# Christian Schneider - Security Architect, Hacker, Trainer > Christian Schneider ist unabhängiger Security Architect, Ethical Hacker und Trainer mit Sitz in Köln. Er unterstützt Organisationen bei der Absicherung von Webanwendungen, APIs, Cloud- und Container-Plattformen sowie KI- und Agentic-AI-Systemen durch Threat Modeling, Attack Trees, Sicherheitsbewertungen, Penetrationstests, Workshops und technische Beratung. Er betreut Threagile und Attack Tree. Sprache dieser Datei: Deutsch. Die englische Indexdatei und der Großteil der Fachartikel liegen unter der unten angegebenen englischen URL. Zielgruppen: Security-Verantwortliche, Produkt- und Engineering-Teams, SaaS-Betreiber sowie Organisationen, die KI-gestützte oder agentische Systeme entwickeln oder betreiben. Die verlinkten Seiten sind die kanonische Quelle für Leistungsumfang, Workshop-Themen, Veröffentlichungen und Kontakt. Leiten Sie keine Leistungen oder Qualifikationen ab, die auf diesen Seiten nicht ausdrücklich genannt sind. Englische Indexdatei: https://christian-schneider.net/llms.txt ## Consulting - [Agentic AI Security](https://christian-schneider.net/de/consulting/agentic-ai-security/): Threat Modeling für Agentic-AI-Systeme — Angriffspfade über Input-Oberflächen, Reasoning, Tools, Memory, Inter-Agent-Kommunikation und die Agent Supply Chain nachverfolgen. - [Coding Agent Security](https://christian-schneider.net/de/consulting/coding-agent-security/): Ein Zwei-Sessions-Assessment für den sicheren Einsatz von AI Coding Agents wie GitHub Copilot, Cursor, Claude Code, Codex, OpenCode und MCP, mit einer Roadmap für die nächsten neun Monate. - [Agile Threat Modeling](https://christian-schneider.net/de/consulting/agile-threat-modeling/): Bewertung von Software-Architekturen gegen Sicherheitsrisiken und Erstellung von Maßnahmenempfehlungen — agil und interaktiv. - [Attack Tree Quickstart](https://christian-schneider.net/de/consulting/attacktree-quickstart/): Erhalten Sie einen initialen Attack Tree mit Security Controls für Ihr Produkt oder Ihre Architektur — schnell und asynchron, ohne Workshop. - [Security Architecture](https://christian-schneider.net/de/consulting/security-architecture/): Security Review von Software-Architekturen und Systemdesigns, einschließlich Zero-Trust-Architektur-Assessments — mit einer Roadmap für Verbesserung und Hardening. - [Security Sparring Partner](https://christian-schneider.net/de/consulting/security-sparring-partner/): Fortlaufender Security-Advisory-Retainer: regelmäßige Check-ins, Architektur-Reviews, Ad-hoc-Fragen und Priority Booking für bessere Sicherheitsentscheidungen. Alternativ: Security-Kontingent mit abrufbaren Beratungstagen über 12 Monate. - [DevSecOps Pipeline](https://christian-schneider.net/de/consulting/devsecops-pipeline/): DevSecOps Coaching für AppSec Build-Pipelines — Security-Scan-Automatisierung, KI-gestützte Code-Review-Integration, Absicherung KI-gestützter Entwicklung und False-Positive-Handling. ## Sicherheitsprüfungen - [Application Pentest](https://christian-schneider.net/de/service/application-pentest/): Tiefe Penetrationstests für Webanwendungen und APIs - inklusive Business-Logic-Schwachstellen und verketteter Angriffspfade. - [API Security Check](https://christian-schneider.net/de/service/api-security-check/): Fokussierte Sicherheitsbewertung von APIs — inklusive Authentifizierung, Autorisierung, Input-Validierung, Geschäftslogik und Datenexposition. - [Attack Surface Mapping](https://christian-schneider.net/de/service/attack-surface-mapping/): Zweiphasiges Attack Surface Mapping mit OSINT, Service Fingerprinting und CVE-Analyse — exponierte Angriffsflächen finden, bevor Angreifer es tun. - [Container Platform Review](https://christian-schneider.net/de/service/container-platform-review/): Security Review von Kubernetes- und OpenShift-Plattformen — inklusive RBAC, Pod Security, Container Images und Benchmark-Compliance. - [Cloud Security Check](https://christian-schneider.net/de/service/cloud-security-check/): Cloud Security Audit, das Hardening mit Pentesting-Erfahrung kombiniert, um die Sicherheitslage in Ihrem AWS-, Azure- oder GCP-Setup zu verbessern. - [Secure SDLC Process Review](https://christian-schneider.net/de/service/secure-sdlc-process-review/): Review Ihres Software-Entwicklungsprozesses auf Security-Lücken — von Build-Pipeline-Hardening über Scanner-Integration bis zur DFIR-Readiness. ## Training - [Web Security Bootcamp](https://christian-schneider.net/de/training/web-security-bootcamp/): Übungsbasiertes Web-Security-Training: Schwachstellen in Webanwendungen und APIs, Abwehr, optional Mapping und Quiz als Schulungsnachweis. - [Review & Reflect](https://christian-schneider.net/de/training/review-and-reflect/): Moderierter, teambasierter Security-Review-Workshop — Teilnehmer analysieren ihre eigenen Architekturen und Codebasen, um Security-Wissen in die Praxis umzusetzen. - [Custom Focus Session](https://christian-schneider.net/de/training/custom-focus-session/): Gezielte Security-Sessions von 2 bis 4 Stunden auf Ihren Stack, optional mit Mapping und Quiz als Schulungsnachweis. - [Pentesting Training](https://christian-schneider.net/de/training/pentesting-training/): Pentesting-Training für Webanwendungen und APIs, optional mit Standards-Mapping und Quiz als Schulungsnachweis, keine Compliance-Bescheinigung. - [Live Hacking Event](https://christian-schneider.net/de/training/live-hacking-event/): Live-Hacking-Awareness-Demo — reale Angriffstechniken und vollständige Exploit Chains in einer fesselnden Session für alle Ebenen, von Mitarbeitern bis C-Level. ## Entwicklung - [Attack Tree: Free SaaS](https://christian-schneider.net/de/development/attacktree-free-saas/): Kostenlose SaaS-Lösung zur Modellierung von Attack Trees mit Security Controls und Risikosimulationen. - [Threagile: Enterprise Subscription](https://christian-schneider.net/de/development/threagile-support-subscription/): Optionale kommerzielle Enterprise Subscription für Organisationen, die das Open-Source-Toolkit Threagile in produktiven Umgebungen einsetzen, angeboten vom Maintainer. - [Workshop Board: Free SaaS](https://christian-schneider.net/de/development/workshopboard-free-saas/): Professionelles Live-Engagement-Tool für Trainingseinheiten mit interaktiven Session-Typen und KI-gestützten Zusammenfassungen. ## Publikationen und Ressourcen - [Artikel und Ressourcen](https://christian-schneider.net/de/blog/): Fachartikel zu Application Security, Threat Modeling und Agentic AI. - [Cheat Sheets](https://christian-schneider.net/de/cheatsheets/): Kostenlose Security-Cheat-Sheets als PDF-Download: praxisnahe einseitige Checklisten zu Agentic-AI-Security und verwandten Application-Security-Themen. Ohne Anmeldung. - [Regulatorischer Kontext](https://christian-schneider.net/de/regulatory-context/): Technische Security-Arbeit zu NIS2, DORA, CRA und EU AI Act: Threat Modeling, Pentests, Mapping und Quiz als Schulungsnachweis. Umsetzung, keine Zertifizierung. - [Über Christian Schneider](https://christian-schneider.net/de/about/): Freelance Cybersecurity Architect, Pentester, Trainer und Speaker: Agile Threat Modeling, defensive und offensive Trainings, Security-Architektur-Reviews, DevSecOps-Pipelines, Cloud Security Review, Container Platform Review, AI Security ## Kontakt - [Kontakt](https://christian-schneider.net/de/contact/): Kanonische Kontaktwege und Anfragen zu einer Zusammenarbeit.