Penetrationstests für Webanwendungen und APIs
Ich prüfe Webanwendungen und APIs auf reale Angriffswege. Sie erhalten reproduzierbare Findings, eine klare Risikopriorisierung und konkrete Maßnahmen.
Details ansehenOffensive Security für geschäftskritische Anwendungen
Ich prüfe Webanwendungen und APIs aus Angreiferperspektive, unterstütze sichere Entwicklungsprozesse und befähige Entwicklungsteams – mit reproduzierbaren Findings, klarer Risikoeinordnung und umsetzbaren Maßnahmen.
Für Softwareunternehmen und IT-Dienstleister mit geschäftskritischen Anwendungen und APIs.
Verfügbar für neue Projekte ab Oktober 2026 · frühzeitige Abstimmung bereits möglich
Leistungen
Sie erhalten eine nachvollziehbare Bewertung realer Angriffswege, priorisierte Findings und konkrete Maßnahmen für Entwicklung und Management.
Ich prüfe Webanwendungen und APIs auf reale Angriffswege. Sie erhalten reproduzierbare Findings, eine klare Risikopriorisierung und konkrete Maßnahmen.
Details ansehenIch bewerte Architektur, Code und Entwicklungsentscheidungen. Sie erhalten priorisierte Verbesserungen für Threat Modeling, Reviews, SDLC und Security-Gates.
Details ansehenIch vermittle Angriffsmuster, Secure Coding und Entscheidungskriterien anhand realer Findings. Entwicklungsteams erkennen Risiken früher und behandeln sie wirksamer.
Details ansehenAusgewählte Praxisnachweise
Vertrauen entsteht nicht durch Schlagworte, sondern durch belastbare technische Erfahrung, verantwortliche Arbeitsweise und Ergebnisse, die intern weiterverwendbar sind.
Mehrere veröffentlichte Schwachstellen in Enterprise-Software zeigen praktische Erfahrung in Analyse, Reproduktion, Impact-Bewertung und verantwortlicher Offenlegung.
TeamCity-CVEs ansehenEin Hall-of-Fame-Eintrag bei EC-Council und öffentlich sichtbare Aktivität im OTTO.de-Programm auf YesWeHack belegen Erfahrung mit realen Anwendungen und Responsible Disclosure.
Bug-Bounty-Nachweise ansehenLangjährige Entwicklungserfahrung hilft, Findings so aufzubereiten, dass Architektur-, Entwicklungs- und Managemententscheidungen daraus ableitbar sind.
Erfahrung aus sicherheitskritischen Umgebungen unterstützt Projekte, bei denen Freigaben, Vertraulichkeit, Governance und saubere Kommunikation entscheidend sind.
Vorgehen
In drei klaren Phasen kommen wir von der Zielklärung zu belastbaren Ergebnissen und konkreten nächsten Schritten.
Wir klären Ziel, Rahmenbedingungen und Systeme. Darauf aufbauend erhalten Sie einen passenden Vorschlag mit Scope, Zeitplan, Rollen und erforderlichen Freigaben.
Ich arbeite im vereinbarten Rahmen, stimme relevante Zwischenergebnisse mit Ihnen ab und melde kritische Erkenntnisse frühzeitig über den festgelegten Kommunikationsweg.
Sie erhalten nachvollziehbare Ergebnisse, eine klare Risikoeinordnung und konkrete Maßnahmen. Nach der Besprechung kann ich behobene Findings fokussiert nachprüfen.