Aufklärung
Angriffsfläche kartieren, Assets & Datenflüsse verstehen, Schwachpunkte priorisieren.
Ich kombiniere die Angreiferperspektive aus dem Bug Bounty mit solider defensiver Härtung – von Active-Directory-Tiering über Netzwerksicherheit und Log-Monitoring bis zur Administration sicherer Windows- und Linux-Umgebungen.
Sicherheit, die in der Praxis hält: offensiv aufgespürt, defensiv abgesichert.
Systematisches Aufspüren von Sicherheitslücken in Web-Applikationen. Reproduzierbare Proof-of-Concepts und saubere Reports nach Responsible-Disclosure-Standard.
Tier-Modell (Tier 0/1/2), Privileged-Access-Management und Schutz vor Lateral Movement – damit ein kompromittierter Client nicht die ganze Domäne kostet.
Segmentierung, Zero-Trust-Ansätze, durchdachte Firewall-Regelwerke und Monitoring. Angriffsflächen reduzieren, Datenflüsse kontrollieren.
Zentralisiertes Logging mit Graylog und dem ELK-Stack: Ich sammle und korreliere alle sicherheitsrelevanten Ereignisse – von Firewall-Events über Active-Directory- und Windows-Logs bis zu Linux-Systemen. So werden Anomalien, verdächtige Anmeldungen und Angriffsmuster früh sichtbar.
Hardening, GPO-Management, Patch- und Update-Strategien sowie sicheres Identity-Management in Windows-Umgebungen.
Server-Hardening, Rechte- & Service-Management, Logging und Automatisierung für stabile, abgesicherte Linux-Systeme.
Reale Schwachstellen – verantwortungsvoll entdeckt und erfolgreich über die offiziellen Bug-Bounty-Programme gemeldet.
| Programm | Kategorie | Verfahren | Status |
|---|---|---|---|
| TikTok | Web Application | Bug Bounty Program | Resolved |
| Ubiquiti | Web Application | Bug Bounty Program | Resolved |
| Xiaomi | Web Application | Bug Bounty Program | Resolved |
| SolidCP | Web Application | Bug Bounty Program | Resolved |
| Private Programme | Web Application | Confidential / NDA | Resolved |
Schwerpunkte und das tägliche Werkzeug – offensiv wie defensiv.
Strukturiert, nachvollziehbar und immer verantwortungsvoll – ob beim Hunting oder bei der Härtung.
Angriffsfläche kartieren, Assets & Datenflüsse verstehen, Schwachpunkte priorisieren.
Schwachstellen verifizieren, reproduzierbare Proof-of-Concepts erstellen, Impact bewerten.
Klare, umsetzbare Reports nach Responsible-Disclosure-Prinzip an die Verantwortlichen.
Lücken schließen, Konfigurationen absichern, dauerhaftes Monitoring etablieren.
Vernetz dich gern oder wirf einen Blick auf meine Arbeit und Profile.