Een onafhankelijke partij voor het perspectief van de tegenstander.
OnyxTrace bekijkt organisaties zoals een echte aanvaller dat zou doen, naar wat interessant is voor hen. Niet enkel vanuit het perspectief van de organisatie. Met nadruk op de ruimte tussen hun digitale, fysieke en menselijke verdediging.
Onze werkwijze heeft zich ontwikkeld vanuit verschillende sectoren, maar kwam samen binnen de overheid. Daar waar de dreiging van statelijk niveau is en de consequenties onaanvaardbaar. Diezelfde aanpak brengen wij naar bedrijven die zich niet kunnen veroorloven slachtoffer te worden, en organisaties die verantwoordelijk zijn voor vitale infrastructuur (zowel publiek als privaat).
De partners van OnyxTrace zijn specialisten in hun veld, met aantoonbare ervaring.
OnyxTrace gelooft in een multidisciplinaire aanpak. Dat betekent dat de invalshoeken divers zijn, en de bevindingen verrassend. Dezelfde bevinding leggen wij uit aan een engineer, aan het bestuur en aan de raad van commissarissen, elk in de juiste context en met de juiste implicaties.

Ruben Slager
Ruim 15 jaar ervaring in de financiële- en overheidssector. Uitgebreide kennis van (fraude met) financiële constructies, bancaire compliance en meer.

Floris Bot
Ruim tien jaar in identiteitssystemen met de hoogste vertrouwenseisen: DigiD, eHerkenning en eIDAS. Ontwierp PKI voor onder meer DigiCert en het ministerie van Defensie. Medeoprichter van Tweakers.nieuw: bij naam in plaats van omschreven

Allon Knetemann
20 jaar ervaring in het blootleggen van fysieke, digitale en procedurele kwetsbaarheden. Sterk in de asymmetrische benadering van beveiliging, in problemen en in oplossingen.
Organisaties die zich geen incident kunnen veroorloven.
Wij werken voor zowel bedrijven, non-profits als voor de partijen die de Wet Weerbaarheid Kritieke Entiteiten aanwijst. Elke organisatie heeft ruimte tussen haar digitale, fysieke en menselijke verdediging, en juist daar zit de kwetsbaarheid. Wij laten zien waar die ruimte zit en hoe een tegenstander deze kan benutten.
Grey-teaming hebben wij zelf ontwikkeld.
Grey-teaming combineert invalshoeken die normaal gescheiden blijven: van binnenuit kijken naar mensen, processen en systemen, en van buitenaf aanvallen, wat betreft informatie, op technisch en fysiek vlak. Samen laten die zien hoe een tegenstander kan opereren omdat deze zich niet aan wet- en regelgeving houdt. Wij hebben deze werkwijze ontwikkeld in ons werk voor de Rijksoverheid. De methodiek staat openbaar gedocumenteerd op grey-team.com, en de Adversary Test is er volledig op gebouwd.
Goede trouw, vastgelegd.
Elke opdracht loopt onder een schriftelijk mandaat op het juiste niveau. Wij kiezen de minst ingrijpende route die het punt bewijst en stoppen één stap voor de grens. Reikt een bevinding verder dan één organisatie, dan stemmen wij af met de opdrachtgever wat de juiste stap is om te melden. Onze grenzen zijn duidelijk, en deze schuiven niet tijdens een opdracht.
Weten hoe organisaties kwetsbaar worden is een verantwoordelijkheid.
Wij dragen bij aan onderwijs en non-profitinitiatieven rond open-source intelligence, adversarieel denken en analytisch redeneren: workshops en hackathons waarin de ethische grenzen even zwaar wegen als de methode. Waar passend steunen wij werk in het algemeen belang, binnen de wet en onze eigen grenzen, met respect voor privacy, een behoorlijke rechtsgang en proportionaliteit.
Wilt u weten waar u werkelijk staat?
Dertig minuten, geen presentatie. Vertel ons waar jullie bestuur wakker van ligt. Wij zeggen u eerlijk of wij het juiste instrument zijn, en zijn wij dat niet, dan wijzen wij u een beter passende alternatief aan.
Plan een verkennend gesprek van 30 minuten