Nachfolgend finden Sie eine Auswahl meiner Sicherheitsprojekte. Details zu den genauen Kunden und Findings bleiben selbstverständlich vertraulich.
Black-Box-Pentest einer Zahlungsplattform im FinTech-Umfeld. Schwerpunkt auf Authentifizierung, Autorisierung und Geschäftslogik-Schwachstellen.
Ergebnisse
Tools & Methoden: Burp Suite Professional, OWASP Testing Guide, manuelle Code-Review, CVSS-Scoring. Assessment-Dauer: 2 Wochen.
Simulierter Angriff auf ein mittelständisches Unternehmen über 4 Wochen, von der initialen Kompromittierung bis zur vollständigen Angriffskette.
Ergebnisse
Tools & Methoden: C2-Framework, BloodHound, manuelle Exploits, Custom Phishing Infrastructure. Assessment-Dauer: 4 Wochen.
Sicherheits-Audit einer AWS-Cloud-Umgebung mit Fokus auf IAM, Netzwerksegmentierung und Datenzugriffskontrolle.
Ergebnisse
Tools & Methoden: Prowler, ScoutSuite, Pacu, manuelle AWS Console Review. Assessment-Dauer: 2 Wochen.