RemoteThreat вышла из стелса с pre-seed-раундом на $7 млн и ставкой на новый формат red teaming: проверять не только периметр, а весь сценарий после того, как защита уже не сработала. Для русскоязычных команд безопасности это неприятно практичный сигнал: EDR, SOC-процессы и компенсирующие контроли теперь нужно тестировать как единую систему, а не как набор красивых слайдов после аудита.
Стартап основали в 2025 году Крис Томпсон и Шон Джонс, сообщает Dark Reading. Томпсон теперь занимает пост CEO, Джонс — CTO. Компания называет себя платформой для наступательных киберопераций: это не очередной сканер уязвимостей и не сервис “пентест по расписанию”, а среда, где внутренние команды могут моделировать действия сильного противника, включая обход средств защиты конечных точек и движение к конкретным бизнес-целям внутри сети.
Биография Томпсона хорошо объясняет, почему продукт выглядит именно так. По его словам, он около 20 лет занимался наступательной безопасностью и тестировал банки, атомные объекты и подрядчиков оборонного сектора. В таких средах вопрос “нашли ли вы уязвимость?” быстро становится скучным. Гораздо важнее другое: что произойдет, если злоумышленник уже получил первичный доступ, сумел не попасться на стандартных правилах детекта и начал двигаться к валютной платформе банка, медицинским данным или сегменту промышленной сети.
RemoteThreat строит свой питч вокруг усталости рынка от классического пентеста. Традиционная модель, где несколько старших специалистов ведут команду младших аналитиков и проводят оценку за одну-три недели, по мнению Томпсона, начинает трещать. Он приводит пример из прошлого: крупные банки могли платить до $400 тыс. за трехмесячные проверки, а затем просили не только отчет, но и доступ к инструментам и методологии. Логика понятна: если угроза меняется каждую неделю, компаниям хочется не ждать следующего внешнего проекта, а тренироваться самим.
Главный катализатор здесь — ИИ. RemoteThreat не обещает заменить людей алгоритмами, и это важная оговорка. Платформа должна помогать операторам red teaming быстрее готовить сценарии, инструменты и проверки. Клиенты могут использовать собственные AI-модели, работать полностью вручную или выбрать гибридный режим, где ИИ ускоряет отдельные этапы. Томпсон формулирует ставку жестко: по мере развития frontier-моделей привычный пентест рискует стать товарной услугой, которую будут делать массово и дешевле, а серьезным командам придется моделировать более гибких и быстрых противников.
Отдельный акцент — инструменты, которые не повторяются от теста к тесту. В реальных атаках сильные группы не обязаны пользоваться одинаковыми payload и известными шаблонами, которые легко отправить в сигнатуры. RemoteThreat обещает генерировать или собирать tooling под конкретную задачу, чтобы симуляция была ближе к поведению продвинутого атакующего. Компания также заявляет, что ее подход позволяет проверять обход EDR первого эшелона и других контролей. Для рынка это болезненная тема: ransomware-группы уже давно учатся жить рядом с корпоративными агентами защиты, а не только “ломать дверь” на входе.
Для разработчиков и платформенных команд такой сдвиг означает, что безопасность все меньше похожа на внешний аудит в конце квартала. Если бизнес хочет проверять сценарии после компрометации, придется лучше описывать критичные активы, зависимости, права сервисных аккаунтов, маршруты доступа к данным и реальные “королевские дороги” внутри инфраструктуры. Иначе red teaming превратится в театральную постановку: красиво, громко, но без пользы для релизного процесса, IAM, сетевой сегментации и инженерных приоритетов.
Для CISO и IT-директоров сигнал еще проще: вопрос уже не в том, куплен ли EDR и сколько алертов закрывает SOC. Вопрос в том, заставляет ли ваша архитектура атакующего шуметь, ошибаться и тратить время после первого foothold. Если RemoteThreat права, рынок наступательной безопасности будет уходить от редких дорогих упражнений к постоянной тренировке внутренних команд. А значит, ценность будет не в отчете на 80 страниц, а в способности быстро доказать: вот здесь нас действительно поймают, а вот здесь мы пока надеемся на удачу.