Ficha · confiança medium

Tipo: pessoa

Empresa: TopHat Security

Papel: fundador e CEO

Github status: nao_encontrado

Origem nome: wiki/empresas/tophat-security.md

X handle: matthewtophat

X prova: CEO @tophatsecurity1 | 1st. to present siem at blackhat | cissp | Inventor of DDX - the Third Party supplychainsecurity Product | interests- mindbullets (https://x.com/matthewtophat)

X status: confirmado

Síntese

Matt Caldwell é fundador e CEO da TopHat Security. (https://tophatsecurity.com/about; https://www.prnewswire.com/news-releases/tophat-security-inc-announces-series-a-financing-led-by-landolt-securities-to-accelerate-ot-and-ai-infrastructure-security-302855369.html)

No X, ele se apresenta como CEO da empresa, CISSP, primeiro apresentador de SIEM na Black Hat e inventor do produto de segurança de terceiros DDX. (https://x.com/matthewtophat)

A tese mais clara da timeline é que ataques de supply chain produzem efeitos amplos e exigem verificação explícita com hipótese contínua de breach. (https://x.com/matthewtophat/status/1415494895872131073)

Essa formulação aparece junto da promoção do DDX, portanto o corpus sustenta uma tese comercial do fundador, sem validação independente do produto. (https://x.com/matthewtophat/status/1415494895872131073)

Trajetória

A TopHat Security nomeia Caldwell como fundador e CEO, e informa que a empresa foi fundada em 2010. (https://tophatsecurity.com/about)

A empresa descreve a própria evolução de uma consultoria pequena para uma fornecedora mais ampla de segurança. (https://tophatsecurity.com/about)

A DEF CON atribui a Caldwell mais de uma década de trabalho em segurança de ICS e assessments nos setores de óleo e gás, energia elétrica, água, manufatura e governo federal. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)

A mesma fonte o identifica como criador do IRONMAP, plataforma de pesquisa que mapeia continuamente a superfície OT exposta à internet. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)

Em 09/08/2026, Caldwell apresentou o IRONMAP na Creator Stage da DEF CON 34, organizada pela ICS Village. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)

Na bio do X, ele atribui a si a invenção do DDX e afirma ter sido o primeiro a apresentar SIEM na Black Hat. (https://x.com/matthewtophat)

Empresa ou função anterior à TopHat Security: não encontrado.

Exit anterior: não encontrado.

Unidade militar: não encontrado.

O que ele publica

A classificação manual abaixo é mutuamente exclusiva e cobre os 18 posts coletados entre 21/06/2018 e 15/07/2021. (https://x.com/matthewtophat/status/1009858764042919936; https://x.com/matthewtophat/status/1415494895872131073)

Frequência: a amostra contém 5 posts de 2018, 10 de 2019, 2 de 2020 e 1 de 2021. (https://x.com/matthewtophat/status/1009858764042919936; https://x.com/matthewtophat/status/1055538139891228674; https://x.com/matthewtophat/status/1088548225857011713; https://x.com/matthewtophat/status/1164917067310608384; https://x.com/matthewtophat/status/1237215304859574273; https://x.com/matthewtophat/status/1311751133061406721; https://x.com/matthewtophat/status/1415494895872131073)

Cadência após julho de 2021 a partir do corpus coletado: não encontrado.

Formato: predominam posts curtos, reações e chamadas com hashtags; links encurtados ou mídia visível aparecem em 12 dos 18 textos coletados. (https://x.com/matthewtophat/status/1088548225857011713; https://x.com/matthewtophat/status/1159564399952220160)

Threads identificáveis: não encontrado.

Reposts explícitos: não encontrado.

A divulgação direta da TopHat aparece em 3 dos 18 posts, como promoção de produto e agenda de palestras. (https://x.com/matthewtophat/status/1415494895872131073; https://x.com/matthewtophat/status/1311751133061406721; https://x.com/matthewtophat/status/1090382832369848320)

Release corporativo da TopHat reproduzido integralmente na amostra: não encontrado.

Teses datadas

Risco de supply chain exige verificação explícita e hipótese contínua de breach

Em 15/07/2021, Caldwell associou o efeito amplo de ataques de supply chain a zero trust, verificação explícita e hipótese contínua de breach, dentro de uma promoção do produto da TopHat. (https://x.com/matthewtophat/status/1415494895872131073)

The ripple effect of supplychain attacks is far & wide. @tophatsecurity1 ‘s 3rd. Party Supply Chain Security Product enables 0 trust with explicit verification & continuous breach assumption. healthcare cybersecurity infosec ransomware @healthinfosec

https://t.co/423mQ6SLSs

Data: 2021-07-15 | Post: https://x.com/matthewtophat/status/1415494895872131073

DDX teria capacidade preventiva contra ataques citados pelo NCSC

Em 01/10/2020, Caldwell afirmou que o Due Diligence X poderia ter evitado três ataques de supply chain descritos em um release do NCSC. (https://x.com/matthewtophat/status/1311751133061406721)

@tophatsecurity1’s Due Diligence X could have prevented the 3 cybersupplychain attacks outlined in the latest @NCSCgov’s press release. https://t.co/sgALdCYWnp

cybersecurity supplychain supplychaincybersecurity softwaresupplychain supplychainmanagement infosec https://t.co/XI5pnlCq9o

Data: 2020-10-01 | Post: https://x.com/matthewtophat/status/1311751133061406721

A timeline não traz teste, relatório independente ou descrição dos três casos que valide essa alegação preventiva: não encontrado.

Atenção pública pode atrair mais ataques de supply chain

Em 25/10/2018, Caldwell previu mais ataques após a controvérsia Bloomberg ampliar a atenção sobre essa classe de vulnerabilidade. (https://x.com/matthewtophat/status/1055538139891228674)

As the Bloomberg controversy continues, criminals are doing what they do best. @arstechnica confirms 2 recent cyber supply chain hacks and I expect more now that this vulnerability has everyone’s attention. Buckle up. It’s going to be a bumpy ride! cyberwar cybersecurity

Data: 2018-10-25 | Post: https://x.com/matthewtophat/status/1055538139891228674

Presença técnica

Perfil confirmado no GitHub: não encontrado.

Handle de GitHub: não encontrado.

Repositórios próprios: não encontrado.

Linguagem dominante: não encontrado.

Contribuições públicas: não encontrado.

Atividade técnica recente no GitHub: não encontrado.

A autoria pública do IRONMAP é atribuída a Caldwell pela DEF CON, sem repositório de código confirmado no corpus. (https://defcon.org/html/defcon-34/dc-34-creator-talks.html#content_66803)

Ângulo de audit

Interlocutor possível, com baixa prioridade: Caldwell dirige um fornecedor de discovery e assessment OT que pode servir como ferramenta em engagements; evidência de que ele compra audit externo: não encontrado. (https://tophatsecurity.com/lightfoot; https://tophatsecurity.com/orange)

O que NÃO se sabe

  • Empresa, cargo e datas profissionais anteriores à TopHat Security: não encontrado.

  • Exit anterior: não encontrado.

  • Unidade militar: não encontrado.

  • Formação acadêmica: não encontrado.

  • LinkedIn confirmado: não encontrado.

  • Perfil confirmado no GitHub, autoria de código e histórico de contribuições: não encontrado.

  • Evidência independente para a alegação de que DDX poderia ter evitado ataques citados pelo NCSC: não encontrado.

  • Data, evento e material da alegada primeira apresentação de SIEM na Black Hat: não encontrado.

  • Posts posteriores a julho de 2021 na timeline coletada: não encontrado.

  • Threads, artigos autorais longos ou pesquisa publicada na amostra do X: não encontrado.

  • Posição de Caldwell sobre contratar pentest, audit independente ou consultoria externa: não encontrado.