Über uns

Was machen wir

Das unabhängige, privat geführte Schweizer Unternehmen CRYPTRON Security GmbH wurde von Stefan Mettler gegründet, um Kunden bei komplexen IT-Sicherheitsfragen unterstützen und beraten zu können.

Weiter versteht sich die CRYPTRON Security GmbH als Denkfabrik respektive Hacking Research Kollektiv & Security Consulting Think Tank.

Firmengründer Stefan Mettler arbeitet seit vielen Jahren im Bereich der IT-Sicherheit. Er hat bereits diverse nationale und internationale tätige Firmen, Behörden und Institutionen bei der Analysen und Verbesserung des Sicherheitsniveaus unterstützt. Er hat an der Hochschule Luzern Informationssicherheit studiert und verfügt über eine Vielzahl branchenanerkannte Zertifizierungen. Seine Spezialgebiete sind die Überprüfung von komplexen Web Applikationen, Netzwerkanalysen, Security Forschung auf Open Source Basis und spezifische Penetrationstests komplexer ICT-Umgebungen sowie die konzeptionelle Unterstützung bei umfangreichen SAP oder Cloud-Projekten.

Stefan Mettler - Office CRYPTRON Security GmbH
Stefan Mettler
Gründer & Chief Executive Officer (CEO)

Die Vermittlung von Wissen über speziell zugeschnittenen Workshops, Referate basierend auf seiner mehrjährigen Praxiserfahrung gehören zu seinen Passionen. Daneben ist Stefan Mettler auch als Dozent in der Schweiz tätig und lehrt sowohl auf Stufe FH und in der Grundbildung mehrere Module der Informationssicherheit.

Stefan Mettler berät seit über einer Dekade Unternehmen und Konzerne aus verschiedenen Brachen und Sektoren, zum Beispiel aus dem Banking Umfeld, Pharma, Telekommunikation, Versicherungen.

Er präsentiert regelmässig Forschungsergebnisse auf anerkannten Sicherheitskonferenzen und demonstriert die Ergebnisse meist in Form eines «Live-Hacks». Daneben ist Stefan Mettler oft auch in nationalen und internationalen Medien mit seinen Expertisen vertreten und dient als Ansprechpartner für Fachbeiträge und Interviews.

Infrastructure as Code (IaC)

Infrastructure as Code (IaC) hat sich als revolutionärer Ansatz etabliert, der es ermöglicht, Infrastrukturressourcen durch Code zu definieren und zu verwalten. In diesem Blogpost werden wir die Vorteile und Herausforderungen von IaC diskutieren und zeigen, wie Terrascan dazu beitragen kann, die Sicherheit Ihrer IaC-Implementierungen zu verbessern.

Firmenjubiläum

Liebe Kunden,

Wir möchten heute einen besonderen Moment mit Ihnen teilen, denn unser Unternehmen feiert sein 7-jähriges Jubiläum!

Es ist eine Zeit der Freude und des Dankes, die wir gerne mit Ihnen teilen möchten.

MITRE ATT&CK Framework

MITRE ATT&CK® ist eine weltweit zugängliche Wissensbasis über Taktiken und Techniken von Angreifern, die auf realen Beobachtungen beruht. Die ATT&CK-Wissensbasis wird als Grundlage für die Entwicklung spezifischer Bedrohungsmodelle und Cyber-Angriffsmethoden im privaten Sektor, bei Regierungen und in der Cybersicherheitsbranche der für Produkte Entwicklung verwendet.

Mit der Schaffung von ATT&CK erfüllt MITRE seinen Auftrag, Probleme für eine sicherere Welt zu lösen, indem es Gemeinschaften zusammenbringt, um eine effektivere Cybersicherheit zu entwickeln. ATT&CK ist Open Source und steht jeder Person oder Organisation zur kostenlosen Nutzung zur Verfügung.

Das CRYPTRON Security Team nutzt für gewisse Projekte und Security Incident Response Aufträge das MITRE ATT&CK® Framework.

SUCCESS STORY
IT-Sicherheitsüberprüfung von modernen Kaffee Maschinen
(IoT Security)

Im Rahmen einer IT-Sicherheitsüberprüfung wurde das CRYPTRON Security Team von der Firma Rex-Royal AG aus Zürich beauftragt, die Server und API-Schnittstellen für die Kollaboration mit den smarten Kaffee Maschinen und der Rex-Royal Cloud auf die OWASP Top 10 Web Application Schwachstellen zu überprüfen.

Home Office
Dinge, die Sie niemals mit dem Computer tun sollten

Ihre Sicherheits- und IT-Teams wissen alles über die Gefahren von Cyberkriminalität , Phishing, geschäftlichen E-Mail-Kompromissen und Malware und wissen, wie wichtig es ist, eine gute Cyber-Hygiene zu praktizieren. Aber wie gut kennen und üben die übrigen Mitarbeitenden in einer Organisation die Grundlagen des sicheren Arbeitens mit neuen Technologien? Wie bekannt und verbreitet sind grundlegende Sicherheitspraktiken in Ihrem Unternehmen?