Zum Inhalt springen

Arbeiten

Arbeiten, die wir geliefert haben

50 Projekte aus verschiedenen Branchen. Kundennamen bleiben aufgrund von Geheimhaltungsvereinbarungen ungenannt.

Cybersicherheit

37

  • SaaS-Unternehmen4 weeks

    Bericht zum Sicherheitsaudit

    Für einen SaaS-Kunden haben wir ein umfassendes Sicherheitsaudit durchgeführt. Dazu gehörten Penetrationstests und die Implementierung von ISO 27001.

    • Security testing
    • Audit
  • Finanzen3 weeks

    Penetrationstest

    Wir haben für einen Finanzkunden manuell Red-Team-Tests durchgeführt und dabei Schwachstellen in APIs und mobilen Apps ausgenutzt.

    • Penetration testing
    • Security
  • Enterprise3 weeks

    Enterprise-Infrastrukturscan

    Für einen Enterprise-Kunden wurde die Infrastruktur mit Nessus und Nmap umfassend auf Schwachstellen geprüft.

    • Nessus
    • Nmap
  • Software-as-a-Service4 weeks

    SaaS-Anwendungsbewertung

    Vor der Veröffentlichung wurden SAST und DAST an einer SaaS-Anwendung durchgeführt.

    • SonarQube
    • Burp Suite
  • E-Commerce2 weeks

    E-Commerce-Web-Scan

    Durchführung von Schwachstellentests gemäß OWASP Top 10 auf einer E-Commerce-Plattform.

    • OWASP ZAP
    • Qualys
  • Finanzen2 weeks

    Bewertung der Finanzdatenbank

    Wir haben die Datenbankkonfiguration und die Zugriffskontrollen eines Finanzkunden mit eigenen Skripten und Nessus bewertet.

    • Custom Scripts
    • Nessus
  • Gesundheitswesen4 weeks

    Mehrschichtige Sicherheitsbewertung im Gesundheitswesen

    Umfassende Sicherheitsbewertung aller Ebenen eines medizinischen Systems mit OpenVAS und Metasploit durchgeführt.

    • OpenVAS
    • Metasploit
  • Öffentlicher Sektor3 weeks

    Compliance-Scan für Behörden

    Sicherheitsbewertung für einen Kunden aus dem öffentlichen Sektor. Sie ist auf nationale Vorschriften abgestimmt und wird mit Qualys und Nessus durchgeführt.

    • Qualys
    • Nessus
  • Technologieunternehmen1 week

    Post-Remediation-Validierung

    Wir haben für einen Kunden aus dem Technologiesektor nach dem Einspielen von Patches die Schwachstellen erneut validiert. Dabei kamen Burp Suite und Nmap zum Einsatz.

    • Burp Suite
    • Nmap
  • Enterprise3 weeks

    Externer Perimeter-Pentest

    Simulierte externe Angriffe auf das Unternehmensnetzwerk mit Metasploit und Nmap.

    • Metasploit
    • Nmap
  • Finanzen3 weeks

    Interner Netzwerk-Pentest

    Simulation von Lateral Movement und Privilege Escalation mit BloodHound und Cobalt Strike für einen Finanzkunden.

    • BloodHound
    • Cobalt Strike
  • SaaS3 weeks

    Pentest für SaaS-Webanwendungen

    Intensive manuelle Ausnutzung der Geschäftslogik der Anwendung mit Burp Suite Pro und eigenen Skripten.

    • Burp Suite Pro
    • Custom Scripts
  • E-Commerce2 weeks

    E-Commerce-API-Pentest

    Wir testeten die API-Endpunkte und Autorisierungsmechanismen eines E-Commerce-Kunden. Zum Einsatz kamen Postman und Burp Suite.

    • Postman
    • Burp Suite
  • Gesundheitswesen4 weeks

    Gesundheitswesen – vollumfänglicher Penetrationstest

    Wir führten umfassende Penetrationstests der Web-, API- und Netzwerksysteme durch, um die HIPAA-Konformität zu prüfen. Zum Einsatz kamen Kali Linux und Metasploit.

    • Kali Linux
    • Metasploit
  • Öffentlicher Sektor6 weeks

    Red-Team-Übung für Behörden

    Simulation eines unangekündigten, verdeckten Angriffs auf die Systeme eines Kunden aus dem öffentlichen Sektor. Verwendet werden Cobalt Strike und Empire.

    • Cobalt Strike
    • Empire
  • Technologie1 week

    Post-Remediation für einen Technologiekunden

    Für einen Technologiekunden haben wir die zuvor dokumentierten Findings erneut getestet. Zum Einsatz kamen Burp Suite und Metasploit.

    • Burp Suite
    • Metasploit
  • Enterprise4 weeks

    AWS-Sicherheitsüberprüfung

    Wir haben AWS Organizations für einen Enterprise-Kunden bewertet und implementiert.

    • AWS Security Hub
    • Config
  • SaaS auf Azure mit Defender3 weeks

    Azure-Härtung

    Gehärtete Azure AD- und Storage-Umgebung für Kundendaten auf Basis von Azure Security Center und Defender.

    • Azure Security Center
    • Defender
  • Kunde aus dem Finanzsektor6 weeks

    Multi-Cloud-Angleichung

    Für einen Kunden aus dem Finanzsektor haben wir die Sicherheitsrichtlinien über AWS und Azure hinweg angeglichen. Dazu kamen Terraform und eigene Skripte zum Einsatz.

    • Terraform
    • Custom Scripts
  • Gesundheitswesen4 weeks

    HIPAA-Cloud-Automatisierung

    Automatisierte Cloud-Compliance-Prüfungen für das Gesundheitswesen mit AWS Config Rules und Lambda.

    • AWS Config Rules
    • Lambda
  • E-Commerce2 weeks

    E-Commerce-Monitoring

    Für einen E-Commerce-Kunden haben wir CloudWatch und GuardDuty implementiert. Damit ist eine Echtzeit-Überwachung mit Sicherheitswarnungen möglich.

    • CloudWatch
    • GuardDuty
  • Technologie8 weeks

    Sichere Cloud-Migration

    Bereits beim Start der Migration haben wir eine sichere Cloud-Architektur entworfen und dabei CloudFormation und Terraform eingesetzt.

    • CloudFormation
    • Terraform
  • Enterprise3 weeks

    Cloud Incident Response

    Erstellung von Playbooks und Simulationen für Cloud-Incidents mit AWS Detective und Azure Sentinel.

    • AWS Detective
    • Azure Sentinel
  • Enterprise3 weeks

    AD-Domänen-Assessment

    Wir analysierten die Angriffspfade in Active Directory für einen Enterprise-Kunden. Dabei kamen BloodHound und eigene Skripte zum Einsatz.

    • BloodHound
    • Custom Scripts
  • Finanzen4 weeks

    AD-PAM-Implementierung

    Für einen Finanzkunden führten wir ein abgestuftes Admin-Modell und Privileged Access Management mit Microsoft LAPS und GPO ein.

    • Microsoft LAPS
    • GPO
  • Gesundheitswesen2 weeks

    AD-SIEM-Integration

    Integration von Active Directory-Logs in ein SIEM mit Splunk und Microsoft Defender for Identity zur Bedrohungserkennung im Gesundheitswesen.

    • Splunk
    • Defender for Identity
  • Enterprise3 weeks

    AD-Vorfallbehebung

    Wir haben eine durch Ransomware kompromittierte Domain untersucht und mit forensischen sowie Microsoft-Tools wiederhergestellt.

    • Forensic Tools
    • Microsoft Tools
  • Technologieunternehmen2 weeks

    Behebung von Privilege Escalation

    Wir haben eine strikte ACL-Bereinigung durchgeführt und Berechtigungen mithilfe von BloodHound und PowerShell delegiert.

    • BloodHound
    • PowerShell
  • Enterprise3 weeks

    Lateral Movement Block

    Für einen Enterprise-Kunden haben wir Microsoft LAPS eingeführt und Netzwerksegmentierung umgesetzt.

    • Microsoft LAPS
    • GPO
  • Öffentliche Hand4 weeks

    CIS AD Compliance

    Audit und Implementierung der CIS Benchmarks für Active Directory mit Nessus.

    • CIS Benchmarks
    • Nessus
  • Finanzsektor3 weeks

    Test einer iOS-Banking-App

    Sicherheitstests und Implementierung des Keychain für einen Finanzkunden unter Einsatz von Frida und Burp Suite.

    • Frida
    • Burp Suite
  • E-Commerce-Unternehmen3 weeks

    Android-E-Commerce-Test

    Für einen E-Commerce-Kunden haben wir die Code-Obfuskation getestet und implementiert. Zum Einsatz kamen MobSF und Drozer.

    • MobSF
    • Drozer
  • Gesundheitswesen4 weeks

    Test einer React-Native-App

    End-to-End-Tests einer plattformübergreifenden Gesundheits-App und ihrer API mit Postman und Burp Suite.

    • Postman
    • Burp Suite
  • SaaS6 weeks

    Sichere Mobile-Entwicklung

    Wir haben Schulungen für sicheres Programmieren durchgeführt und mobiles SAST mit SonarQube und GitLab CI integriert.

    • SonarQube
    • GitLab CI
  • Finanzsektor3 weeks

    Sicherheit von Payment-Apps

    Wir haben die Geschäftslogik und die Integrität der Transaktionsdaten eines Kunden aus dem Finanzsektor getestet. Dafür haben wir Frida und eigene Skripte eingesetzt.

    • Frida
    • Custom Scripts
  • Gesundheitswesen2 weeks

    Telemedizin-App-Test

    Die SSL/TLS-Pinning-Implementierung wurde mit Burp Suite und Wireshark getestet.

    • Burp Suite
    • Wireshark
  • E-Commerce3 weeks

    SDK-Audit für Einzelhandels-App

    Wir haben für einen E-Commerce-Kunden die externen Bibliotheken und SDKs sicherheitstechnisch untersucht. Dabei kamen MobSF und Dependency Check zum Einsatz.

    • MobSF
    • Dependency Check

AI Agents & Automation

6

  • Modegeschäft4 weeks

    WhatsApp-Chatbot

    Ein automatisierter Chatbot, der an die Bestands- und Logistiksysteme des Geschäfts angebunden ist.

    • WhatsApp API
    • NLP
    • Python
  • SaaS-Plattform3 weeks

    Website-Chatbot

    Entwicklung eines Kundensupport-Bots für eine B2B-SaaS-Plattform mit React, Node.js und NLP.

    • React
    • Node.js
    • NLP
  • Logistik3 weeks

    Rechnungsautomatisierung

    Ein System zur Automatisierung von Logistik-Workflows. Es ruft Versanddaten per API ab und erstellt PDF-Dokumente.

    • Workflow automation
    • API
  • E-Commerce2 weeks

    E-Mail-Automatisierung

    Automatisiertes E-Mail-Marketing auf Basis des Nutzerverhaltens.

    • Email API
    • Automation
  • Finanzen3 weeks

    Genehmigungsworkflow

    Eine Workflow-Engine mit Integrationsmöglichkeiten steuert ein mehrstufiges Freigabesystem für Firmenausgaben.

    • Workflow engine
    • Integration
  • E-Commerce-Kunde6 weeks

    KI-Agent-Support

    Entwicklung eines LLM-basierten KI-Agenten, der auf der Wissensbasis des E-Commerce-Unternehmens trainiert wurde.

    • AI/ML
    • NLP
    • Python

Individuelle Software

4

  • Restaurantkette5 weeks

    Umsatz-Dashboard

    Wir haben ein individuelles Web-Dashboard für eine Restaurantkette entwickelt. Es führt Daten aus mehreren POS-Systemen zusammen.

    • React
    • Node.js
    • PostgreSQL
  • E-Commerce4 weeks

    Analytics-Dashboard

    Entwickelt wurde ein React-Dashboard zur Visualisierung von Verkaufsdaten und Marketing-Kennzahlen für einen E-Commerce-Kunden.

    • React
    • Analytics
    • Data visualization
  • Einzelhandel6 weeks

    Lagersystem

    Für einen Einzelhandelskunden wurde ein Echtzeit-Lagerverwaltungssystem für mehrere Lagerstandorte entwickelt. Die technische Basis bilden React, Node.js und MongoDB.

    • React
    • Node.js
    • MongoDB
  • Behörde7 weeks

    Projektmanagement-Anwendung

    Interne Projektmanagement-Anwendung für eine Kreativagentur, entwickelt mit React, Node.js und PostgreSQL.

    • React
    • Node.js
    • PostgreSQL

Web3 & Blockchain

3

  • Krypto-Kunde8 weeks

    DeFi Platform

    Für einen Krypto-Kunden haben wir einen Solidity-Smart-Contract mit einem Belohnungsalgorithmus sowie ein DApp-Dashboard entwickelt, das auf React/Web3.js basiert.

    • Solidity
    • Web3.js
    • React
  • Digitale Kunst8 weeks

    NFT-Marktplatz

    Entwicklung eines Marktplatzes für digitale Kunst auf Polygon. Lazy Minting ist integriert; die technische Basis bilden Solidity, Web3.js und React.

    • Solidity
    • Web3.js
    • React
  • Blockchain4 weeks

    Smart Contract

    Entwicklung und Audit kundenspezifischer Smart Contracts mit Solidity auf Ethereum für einen Blockchain-Kunden.

    • Solidity
    • Ethereum

Brauchen Sie etwas Ähnliches?

Beschreiben Sie, was Sie brauchen. Wir nennen Ihnen offen einen realistischen Umfang und Zeitrahmen.

Referenzen — Arbeiten aus verschiedenen Branchen, mit Technik und Dauer — Neuraltan