Upoznajte osnivače
Obventum su osnovala dva etička hakera koji su se upoznali u Nizozemskoj, jedan iz Hrvatske i jedan iz Tunisa, koje su spojili isti cilj, ista strast i ista ambicija. Zajedno su studirali kibernetičku sigurnost na Fontys University of Applied Sciences u Eindhovenu i, umjesto da čekaju diplomu, posljednje dvije godine studija već su radili puno radno vrijeme kao konzultanti za kibernetičku sigurnost i etički hakeri. Taj spoj formalnog obrazovanja i stvarnog, svakodnevnog rada na ofenzivnoj sigurnosti oblikovao je način na koji danas posluju. Uz Obventum vode i ReactiveZero, tvrtku za ofenzivnu sigurnost sa sjedištem u Nizozemskoj, a zajedno su dovršili više od 100 projekata koji osiguravaju digitalno okruženje organizacija svih veličina, diljem Hrvatske i Nizozemske.

Luka Bayer
Osnivač i etički haker
u Povežite se na LinkedInuLukin put započeo je u Hrvatskoj i doveo ga u Nizozemsku, gdje je studirao kibernetičku sigurnost na Fontys University of Applied Sciences u Eindhovenu. Nije čekao diplomu da bi počeo. Tijekom posljednje dvije godine studija već je radio puno radno vrijeme kao konzultant za kibernetičku sigurnost i etički haker u nizozemskoj sigurnosnoj industriji, vodeći ofenzivne angažmane za organizacije koje si nisu mogle priuštiti pogrešku. To rano, praktično iskustvo postalo je temelj Obventuma, tvrtke koju je osnovao i još uvijek osobno vodi na projektima za klijente, od tijela lokalne uprave do privatnih poduzeća.
Njegov rad pokriva cijeli ofenzivni spektar, od testiranja vanjskih mreža do potpunih upada. Na mnogim angažmanima stekao je potpunu kontrolu nad sustavima o kojima organizacija najviše ovisi, krunskim draguljima, uvijek uz strogu autorizaciju i potpunu povjerljivost. Klijenti se vraćaju jer se prema svakom okruženju odnosi kao da je njegovo vlastito i jer nalaze prijavljuje na način na koji i inženjeri i rukovoditelji mogu odmah djelovati.
Izvan posla, Luka trenira boks i slobodno vrijeme provodi radeći na automobilima. Istu disciplinu, strpljenje i preciznost unosi u svaku procjenu.

Fady Oueslati
Suosnivač i etički haker
OSCPCHFI
u Povežite se na LinkedInuFady je odrastao u Tunisu i preselio se u Nizozemsku kako bi studirao kibernetičku sigurnost na Sveučilištu primijenjenih znanosti Fontys u Eindhovenu. Ofenzivna sigurnost privukla ga je rano, budući da ga je fascinirao način na koji se sustavi koji naizgled djeluju sigurno mogu rastaviti u rukama nekoga tko razmišlja poput napadača. Umjesto da čeka diplomu, posljednje dvije godine studija proveo je radeći puno radno vrijeme kao konzultant za kibernetičku sigurnost i etički haker, testirajući stvarne sustave za stvarne organizacije.
Posjeduje certifikate OSCP i CHFI, dva certifikata koja odražavaju način na koji radi. OSCP se stječe ručnim provaljivanjem u sustave pod strogim ispitnim uvjetima, dok CHFI pokriva digitalnu forenziku, disciplinu istraživanja načina na koji se napad dogodio i njegova praćenja sve do izvora. Zajedno Fadyju daju dvostruku perspektivu: može provaliti poput napadača i rekonstruirati incident poput istražitelja.
Njegov svakodnevni rad usredotočen je na testiranje web aplikacija, API-ja i infrastrukture. Poznat je po pronalaženju propusta u poslovnoj logici koje automatizirani alati potpuno propuštaju, suptilnih slučajeva u kojima se aplikacija ponaša točno onako kako je izrađena, no ipak se može zlorabiti za premještanje novca, čitanje podataka drugog korisnika ili tiho stjecanje većeg pristupa od predviđenog. Kada prijavi nalaz, ne zaustavlja se na dokazivanju da funkcionira. Jasno objašnjava temeljni uzrok i predaje razvojnim programerima ispravak koji mogu primijeniti istoga dana.
Kad nije za tipkovnicom, Fady je predani nogometaš i velik dio slobodnog vremena provodi radeći na automobilima.
Poslovni uspjeh izgrađen na povjerenju
Zajedno su Luka i Fady osigurali organizacije cijelog raspona veličine i osjetljivosti, od malih općina i tvrtki s nekoliko stotina zaposlenika, do nacionalnih državnih agencija i multinacionalnih poduzeća koja zapošljavaju desetke tisuća ljudi i vrijede milijarde eura. Radeći s klijentima diljem Hrvatske i Nizozemske, opetovano su dosezali ključne sustave koji drže poslovanje na okupu, pokazujući točno kako bi odlučan napadač mogao nanijeti štetu i točno kako to spriječiti.
Svaki projekt, bilo pod imenom Obventum ili putem njihove tvrtke ReactiveZero sa sjedištem u Nizozemskoj, isporučuje se prema istim načelima: apsolutna povjerljivost, profesionalni integritet i istinska predanost tome da svaki klijent ostane jači nego prije. To je standard na kojem je Obventum izgrađen.
Odgovorno prijavljivanje ranjivosti, u dobroj vjeri
Naša predanost sigurnijem internetu ne završava na projektima za koje smo angažirani. Tijekom svog rada, i na širem webu s kojim se svakodnevno susrećemo, Luka i Fady prakticiraju odgovorno prijavljivanje ranjivosti. Kada pasivno naiđemo na slabost u sustavu koji nije naš, nikada je ne zloupotrebljavamo, ne idemo dalje nego što je potrebno da potvrdimo da je stvarna, i nikada ne pristupamo tuđim podacima, ne kopiramo ih niti izlažemo. Jednostavno dokumentiramo ono što smo pronašli te se privatno i diskretno obratimo vlasniku, kako bi se propust ispravio prije nego što zlonamjerni akter pronađe ista vrata i prođe kroz njih.
To radimo u skladu s načelima koordiniranog otkrivanja ranjivosti priznatima diljem Europske unije, uključujući smjer koji postavlja NIS2 direktiva, i uvijek u dobroj vjeri: minimalna i nerazorna provjera, privatna prijava i pošten rok da vlasnik otkloni propust prije nego što se bilo što objavi.
Činimo to iz nekoliko iskrenih razloga. Prije svega, jer digitalni prostor pripada svima nama, a njegova je sigurnost zajednička odgovornost koju rado nosimo. Ranjivost koja se tiho prijavi i ispravi ona je koja nikada neće biti prodana, iskorištena za ucjenu, niti okrenuta protiv ljudi koji ovise o usluzi. To je ujedno i najjasniji način da pokažemo što možemo učiniti. Ako u kratkom vremenu koje slučajno provedemo na nekoj stranici možemo odgovorno otkriti stvaran i značajan problem, to je pošteno mjerilo onoga što bi odlučan napadač mogao postići s neograničenim vremenom, sredstvima i namjerom, kao i vrijednosti koju donosimo u pravom, ovlaštenom angažmanu.
Kada se javimo, nadamo se nekolicini stvari zauzvrat, iako nijedna od njih nikada nije uvjet za prijavu, koju uvijek činimo slobodno i s dobrom voljom. Nadamo se da će vlasnik shvatiti nalaz ozbiljno i ispraviti ga. Ako postoji program nagrađivanja za ranjivosti, naravno da smo uvijek radi priznanja za obavljeni posao. No najviše od svega, veselili bismo se prilici za razgovor, da sjednemo s timom i istražimo kako bi Obventum mogao pomoći dodatno ojačati njihovu sigurnosnu poziciju, te da izgradimo trajnu suradnju u očuvanju sigurnosti njihova digitalnog okruženja.