Ficha · confiança medium
Tipo: pessoa
Empresa: TopHat Security
Papel: fundador e CEO
Github status: nao_encontrado
Origem nome: wiki/empresas/tophat-security.md
X handle: matthewtophat
X prova: CEO @tophatsecurity1 | 1st. to present siem at blackhat | cissp | Inventor of DDX - the Third Party supplychainsecurity Product | interests- mindbullets (https://x.com/matthewtophat)
X status: confirmado
Síntese
Matt Caldwell é fundador e CEO da TopHat Security. (https://tophatsecurity.com/about; https://www.prnewswire.com/news-releases/tophat-security-inc-announces-series-a-financing-led-by-landolt-securities-to-accelerate-ot-and-ai-infrastructure-security-302855369.html)
No X, ele se apresenta como CEO da empresa, CISSP, primeiro apresentador de SIEM na Black Hat e inventor do produto de segurança de terceiros DDX. (https://x.com/matthewtophat)
A tese mais clara da timeline é que ataques de supply chain produzem efeitos amplos e exigem verificação explícita com hipótese contínua de breach. (https://x.com/matthewtophat/status/1415494895872131073)
Essa formulação aparece junto da promoção do DDX, portanto o corpus sustenta uma tese comercial do fundador, sem validação independente do produto. (https://x.com/matthewtophat/status/1415494895872131073)
Trajetória
A TopHat Security nomeia Caldwell como fundador e CEO, e informa que a empresa foi fundada em 2010. (https://tophatsecurity.com/about)
A empresa descreve a própria evolução de uma consultoria pequena para uma fornecedora mais ampla de segurança. (https://tophatsecurity.com/about)
A DEF CON atribui a Caldwell mais de uma década de trabalho em segurança de ICS e assessments nos setores de óleo e gás, energia elétrica, água, manufatura e governo federal. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)
A mesma fonte o identifica como criador do IRONMAP, plataforma de pesquisa que mapeia continuamente a superfície OT exposta à internet. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)
Em 09/08/2026, Caldwell apresentou o IRONMAP na Creator Stage da DEF CON 34, organizada pela ICS Village. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)
Na bio do X, ele atribui a si a invenção do DDX e afirma ter sido o primeiro a apresentar SIEM na Black Hat. (https://x.com/matthewtophat)
Empresa ou função anterior à TopHat Security: não encontrado.
Exit anterior: não encontrado.
Unidade militar: não encontrado.
O que ele publica
A classificação manual abaixo é mutuamente exclusiva e cobre os 18 posts coletados entre 21/06/2018 e 15/07/2021. (https://x.com/matthewtophat/status/1009858764042919936; https://x.com/matthewtophat/status/1415494895872131073)
-
Supply chain, DDX e promoção da TopHat, 7 posts: o tema reúne ataques de terceiros, compromissos de software, mês de integridade da supply chain, palestras e alegações preventivas sobre o DDX. (https://x.com/matthewtophat/status/1415494895872131073; https://x.com/matthewtophat/status/1311751133061406721; https://x.com/matthewtophat/status/1136322783326158848; https://x.com/matthewtophat/status/1112868098955206656; https://x.com/matthewtophat/status/1090382832369848320; https://x.com/matthewtophat/status/1088548225857011713; https://x.com/matthewtophat/status/1055538139891228674)
-
Eventos e comunidade de segurança, 5 posts: Black Hat, BSides Atlanta e Hacker Halted aparecem como encontros, voluntariado e comentários sobre a experiência presencial. (https://x.com/matthewtophat/status/1159564399952220160; https://x.com/matthewtophat/status/1124780755916341255; https://x.com/matthewtophat/status/1040643653537083393; https://x.com/matthewtophat/status/1027951309838868480; https://x.com/matthewtophat/status/1027239373241282563)
-
Ameaças e comunidade fora de supply chain, 4 posts: a amostra contém reação a possível golpe, perda na comunidade ICS, dúvida sobre identidade online e menção a ameaça interna. (https://x.com/matthewtophat/status/1237215304859574273; https://x.com/matthewtophat/status/1148393820045942789; https://x.com/matthewtophat/status/1123723838762704896; https://x.com/matthewtophat/status/1009858764042919936)
-
Ferramenta técnica, 1 post: Caldwell recomendou o Ghidra e agradeceu à NSA e a um pesquisador associado ao anúncio. (https://x.com/matthewtophat/status/1103334682924670981)
-
Comentário leve, 1 post: uma reação curta mistura Dark Web, Anchorman e um podcast. (https://x.com/matthewtophat/status/1164917067310608384)
Frequência: a amostra contém 5 posts de 2018, 10 de 2019, 2 de 2020 e 1 de 2021. (https://x.com/matthewtophat/status/1009858764042919936; https://x.com/matthewtophat/status/1055538139891228674; https://x.com/matthewtophat/status/1088548225857011713; https://x.com/matthewtophat/status/1164917067310608384; https://x.com/matthewtophat/status/1237215304859574273; https://x.com/matthewtophat/status/1311751133061406721; https://x.com/matthewtophat/status/1415494895872131073)
Cadência após julho de 2021 a partir do corpus coletado: não encontrado.
Formato: predominam posts curtos, reações e chamadas com hashtags; links encurtados ou mídia visível aparecem em 12 dos 18 textos coletados. (https://x.com/matthewtophat/status/1088548225857011713; https://x.com/matthewtophat/status/1159564399952220160)
Threads identificáveis: não encontrado.
Reposts explícitos: não encontrado.
A divulgação direta da TopHat aparece em 3 dos 18 posts, como promoção de produto e agenda de palestras. (https://x.com/matthewtophat/status/1415494895872131073; https://x.com/matthewtophat/status/1311751133061406721; https://x.com/matthewtophat/status/1090382832369848320)
Release corporativo da TopHat reproduzido integralmente na amostra: não encontrado.
Teses datadas
Risco de supply chain exige verificação explícita e hipótese contínua de breach
Em 15/07/2021, Caldwell associou o efeito amplo de ataques de supply chain a zero trust, verificação explícita e hipótese contínua de breach, dentro de uma promoção do produto da TopHat. (https://x.com/matthewtophat/status/1415494895872131073)
The ripple effect of supplychain attacks is far & wide. @tophatsecurity1 ‘s 3rd. Party Supply Chain Security Product enables 0 trust with explicit verification & continuous breach assumption. healthcare cybersecurity infosec ransomware @healthinfosec
Data: 2021-07-15 | Post: https://x.com/matthewtophat/status/1415494895872131073
DDX teria capacidade preventiva contra ataques citados pelo NCSC
Em 01/10/2020, Caldwell afirmou que o Due Diligence X poderia ter evitado três ataques de supply chain descritos em um release do NCSC. (https://x.com/matthewtophat/status/1311751133061406721)
@tophatsecurity1’s Due Diligence X could have prevented the 3 cybersupplychain attacks outlined in the latest @NCSCgov’s press release. https://t.co/sgALdCYWnp
cybersecurity supplychain supplychaincybersecurity softwaresupplychain supplychainmanagement infosec https://t.co/XI5pnlCq9o
Data: 2020-10-01 | Post: https://x.com/matthewtophat/status/1311751133061406721
A timeline não traz teste, relatório independente ou descrição dos três casos que valide essa alegação preventiva: não encontrado.
Atenção pública pode atrair mais ataques de supply chain
Em 25/10/2018, Caldwell previu mais ataques após a controvérsia Bloomberg ampliar a atenção sobre essa classe de vulnerabilidade. (https://x.com/matthewtophat/status/1055538139891228674)
As the Bloomberg controversy continues, criminals are doing what they do best. @arstechnica confirms 2 recent cyber supply chain hacks and I expect more now that this vulnerability has everyone’s attention. Buckle up. It’s going to be a bumpy ride! cyberwar cybersecurity
Data: 2018-10-25 | Post: https://x.com/matthewtophat/status/1055538139891228674
Presença técnica
Perfil confirmado no GitHub: não encontrado.
Handle de GitHub: não encontrado.
Repositórios próprios: não encontrado.
Linguagem dominante: não encontrado.
Contribuições públicas: não encontrado.
Atividade técnica recente no GitHub: não encontrado.
A autoria pública do IRONMAP é atribuída a Caldwell pela DEF CON, sem repositório de código confirmado no corpus. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)
Ângulo de audit
Interlocutor possível, com baixa prioridade: Caldwell dirige um fornecedor de discovery e assessment OT que pode servir como ferramenta em engagements; evidência de que ele compra audit externo: não encontrado. (https://tophatsecurity.com/lightfoot; https://tophatsecurity.com/orange)
O que NÃO se sabe
-
Empresa, cargo e datas profissionais anteriores à TopHat Security: não encontrado.
-
Exit anterior: não encontrado.
-
Unidade militar: não encontrado.
-
Formação acadêmica: não encontrado.
-
LinkedIn confirmado: não encontrado.
-
Perfil confirmado no GitHub, autoria de código e histórico de contribuições: não encontrado.
-
Evidência independente para a alegação de que DDX poderia ter evitado ataques citados pelo NCSC: não encontrado.
-
Data, evento e material da alegada primeira apresentação de SIEM na Black Hat: não encontrado.
-
Posts posteriores a julho de 2021 na timeline coletada: não encontrado.
-
Threads, artigos autorais longos ou pesquisa publicada na amostra do X: não encontrado.
-
Posição de Caldwell sobre contratar pentest, audit independente ou consultoria externa: não encontrado.