud, VMware, Yahoo, Yandex i Zyngi:

Podziękowanie od firmy Apple dla REDTEAM.PL za zgłoszone podatności
Podziękowanie od firmy Adobe dla REDTEAM.PL za zgłoszone podatności
Podziękowanie od firmy Microsoft dla REDTEAM.PL za zgłoszone podatności
Podziękowanie od firmy VMware dla REDTEAM.PL za zgłoszone podatności
Podziękowanie od firmy Oracle dla REDTEAM.PL za zgłoszone podatności
Podziękowanie od firmy Google dla REDTEAM.PL za zgłoszone podatności

Cytowani przez uznane autorytety

Badania REDTEAM.PL były cytowane przez magazyn Forbes (USA), SANS Institute (USA), CERT Polska i CERT Orange. Adam Ziaja z REDTEAM.PL jest współautorem podręczników ENISA – Agencji Unii Europejskiej ds. Cyberbezpieczeństwa. Poniżej linki do źródeł.

Forbes Magazine

Nasze odkrycie w amerykańskim wydaniu Forbes. Magazyn opisał wykrytą przez nas lukę w Apple Safari, która pozwalała na kradzież plików użytkownika.
Forbes Magazine

CERT Polska

Badanie BadWPAD w raporcie rocznym CERT Polska. Nasza szczegółowa analiza zagrożeń została wyróżniona w oficjalnym podsumowaniu roku.
Raport roczny CERT Polska

Google

68 000 USD nagrody od Google. Zostaliśmy uhonorowani za wykrycie krytycznych podatności w przeglądarce Chrome.
CVE-2020-6463 · CVE-2019-13766

Splunk

Wyróżnienie przez stratega cyberbezpieczeństwa Splunk. Nasz scenariusz eksfiltracji danych przez DNS został wskazany jako lektura dla blue teamów.
Staff Picks for Splunk Security Reading

Dlaczego my?

Wybór wykonawcy usług cyberbezpieczeństwa w pierwszej kolejności zawsze powinien być podyktowany wysokimi kompetencjami konsultantów wykonujących dane zlecenie – jest to najistotniejszy aspekt mający bezpośredni wpływ na poziom realizacji usługi.

Co czyni szeregowego specjalistę ekspertem z danej dziedziny? Czy sam fakt, że tytułuje się jako ekspert? O tym czy dana osoba jest ekspertem świadczą branżowe dokonania poparte szerokim uznaniem przez rozpoznawalne podmioty. Jest to kluczowy punkt, który wyróżnia nas na rynku i jest przyczyną wyboru spośród innych firm oferujących usługi cyberbezpieczeństwa. Jako jedna z nielicznych firm, w sylwetkach konsultantów prezentujemy konkretne i weryfikowalne informacje o naszym doświadczeniu oraz osiągnięciach. Wszyscy nasi konsultanci biorący udział w realizacji prac to bez wyjątków uznani eksperci – nie realizujemy prac za pomocą osób bez doświadczenia (np. młodsi konsultanci, stażyści, praktykanci itd), a osoby znajdujące się w naszej ofercie będą rzeczywiście realizować zlecenie. Cyberbezpieczeństwem zajmujemy się od końca lat 90-tych – to już ponad 25 lat.

Nie posiadamy inwestorów oraz działu handlowego, nie inwestujemy także w żadne formy klasycznej reklamy, a pomimo tego od 9 lat działamy na szeroką skalę jako REDTEAM.PL. Obsługujemy najbardziej rozpoznawalne marki, kluczowe podmioty infrastruktury krytycznej oraz strategiczne jednostki Skarbu Państwa – co jest naszym sekretem? Większość naszych klientów pozyskujemy z polecenia, z czego wynika również posiadanie ponad pięćdziesięciu pisemnych i imiennych referencji za zrealizowane usługi. Biznes nigdy nie był dla nas celem samym w sobie, a sposobem spełnienia pasji, którą zaczęliśmy realizować w czasach w których nie istniała jeszcze branża cyberbezpieczeństwa. Dlatego naszą jedyną reklamą są nasze dokonania i szerokie uznanie przez nie tylko polską ale również międzynarodową branżę.

Praktyczna analiza powłamaniowa — książka Adama Ziaja z REDTEAM.PL wydana przez PWN

Cyberbezpieczeństwo jest branżą, w której kluczowe jest nieszablonowe myślenie – widać to zwłaszcza w podejściu do badań bezpieczeństwa, które publikujemy na naszym techblogu. Adam Ziaja z REDTEAM.PL jest autorem książki „Praktyczna analiza powłamaniowa. Aplikacja webowa w środowisku Linux” wydanej przez Wydawnictwo Naukowe PWN oraz współautorem trzech podręczników szkoleniowych ENISA – Agencji Unii Europejskiej ds. Cyberbezpieczeństwa – przeznaczonych dla europejskich zespołów CERT/CSIRT. Podręczniki powstały 13 lat temu i traktują m.in. o threat intelligence, w czasach kiedy pojęcie to nie było jeszcze powszechnie używane w branży. Odnośniki do wszystkich cytowań znajdują się w sekcji powyżej.

“W 2019 r. Adam Ziaja opublikował serię artykułów na temat wykorzystania BadWPAD w domenie .pl. [...] Dokonał analizy zawartości pliku wpad.dat w poszczególnych latach na podstawie zaindeksowanej zawartości w archive.org. Okazało się, że reguły zawarte w pliku PAC powodowały, że żądania do popularnych programów afiliacyjnych były rozwiązywane za pośrednictwem wskazanego proxy. [...] W okresie od 15 maja do 22 maja 2019 r. sinkhole CERT Polska zarejestrował 6,5 mln żądań HTTP z ok. 40 tys. unikalnych adresów IP.”

Krajobraz bezpieczeństwa polskiego internetu
CERT Polska

W programach bug bounty uczestniczymy od 2012 roku, czyli od czasów, gdy w Polsce był to margines branży. Przez ostatnią dekadę za odpowiedzialnie zgłoszone luki w zabezpieczeniach otrzymaliśmy dziesiątki podziękowań od powszechnie znanych międzynarodowych firm i instytucji, w tym od Adobe, Apple, BlackBerry, Deutsche Telekom, eBay, Google, Harvard University, Microsoft, Netflix, Nokia, VMware, Yahoo oraz Yandex. Otrzymaliśmy także podziękowania w formie referencji od polskich firm takich jak Onet, Interia, Wirtualna Polska, Empik oraz Home.pl.

Podziękowanie eBay Bug Bounty dla REDTEAM.PL z 2012 roku
eBay Bug Bounty (2012)
Podziękowanie VMware Bug Bounty dla REDTEAM.PL z 2013 roku
VMware Bug Bounty (2013)
Podziękowanie Yahoo Bug Bounty dla REDTEAM.PL z 2013 roku
Yahoo Bug Bounty (2013)

Badania nad bezpieczeństwem przeglądarki Chrome prowadziliśmy na przełomie 2019 i 2020 roku metodą fuzzingu; szczegóły techniczne opisaliśmy na blogu.

Za badanie ataku badWPAD otrzymaliśmy pisemne podziękowania od narodowych zespołów reagowania na incydenty Estonii (CERT-EE) i Łotwy (CERT.LV), a REDTEAM.PL CERT figuruje w inwentarzu zespołów CSIRT prowadzonym przez ENISA.

Od wielu lat zajmujemy się technicznymi aspektami szeroko pojętego cyberbezpieczeństwa, nie tylko ofensywnymi ale również defensywnymi, co pozwala nam na lepsze zrozumienie obu stron barykady. Już w 2014 roku Adam Ziaja był członkiem zespołu ComCERT SA, który zajął pierwsze miejsce w międzynarodowych ćwiczeniach Cyber Europe organizowane przez agencję Unii Europejskiej ENISA dla europejskich zespołów reagowania na incydenty (CERT). Oferowana przez nas usługa SOC jest efektem 14-letniego doświadczenia zawodowego w zakresie usług CERT oraz SOC. Skutkiem czego było powstanie unikalnego narzędzia do threat huntingu jakim jest RedEye, przy pomocy którego świadczymy usługę wysokiej jakości monitorowania bezpieczeństwa sieci w trybie 24/7, celem wykrycia nawet najbardziej zaawansowanych cyberataków, w tym APT (ang. Advanced Persistent Threat). Z kolei realizując usługi informatyki śledczej i reagowania na incydenty wykorzystujemy profesjonalny komercyjny sprzęt oraz oprogramowanie, dzięki czemu należycie obchodzimy się z materiałem dowodowym, a ponadto dla uprawnionych podmiotów możemy wydać opinię jako biegli sądowi.

Prelekcja REDTEAM.PL o red teamingu i threat huntingu na konferencji Security Case Study 2018
Prelekcja „Red Teaming & Threat Hunting” na konferencji Security Case Study (2018)
Prelekcja REDTEAM.PL o threat huntingu z narzędziem RedEye na konferencji TÜV NORD 2021
Prelekcja „Threat Hunting z RedEye” na konferencji TUV NORD (2021)

Przez ostatnią dekadę wielokrotnie byliśmy prelegentami na uznanych naukowych konferencjach, m.in. Techniczne Aspekty Przestępczości Teleinformatycznej (TAPT) organizowanej przez Wyższą Szkołę Policji w Szczytnie (WSPol), Security Case Study organizowanej przez Fundację Bezpieczna Cyberprzestrzeń (FBC), Wymiana Doświadczeń w Zakresie Bezpieczeństwa Informacji organizowanej przez TÜV NORD, czy Sekurak Hacking Party organizowanej przez portal Sekurak. Paweł Wyleciał z REDTEAM.PL jest współzałożycielem WarCon – międzynarodowej konferencji bezpieczeństwa ofensywnego organizowanej w Warszawie od 2016 roku. Ponadto już w 2014 roku na odbywającej się w Pekinie międzynarodowej konferencji SyScan360 prezentowaliśmy wyniki swoich badań nad bezpieczeństwem mobilnych przeglądarek. Braliśmy także udział w debatach jako eksperci m.in. na konferencji PolCAAT organizowanej przez Instytut Audytorów Wewnętrznych IIA Polska.

REDTEAM.PL jest zespołem składającym się wyłącznie z konsultantów z kilkunastoletnim doświadczeniem zawodowym w usługach cyberbezpieczeństwa. Przedstawiane przez nas w ofercie sylwetki konsultantów nie służą wyłącznie celom marketingowym i dlatego raporty ze zrealizowanych prac zawsze zawierają nazwiska konkretnych konsultantów realizujących daną usługę. Dzięki profesjonalnemu i zgodnemu ze sztuką podejściu posiadamy już ponad 50 referencji za zrealizowane usługi bezpieczeństwa IT. Nie inwestujemy w reklamy czy zespół handlowy, a nieprzerwanie od 9 lat działamy wyłącznie dzięki powszechnej znajomości naszych kompetencji oraz dzięki rekomendacjom wielu dotychczasowych klientów.

Jako jedna z nielicznych firm w branży cyberbezpieczeństwa nie zajmujemy się pośrednictwem w sprzedaży sprzętu czy licencji na oprogramowanie (np. antywirusowe). Skupiamy się tylko i wyłącznie na realizacji technicznych usług z zakresu bezpieczeństwa informacji, a co jednocześnie jest powodem dlaczego nasze rekomendacje nigdy nie są podyktowane przykładowo wysokością prowizji ze sprzedaży jakichkolwiek produktów. Nie jesteśmy powiązani także z żadną inną marką, a spółka RED TEAM Sp. z o.o. posiada w całości polski kapitał należący do Członków Zarządu – Adama Ziaja i Pawła Wyleciał, którzy zagadnieniami bezpieczeństwa IT zajmują się już od końca lat 90-tych. Wieloletnie doświadczenie i rozwój kompetencji w różnych specjalizacjach cyberbezpieczeństwa, zarówno ofensywnych jak i defensywnych, pozwala nam szerzej patrzeć na aspekty bezpieczeństwa teleinformatycznego. Tylko w ostatnich latach powszechnie uznany amerykański instytut SANS powoływał się na badania nad cyberbezpieczeństwem każdego z obu Członków Zarządu naszej spółki.

W 2022 roku po trzech latach współpracy w ramach świadczenia usług SOC wspólnie z naszym partnerem założyliśmy spółkę RTFS – pierwszą polską firmę dedykowaną świadczeniu wysokiej jakości usługi threat huntingu. Usługa realizowana jest przy pomocy naszego autorskiego oprogramowania o nazwie RedEye.

W REDTEAM.PL współpracują Państwo bezpośrednio z założycielami, którzy biorą aktywny udział w rozmowach, nadzorowaniu projektów i realizacji prac. Zapraszamy do współpracy!

Poznaj nasz zespół

Nasze sylwetki posiadają konkretne informacje o naszym bogatym doświadczeniu zawodowym, a dodatkowo poparte są najbardziej uznanymi branżowymi certyfikatami, publikacjami naukowymi oraz referencjami od znanych podmiotów (referencje dostępne są na życzenie).

Adam Ziaja
Adam Ziaja

Prezes Zarządu RED TEAM. Posiada poparte realnymi osiągnięciami szerokie techniczne kompetencje związane z cyberbezpieczeństwem, zarówno z zakresu ataku jak i obrony.

czytaj więcej…

Paweł Wyleciał
Paweł Wyleciał

Członek Zarządu RED TEAM. Od wielu lat skupia się na wszelkiego rodzaju ofensywnych aspektach cyberbezpieczeństwa i w tym zakresie posiada liczne dokonania.

czytaj więcej…

Referencje klientów REDTEAM.PL