über uns

we x-ray digital risk

Cybersecurity aus Deutschland, gebaut von Leuten, die den Ernstfall kennen.

s
s
g
u
z
d
d
g
s
r
30.000+ Systeme unter Schutz
Endpunkte, Container und Server im laufenden Managed-Betrieb
Alle 3–4 Tage ein Forensik-Fall
im Schnitt zwei DFIR-Einsätze pro Woche
BSI-gelistet
qualifizierter Dienstleister für APT-Response
Zertifiziertes Team
von CCFA und CCFR bis CISSP und CySA+
Viele Kunden haben uns an ihrem schlimmsten Tag kennengelernt. Geblieben sind sie, damit es keinen zweiten gibt.
ByteRay ist 2023 gestartet, bewusst als Startup. Wir kommen aus globalen SOC- und CSIRT-Teams und haben dort gesehen, wie viel Zeit in großen Organisationen zwischen Erkennen und Handeln verloren geht: Zuständigkeiten, Freigaben, Übergaben zwischen Schichten und Dienstleistern. Diese Strukturen haben wir gar nicht erst aufgebaut. Bei uns gibt es keine zwanzig Jahre alten Prozesse und keine Eskalationskette, an deren Ende jemand sitzt, der Ihren Fall zum ersten Mal sieht. Wer uns anruft, spricht mit den Analysten, die den Fall auch bearbeiten. Entscheidungen fallen dort, wo das Wissen sitzt. Deshalb sind wir schnell.
Jung heißt dabei nicht unerprobt. Das BSI führt ByteRay als qualifizierten APT-Response-Dienstleister nach §3 BSIG, unser Team ist über die gesamte CrowdStrike-Falcon-Plattform zertifiziert, und wir arbeiten für Unternehmen, bei denen ein Sicherheitsvorfall sofort den Vorstand beschäftigt. Diese Kunden bleiben bei uns, weil sie sich auf zwei Dinge verlassen können: dass wir erreichbar sind, wenn es zählt, und dass unsere Aussagen einer Prüfung standhalten. Wenn wir etwas finden, sagen wir es klar. Wenn wir etwas nicht wissen, sagen wir auch das. Mehr versprechen wir nicht. Alles Weitere zeigen wir lieber im Gespräch, an Ihrer Umgebung.
Stefan Seckelmann
Geschäftsführer
wie wir arbeiten
Woran Sie merken, dass wir anders arbeiten
Nicht an Werten, die auf jeder Website stehen, sondern an drei Entscheidungen, die im Tagesgeschäft spürbar sind.
01
Kurze Wege sind kein Zufall, sondern Absicht.
Kein First-Level, das erst mal ein Ticket aufmacht. Sie sprechen mit den Leuten, die Ihre Umgebung kennen und entscheiden dürfen. Die Struktur halten wir bewusst so, dass das auch beim Wachsen so bleibt.
02
Was fehlt, bauen wir. Wir warten nicht auf den Hersteller.
Eigene Foundry Apps, Fusion-SOAR-Playbooks, eigene Parser und Use Cases: Wenn die Plattform an Ihrer Umgebung nicht reicht, erweitern wir sie. Das unterscheidet unser Engineering vom Wiederverkauf.
03
Volle Transparenz
Regelwerk, Erkennungslogik und Entscheidungen sind dokumentiert und für Sie einsehbar. Kein Wissen, das nur in unseren Köpfen existiert. Was wir bauen, können Ihre Leute lesen, prüfen und im Audit belegen.
Wer bei uns Incidents bearbeitet, ist zertifiziert. Das ist keine Kür, das ist die Eintrittskarte.
CCFA
CCFR
CCFH
CCSA
CCSE
CCCS
CCIS
CISSP
CySA+
PMRP
CCFA
CCFR
CCFH
CCSA
CCSE
CCCS
CCIS
CISSP
CySA+
PMRP
Aus unserem Blog
z
z
z
z
i
i
z
z
Wir durchleuchten digitale
Risiken.
Sprechen Sie direkt mit einem Security-Engineer: unverbindlich, technisch, konkret.