Ich überprüfe die Passwortsicherheit und Credential-Hygiene deines Teams
Cybersecurity-Student QA-Praktikant
Über diesen Service
Passwort- und Credential-Sicherheitsaudit für kleine Teams. Cybersecurity-Student, ISC2-zertifiziert, echte Red-Team-Erfahrung. Ich prüfe MFA, Datenlecks, geteilte Logins und Passwortgewohnheiten, erstelle einen klaren Bericht und einen Fix-Plan.
Die meisten kleinen Unternehmen haben keine Ahnung, wie ihr Team tatsächlich mit Passwörtern umgeht, bis es zu einem echten Problem wird. Geteilte Logins, wiederverwendete Passwörter, kein MFA, Credentials in einer Tabelle.
Ich bin Cybersecurity-Student mit Red-Team-Praktikum bei Securely Innovations und Erfahrung im Bereich Datenbanksicherheit bei Payactiv, zertifiziert nach ISC2 in Cybersecurity.
Was ich prüfe: wie dein Team Passwörter verwaltet, geteilte Konten, wiederverwendete Credentials und Speichermethoden. Ob MFA auf deinen wichtigsten Plattformen, E-Mail, Admin-Panels, Dateifreigaben aktiviert ist. Ob E-Mail-Adressen, die mit deiner Domain verbunden sind, in öffentlichen Datenlecks aufgetaucht sind. Ob du überhaupt eine klare Passwortpolitik hast.
Was du bekommst: einen schriftlichen Bericht mit den Erkenntnissen, nach Risiko eingestuft (hoch, mittel, niedrig), verständliche Erklärungen und einen praktischen Rollout-Plan mit konkreten Fixes, inklusive empfohlener Tools wie Passwortmanager.
Mein Portfolio
FAQ
Automatische Übersetzung
Werde ich meine echten Passwörter brauchen?
Nein, niemals. Das ist eine Policy- und Praxisüberprüfung. Ich prüfe, ob MFA aktiviert ist, ob Konten in Datenlecks auftauchen und wie dein Team mit Credentials umgeht – nicht die Passwörter selbst.
Wie überprüfst du auf kompromittierte Credentials?
Ich nutze Have I Been Pwned, eine bekannte, kostenlose öffentliche Datenbank für Datenlecks, um zu prüfen, ob E-Mail-Adressen, die mit deiner Domain verbunden sind, in bekannten Leaks aufgetaucht sind.
Muss ich dir Admin-Zugriff auf meine Systeme gewähren?
Nicht unbedingt, eine Bildschirmfreigabe deiner Einstellungen reicht für die meisten Checks aus. Wenn für eine Plattform tieferer Zugriff nötig ist, sprechen wir das vorher ab.
Was, wenn du etwas Dringendes findest?
Ich markiere alles Hochrisikoreiche, wie wiederverwendete Admin-Credentials oder fehlendes MFA bei kritischen Konten, direkt im Bericht, damit du sofort handeln kannst.
Kannst du uns bei der Umsetzung der Fixes helfen, nicht nur darüber berichten?
Das Premium-Paket beinhaltet einen Rollout-Plan und einen Walkthrough-Call. Wenn du darüber hinaus praktische Unterstützung bei der Umsetzung brauchst, schreib mir, um das separat zu klären.

