Bericht zum Sicherheitsaudit
Für einen SaaS-Kunden haben wir ein umfassendes Sicherheitsaudit durchgeführt. Dazu gehörten Penetrationstests und die Implementierung von ISO 27001.
- Security testing
- Audit
Arbeiten
50 Projekte aus verschiedenen Branchen. Kundennamen bleiben aufgrund von Geheimhaltungsvereinbarungen ungenannt.
Für einen SaaS-Kunden haben wir ein umfassendes Sicherheitsaudit durchgeführt. Dazu gehörten Penetrationstests und die Implementierung von ISO 27001.
Wir haben für einen Finanzkunden manuell Red-Team-Tests durchgeführt und dabei Schwachstellen in APIs und mobilen Apps ausgenutzt.
Für einen Enterprise-Kunden wurde die Infrastruktur mit Nessus und Nmap umfassend auf Schwachstellen geprüft.
Vor der Veröffentlichung wurden SAST und DAST an einer SaaS-Anwendung durchgeführt.
Durchführung von Schwachstellentests gemäß OWASP Top 10 auf einer E-Commerce-Plattform.
Wir haben die Datenbankkonfiguration und die Zugriffskontrollen eines Finanzkunden mit eigenen Skripten und Nessus bewertet.
Umfassende Sicherheitsbewertung aller Ebenen eines medizinischen Systems mit OpenVAS und Metasploit durchgeführt.
Sicherheitsbewertung für einen Kunden aus dem öffentlichen Sektor. Sie ist auf nationale Vorschriften abgestimmt und wird mit Qualys und Nessus durchgeführt.
Wir haben für einen Kunden aus dem Technologiesektor nach dem Einspielen von Patches die Schwachstellen erneut validiert. Dabei kamen Burp Suite und Nmap zum Einsatz.
Simulierte externe Angriffe auf das Unternehmensnetzwerk mit Metasploit und Nmap.
Simulation von Lateral Movement und Privilege Escalation mit BloodHound und Cobalt Strike für einen Finanzkunden.
Intensive manuelle Ausnutzung der Geschäftslogik der Anwendung mit Burp Suite Pro und eigenen Skripten.
Wir testeten die API-Endpunkte und Autorisierungsmechanismen eines E-Commerce-Kunden. Zum Einsatz kamen Postman und Burp Suite.
Wir führten umfassende Penetrationstests der Web-, API- und Netzwerksysteme durch, um die HIPAA-Konformität zu prüfen. Zum Einsatz kamen Kali Linux und Metasploit.
Simulation eines unangekündigten, verdeckten Angriffs auf die Systeme eines Kunden aus dem öffentlichen Sektor. Verwendet werden Cobalt Strike und Empire.
Für einen Technologiekunden haben wir die zuvor dokumentierten Findings erneut getestet. Zum Einsatz kamen Burp Suite und Metasploit.
Wir haben AWS Organizations für einen Enterprise-Kunden bewertet und implementiert.
Gehärtete Azure AD- und Storage-Umgebung für Kundendaten auf Basis von Azure Security Center und Defender.
Für einen Kunden aus dem Finanzsektor haben wir die Sicherheitsrichtlinien über AWS und Azure hinweg angeglichen. Dazu kamen Terraform und eigene Skripte zum Einsatz.
Automatisierte Cloud-Compliance-Prüfungen für das Gesundheitswesen mit AWS Config Rules und Lambda.
Für einen E-Commerce-Kunden haben wir CloudWatch und GuardDuty implementiert. Damit ist eine Echtzeit-Überwachung mit Sicherheitswarnungen möglich.
Bereits beim Start der Migration haben wir eine sichere Cloud-Architektur entworfen und dabei CloudFormation und Terraform eingesetzt.
Erstellung von Playbooks und Simulationen für Cloud-Incidents mit AWS Detective und Azure Sentinel.
Wir analysierten die Angriffspfade in Active Directory für einen Enterprise-Kunden. Dabei kamen BloodHound und eigene Skripte zum Einsatz.
Für einen Finanzkunden führten wir ein abgestuftes Admin-Modell und Privileged Access Management mit Microsoft LAPS und GPO ein.
Integration von Active Directory-Logs in ein SIEM mit Splunk und Microsoft Defender for Identity zur Bedrohungserkennung im Gesundheitswesen.
Wir haben eine durch Ransomware kompromittierte Domain untersucht und mit forensischen sowie Microsoft-Tools wiederhergestellt.
Wir haben eine strikte ACL-Bereinigung durchgeführt und Berechtigungen mithilfe von BloodHound und PowerShell delegiert.
Für einen Enterprise-Kunden haben wir Microsoft LAPS eingeführt und Netzwerksegmentierung umgesetzt.
Audit und Implementierung der CIS Benchmarks für Active Directory mit Nessus.
Sicherheitstests und Implementierung des Keychain für einen Finanzkunden unter Einsatz von Frida und Burp Suite.
Für einen E-Commerce-Kunden haben wir die Code-Obfuskation getestet und implementiert. Zum Einsatz kamen MobSF und Drozer.
End-to-End-Tests einer plattformübergreifenden Gesundheits-App und ihrer API mit Postman und Burp Suite.
Wir haben Schulungen für sicheres Programmieren durchgeführt und mobiles SAST mit SonarQube und GitLab CI integriert.
Wir haben die Geschäftslogik und die Integrität der Transaktionsdaten eines Kunden aus dem Finanzsektor getestet. Dafür haben wir Frida und eigene Skripte eingesetzt.
Die SSL/TLS-Pinning-Implementierung wurde mit Burp Suite und Wireshark getestet.
Wir haben für einen E-Commerce-Kunden die externen Bibliotheken und SDKs sicherheitstechnisch untersucht. Dabei kamen MobSF und Dependency Check zum Einsatz.
Ein automatisierter Chatbot, der an die Bestands- und Logistiksysteme des Geschäfts angebunden ist.
Entwicklung eines Kundensupport-Bots für eine B2B-SaaS-Plattform mit React, Node.js und NLP.
Ein System zur Automatisierung von Logistik-Workflows. Es ruft Versanddaten per API ab und erstellt PDF-Dokumente.
Automatisiertes E-Mail-Marketing auf Basis des Nutzerverhaltens.
Eine Workflow-Engine mit Integrationsmöglichkeiten steuert ein mehrstufiges Freigabesystem für Firmenausgaben.
Entwicklung eines LLM-basierten KI-Agenten, der auf der Wissensbasis des E-Commerce-Unternehmens trainiert wurde.
Wir haben ein individuelles Web-Dashboard für eine Restaurantkette entwickelt. Es führt Daten aus mehreren POS-Systemen zusammen.
Entwickelt wurde ein React-Dashboard zur Visualisierung von Verkaufsdaten und Marketing-Kennzahlen für einen E-Commerce-Kunden.
Für einen Einzelhandelskunden wurde ein Echtzeit-Lagerverwaltungssystem für mehrere Lagerstandorte entwickelt. Die technische Basis bilden React, Node.js und MongoDB.
Interne Projektmanagement-Anwendung für eine Kreativagentur, entwickelt mit React, Node.js und PostgreSQL.
Für einen Krypto-Kunden haben wir einen Solidity-Smart-Contract mit einem Belohnungsalgorithmus sowie ein DApp-Dashboard entwickelt, das auf React/Web3.js basiert.
Entwicklung eines Marktplatzes für digitale Kunst auf Polygon. Lazy Minting ist integriert; die technische Basis bilden Solidity, Web3.js und React.
Entwicklung und Audit kundenspezifischer Smart Contracts mit Solidity auf Ethereum für einen Blockchain-Kunden.
Beschreiben Sie, was Sie brauchen. Wir nennen Ihnen offen einen realistischen Umfang und Zeitrahmen.