Erfahrungen
Apr. 2018 - Bis heute
7 Jahren 5 Monaten
- Penetrationstests und Sicherheitsanalysen: Netzwerk-Infrastruktur, Active-Directory, Cloud, Microsoft365 (z.B. Sharepoint), Server, OS (Linux und Windows), Webanwendungen (OWASP Top 10, XSS, SQLi), Mobile-Apps
- Identifikation und Bewertung von Schwachstellen
- Erstellung von Abschlussberichten
- Source-Code-Analysen: .NET, Java, Kotlin, Swift, JavaScript
- Beratung zur sicheren Software-Entwicklung
- Erstellung von Threat Models
- Insgesamt über 150 Tests durchgeführt, jeweils zwischen 3 und 20 PT
- 30 % Webpentest, Durchführung nach OWASP Testing-Guide. Analyse von Single Page Apps, Rest-APIs (JSON), Authentifizierung, statischen Webseiten etc.
- 50 % Netzwerk/Infrastruktur, Interne und externe Netzwerkanalyse, Firewall, Active Directory, Härtung von Servern und Workstations
- 10 % Cloud, Konfiguration, Zugriffskontrolle, Privilegienausweitung
- 10 % Mobile apps (Android, iOS) und Richclients (Windows), lokale Authentifizierung, sichere Datenspeicherung, API-Aufrufe