Ich werde eine externe Angriffsflächenanalyse durchführen und Bericht für dein Unternehmen erstellen

Einige Informationen wurden automatisch übersetzt.

Vereinigte Staaten

Ich spreche Englisch, Spanisch

Externer Angriffsflächen- und Sicherheitsforscher

Freiberuflicher Sicherheitsforscher mit 10 Jahren Erfahrung im Unternehmensnetzwerkbereich und aktiver Bug-Bounty-Arbeit bei HackerOne. Bestätigte, bezahlte Funde umfassen eine OAuth-Fehlkonfiguration...
Über diesen Service

Erklärungen

  • Wisse, was ein Angreifer sieht, bevor es zu einem Vorfall wird. Finde es zuerst heraus.


Ich führe eine externe Angriffsflächenbewertung für den öffentlich zugänglichen Bereich deines Unternehmens durch – Domains, Subdomains, exponierte Dienste, falsch konfigurierte APIs, geleakte Zugangsdaten und veraltete Software – und liefere dir einen Bericht in einfachem Deutsch mit priorisierten Verbesserungen.


Das ist kein generischer Schwachstellen-Scanner im PDF-Format. Ich überprüfe jede Erkenntnis manuell, bevor sie in deinen Bericht aufgenommen wird, damit du keine falschen Positivs hinterherjagst.


Warum du mir vertrauen kannst: Ich bin ein aktiver Bug-Bounty-Forscher bei HackerOne mit bestätigten, bezahlten Funden bei großen Unternehmen, darunter eine OAuth-Weiterleitungsfehlkonfiguration bei der Infrastruktur der Deutschen Telekom (CVSS 8.2), eine gespeicherte XSS-Schwachstelle (CVSS 6.1) und eine entdeckte API bei Airbus. Ich bringe die gleiche Methodik, die ich gegen Unternehmensziele anwende, in dein Business ein.


Was du bekommst:

  • Vollständiges Inventar deiner externen Angriffsfläche (Domains, Subdomains, IPs, offene Ports, exponierte Dienste)
  • - Identifikation veralteter oder verwundbarer Softwareversionen, exponierter Admin-Panels, falsch konfigurierte Cloud-Dienste

Server:

DNS

Web-Server

Betriebssysteme:

Windows

Linux