Einbrechen, bevor es andere tun

Penetration Test

Pentesting von Webanwendungen, Backends, APIs, Mobile Apps und mehr, um Schwachstellen zu finden, bevor Angreifer es tun.

mehr erfahren

Risiken agil begegnen

Agile Threat Modeling

Mit agilem Threat Modeling werden moderne Architekturen kontinuierlich gegen Risikoregeln bewertet und Gegenmaßnahmen abgeleitet.

mehr erfahren

Die KI-Systeme schützen, die in Ihrem Namen handeln

Agentic AI Security

Threat Modeling für agentenbasierte KI-Systeme — Angriffspfade über Eingaben, Tools, Memory und Inter-Agent-Kommunikation.

mehr erfahren

Wolkenbrüche vermeiden

Cloud Security Check

Prüfung der Sicherheit und Härtung Ihrer Cloud-Umgebungen anhand von Security-Best-Practices.

mehr erfahren

Container-Plattformen absichern

K8s Platform Review

Sicherheitsreview und Härtungsprüfung Ihrer Container-Orchestrierungsplattformen (K8s und andere).

mehr erfahren

Security-Checks automatisieren

DevSecOps

Security im DevOps-Tempo halten: Statische und dynamische Security-Checks automatisieren, inklusive False-Positive-Handling.

mehr erfahren

Wissen schärfen

Individuelles Training

Alle Trainings können Inhouse bei Ihnen, extern an einem meiner Trainingsstandorte oder vollständig online durchgeführt werden.

mehr erfahren

Einbrechen, bevor es andere tun

Penetration Test

Pentesting von Webanwendungen, Backends, APIs, Mobile Apps und mehr, um Schwachstellen zu finden, bevor Angreifer es tun.

mehr erfahren

0+

Pentests & Reviews

0+

Trainings

0+

Konferenzvorträge

0+

Zufriedene Kunden

Kommende Konferenzvorträge & Trainings

Auf der Bühne

Als Speaker mit internationaler Konferenzerfahrung (Black Hat Arsenal USA, DEF CON AppSec Village USA, RSA Conference USA, Oracle JavaOne, Black Hat Arsenal Europe, Black Hat Arsenal Asia, DeepSec, BruCON, Troopers, OWASP AppSecEU, OWASP AppSec Days, DevOpsCon, JAX, Heise devSec, Heise Sec-IT, Heise Herbstcampus, RuhrSec, JCon, JavaLand, Internet Security Days, IT-Tage Frankfurt, OOP und andere) halte ich Vorträge, Keynotes und Trainings zu IT-Security-Themen.

Security-Experte

Individuelle Services

Application Pentest

Application Pentest

Tiefe Penetrationstests für Webanwendungen und APIs - inklusive Business-Logic-Schwachstellen und verketteter Angriffspfade.

Container Platform Review

Container Platform Review

Security Review von Kubernetes- und OpenShift-Plattformen — inklusive RBAC, Pod Security, Container Images und Benchmark-Compliance.

Cloud Security Check

Cloud Security Check

Cloud Security Audit, das Hardening mit Pentesting-Erfahrung kombiniert, um die Sicherheitslage in Ihrem AWS-, Azure- oder GCP-Setup zu verbessern.

Individuelle Weiterbildung

Praxisnahes Training und Coaching

Maßgeschneidertes Security-Training für Ihre realen Herausforderungen

Kontakt aufnehmen

Neueste Artikel

Security Blog