Firma

Über uns

Wir haben die präzisesten SBOM-Tools der Branche entwickelt und sie zum Rückgrat sicherer Softwareentwicklung gemacht.

Im Jahr 2022 gründeten Surendra Pathak und Ritesh Noronha Interlynk aus einer Wette heraus: dass effektives Risikomanagement nicht länger etwas war, das ein einziges Team allein lösen konnte, dass Sicherheit, Entwicklung, Regulierungsbehörden und Käufer sich um eine einzige Wahrheitsquelle koordinieren müssten und dass das SBOM kurz davor stand, genau diese Wahrheitsquelle zu werden.


Heute werden unsere Open-Source-SBOM-Tools von nationalen Cybersicherheitsbehörden auf drei Kontinenten referenziert, und unsere Plattform liefert Software für Hersteller medizinischer Geräte, die unter vier sich überschneidenden regulatorischen Regimen arbeiten.

Die Wette hinter der Wette: Ein SBOM ist nur so nützlich, wie es genau ist.


Ein zu 70 % vollständiges SBOM besteht kein Audit, erkennt nicht das nächste log4j und übersteht die Begegnung mit einem ernstzunehmenden Regulator nicht.

Wir sind besessen von Vollständigkeit, Genauigkeit und Signal über Quellcode, Binärdateien, Container und Firmware hinweg.

Das Ergebnis ist das sauberste SBOM der Branche, ein Anker für die Arbeit, die um sie herum geschieht.

Das ist der Rest unserer These: Das SBOM ist das Artefakt, das Shift-Left und Shift-Right miteinander verbindet.

Im Shift-Left zeigt es Ihren Entwicklern, was sie vor dem Merge einbinden: Lizenzrisiken, Schwachstellenexposition, Zustand der Maintainer, Herkunft der Lieferanten.

Im Shift-Right wird dasselbe Artefakt zur Beweisdatei für Ihren Regulator, zum Auslöser Ihrer Schwachstellenreaktion, zur Eingabe für Ihr Post-Market-Surveillance und zum Beleg für die Drittanbieterprüfung Ihres Kunden.

Ein Artefakt, eine Wahrheitsquelle, jede Phase der Softwareentwicklung.

Wir bauen für die Teams, die die schwierigste Form dieser Arbeit leisten: den Regulatory Lead zwei Wochen vor einer Einreichung, den CISO, der auf eine Konformitätsfrist starrt, den Product-Security-Architekten, dem gesagt wurde, er solle das Firmware-Binary abdecken, für das niemand den Quellcode hat. Unsere Aufgabe ist es, ihre Arbeit mechanisch zu machen. Und was auch immer das nächste Format, die nächste Regulierung oder die nächste Anforderung eines Stakeholders verlangt - SBOM heute, CBOM morgen, AIBOM danach, unsere Aufgabe ist es, diese Veränderung aufzufangen, damit unsere Kunden fokussiert bleiben können.


Interlynk hat seinen Hauptsitz in Menlo Park, Kalifornien.

Wir haben die präzisesten SBOM-Tools der Branche entwickelt und sie zum Rückgrat sicherer Softwareentwicklung gemacht.

Im Jahr 2022 gründeten Surendra Pathak und Ritesh Noronha Interlynk aus einer Wette heraus: dass effektives Risikomanagement nicht länger etwas war, das ein einziges Team allein lösen konnte, dass Sicherheit, Entwicklung, Regulierungsbehörden und Käufer sich um eine einzige Wahrheitsquelle koordinieren müssten und dass das SBOM kurz davor stand, genau diese Wahrheitsquelle zu werden.


Heute werden unsere Open-Source-SBOM-Tools von nationalen Cybersicherheitsbehörden auf drei Kontinenten referenziert, und unsere Plattform liefert Software für Hersteller medizinischer Geräte, die unter vier sich überschneidenden regulatorischen Regimen arbeiten.

Die Wette hinter der Wette: Ein SBOM ist nur so nützlich, wie es genau ist.


Ein zu 70 % vollständiges SBOM besteht kein Audit, erkennt nicht das nächste log4j und übersteht die Begegnung mit einem ernstzunehmenden Regulator nicht.

Wir sind besessen von Vollständigkeit, Genauigkeit und Signal über Quellcode, Binärdateien, Container und Firmware hinweg.

Das Ergebnis ist das sauberste SBOM der Branche, ein Anker für die Arbeit, die um sie herum geschieht.

Das ist der Rest unserer These: Das SBOM ist das Artefakt, das Shift-Left und Shift-Right miteinander verbindet.

Im Shift-Left zeigt es Ihren Entwicklern, was sie vor dem Merge einbinden: Lizenzrisiken, Schwachstellenexposition, Zustand der Maintainer, Herkunft der Lieferanten.

Im Shift-Right wird dasselbe Artefakt zur Beweisdatei für Ihren Regulator, zum Auslöser Ihrer Schwachstellenreaktion, zur Eingabe für Ihr Post-Market-Surveillance und zum Beleg für die Drittanbieterprüfung Ihres Kunden.

Ein Artefakt, eine Wahrheitsquelle, jede Phase der Softwareentwicklung.

Wir bauen für die Teams, die die schwierigste Form dieser Arbeit leisten: den Regulatory Lead zwei Wochen vor einer Einreichung, den CISO, der auf eine Konformitätsfrist starrt, den Product-Security-Architekten, dem gesagt wurde, er solle das Firmware-Binary abdecken, für das niemand den Quellcode hat. Unsere Aufgabe ist es, ihre Arbeit mechanisch zu machen. Und was auch immer das nächste Format, die nächste Regulierung oder die nächste Anforderung eines Stakeholders verlangt - SBOM heute, CBOM morgen, AIBOM danach, unsere Aufgabe ist es, diese Veränderung aufzufangen, damit unsere Kunden fokussiert bleiben können.


Interlynk hat seinen Hauptsitz in Menlo Park, Kalifornien.

Unsere Gründer

Portrait von Surendra Pathak, einem mittelalten Mann mit mittellangen, an den Seiten grau werdenden dunklen Haaren, der ein dunkelblaues Blazer und ein hellblaues Hemd trägt. Er steht im Freien vor einem sanft verschwommenen Hintergrund aus Bäumen und Gebäuden und schaut mit neutralem Ausdruck direkt in die Kamera.

Surendra Pathak

Zwei Jahrzehnte lang habe ich datenintensive Plattformen in großem Maßstab aufgebaut, zuletzt im Bereich Cybersicherheit. Surendra gründete Interlynk, nachdem er beobachtet hatte, wie Supply-Chain-Angriffe die von ihm aufgebauten Security-Teams belasteten, und erkannte, dass die Branche versuchte, ein Sichtbarkeitsproblem ohne gemeinsame Sprache zu lösen.

Ritesh Noronha

Eine Karriere damit verbracht, Software zu entwickeln, bei der die Hardware genauso sehr das Problem war wie der Code: Embedded-Systeme, skalierbare Cloud-Plattformen und die Architektur, die beides miteinander verbindet.
Riteshs Arbeit ermöglicht es uns, SBOMs für die Sprachen zu erstellen, die die meisten Tools stillschweigend auslassen: C, C++, Rust, Firmware. Und er ist der Grund, warum die SBOMs von Interlynk die genauesten in der Branche sind, und der Grund, warum der Großteil der SBOM-Branche, einschließlich unserer Wettbewerber, von unserem Open-Source-Code abhängt.
Porträt von Ritesh Noronha, einem mittelalten Mann mit kurzen dunklen Haaren und einem ordentlich gestutzten graumelierten Bart, der einen dunklen Blazer und ein hellblaues Hemd trägt und in einem hellen Büro mit großen Fenstern und Pflanzen im Hintergrund lächelt.

Vertraut von Sicherheits- und Compliance-Teams in 100+ regulierten Unternehmen

Sehen Sie Ihr SBOM richtig gemacht

Interlynk automatisiert SBOMs, verwaltet Risiken in Bezug auf Open Source, überwacht Lieferanten und bereitet Sie auf die Post-Quantum-Ära vor, alles auf einer vertrauenswürdigen Plattform.

Vertraut von Sicherheits- und Compliance-Teams in 100+ regulierten Unternehmen

Interlynk automatisiert SBOMs, verwaltet Open-Source-Risiken, überwacht Lieferanten und bereitet Sie auf das Post-Quanten-Zeitalter vor – alles auf einer vertrauenswürdigen Plattform.

Sehen Sie Ihr SBOM richtig gemacht

Vertraut von Sicherheits- und Compliance-Teams in 100+ regulierten Unternehmen

Interlynk automatisiert SBOMs, verwaltet Open-Source-Risiken, überwacht Lieferanten und bereitet Sie auf das Post-Quanten-Zeitalter vor – alles auf einer vertrauenswürdigen Plattform.

Sehen Sie Ihr SBOM richtig gemacht