Skip to content
LEISTUNGEN

Was ich mache.

Entwicklung und Sicherheit aus einer Hand – fünf Bereiche, ein Ansprechpartner. Vom ersten Konzept bis zum Angriffstest im Live-Betrieb.

WEB · PORTALE · PLATTFORMEN

Web Development

Firmen-Websites, Portale und Web-Apps mit Next.js/React und Python/FastAPI – performant, skalierbar und wartbar. Vom Konzept bis zum Betrieb auf eigener Infrastruktur.

Leistungsumfang
  • Web-Apps mit Next.js/React, Backends mit Python/FastAPI
  • Docker-basiertes Deployment, PostgreSQL, Betrieb auf eigenem VPS
  • Sichere Integration von Backend-Services und APIs
  • Automatisierte Tests & Continuous Deployment
  • OWASP-konforme Entwicklungspraktiken
IOS · ANDROID · CROSS-PLATFORM

App-Entwicklung

Native und plattformübergreifende Apps – sicher by design, von der Idee bis in den Store.

Leistungsumfang
  • Plattformübergreifende Entwicklung von Mobile Apps
  • Implementierung sicherer Authentifizierungsmechanismen
  • Sichere Anbindung von Backend-Services und APIs
  • Mobile App Sicherheitstests
  • Veröffentlichung & laufende Updates
TOOLS · AUTOMATISIERUNG · BETREUUNG

Software & IT-Dienstleistungen

Individuelle Tools, Automatisierung und laufende Betreuung – Software, die zu Ihren Prozessen passt.

Leistungsumfang
  • Individuelle Tools und Prozessautomatisierung
  • Security Code Reviews
  • DevSecOps-Integration
  • Sichere API-Entwicklung
  • Wartung & laufende Betreuung
BERATUNG · HÄRTUNG · AWARENESS

IT-Security & Audits

Strategische Beratung, Absicherung der Infrastruktur und Schulung der Mitarbeiter – bevor es jemand ausnutzt.

Leistungsumfang
  • Analyse bestehender IT-Sicherheitsmaßnahmen & Risikobewertung
  • Aufbau von Schwachstellen-Management-Prozessen (Scanner-Aggregation & Re-Validierung)
  • Threat Hunting mit KQL (Microsoft Defender for Endpoint)
  • Vorbereitung auf NIS2 & ISO 27001 A.8.8 (technisches Schwachstellenmanagement)
  • Sichere Netzwerkarchitektur & Härtung von Servern und Endgeräten
  • Cloud Security (AWS, Azure, GCP), Monitoring & Incident Response
  • Security-Awareness-Schulungen & Phishing-Simulationen
ANGRIFF · REPORT · RETEST

Pentesting & Bug Bounty

Realistische Angriffe auf Web, API, Netzwerk, Mobile und Embedded – mit klarem, priorisiertem Report und kostenfreiem Retest.

Leistungsumfang
  • Web-, API- & Netzwerk-Pentests (intern & extern)
  • Vulnerability Research & Fuzzing (AFL++, libFuzzer, ASan)
  • Reverse Engineering & Protokoll-Analyse (Ghidra)
  • Active-Directory-Enumeration & Attack-Path-Analyse (BloodHound CE, Neo4j/AGE)
  • Mobile- & IoT/Embedded-Sicherheitstests (STM32, ESP32)
  • Priorisierter Report mit PoC und kostenfreiem Retest

Häufige Fragen

Wie läuft ein Penetrationstest ab?

Ein typischer Pentest besteht aus fünf Phasen: Scoping und Planung, Informationssammlung (Reconnaissance), aktive Schwachstellensuche, Exploitation (kontrolliertes Ausnutzen der Schwachstellen) und Reporting mit konkreten Handlungsempfehlungen. Der gesamte Prozess wird transparent dokumentiert. Mehr dazu in meinem Blog-Artikel über Penetration Testing.

Was beinhaltet Security Consulting?

Security Consulting umfasst die Analyse Ihrer aktuellen Sicherheitslage, Risikobewertungen, die Erstellung von Sicherheitskonzepten und die Begleitung bei deren Umsetzung. Je nach Bedarf kann das von einer einmaligen Bewertung bis zur langfristigen Beratung reichen.

Was ist DevSecOps und warum ist es wichtig?

DevSecOps integriert Sicherheit direkt in den Softwareentwicklungsprozess statt sie erst am Ende zu prüfen. Das spart Zeit und Geld, weil Schwachstellen früh erkannt werden. Lesen Sie mehr in meinem Artikel über DevSecOps.

Bieten Sie auch Schulungen für Mitarbeiter an?

Ja, Security-Awareness-Trainings sind ein fester Bestandteil meines Angebots. Ich schule Ihre Mitarbeiter zu Themen wie Phishing-Erkennung, sichere Passwörter und MFA sowie allgemeines Sicherheitsbewusstsein im Arbeitsalltag.

Individuelle Anfrage

Passt? Dann los.

Sie haben spezifische Anforderungen oder benötigen eine Kombination verschiedener Leistungen? Kontaktieren Sie mich für ein individuelles Angebot.