Ich kartiere deine externe Angriffsfläche und finde heraus, was du vergessen hast zu offenbaren
Manuelles Penetration Testing für Web-Apps, APIs und KI-generierten Code
Über diesen Service
Garantie: Jeder Fund wird mit der genauen Anfrage geliefert, die ihn reproduziert. Wenn du ihn auf deinem eigenen System nicht reproduzieren kannst, entferne ich ihn und erstatte den entsprechenden Teil zurück.
Die meisten Sicherheitslücken beginnen irgendwo, wo niemand veröffentlichen wollte. Ein vergessener Staging-Host. Eine alte Subdomain, die noch auf einen toten Dienst zeigt. Ein offener Speicher-Bucket. Ein Schlüssel, der in einem öffentlichen Repository committed wurde.
Ich sehe dein Unternehmen so, wie ein Angreifer es tun würde, bevor er irgendetwas anfasst: von außen, ohne Zugangsdaten, ohne etwas Eindringliches zu senden.
Was du bekommst: Alle Assets, die ich dir zuordnen kann, was darauf offen ist, welche Findings tatsächlich erreichbar sind und was du zuerst abschalten solltest.
Passive Standardhaltung. Es wird nichts Eindringliches gesendet und nichts aktiv getestet ohne deine schriftliche Erlaubnis.
Nineteen Jahre Erfahrung mit Linux und Netzwerken, bevor ich in die Sicherheitsforschung eingestiegen bin: DNS und Mail, VPNs, Dual-Stack IPv4 und IPv6, AWS-Netzwerke und IAM.
Alles läuft im Schreiben. Keine Anrufe notwendig.
Anwendung testen:
Website
Entwicklungstechnologie:
HTML & CSS
•
JavaScript
•
Node.js
•
PHP
•
Python
Gerät:
PC
•
Mac
•
Linux
•
iPhone
•
Android-Mobiltelefon
Mein Portfolio
FAQ
Automatische Übersetzung
Ist das eindringlich? Löst es Alarm aus?
Nein. Standardmäßig ist es passiv: öffentliche Quellen und Beobachtung. Alles Aktive erfolgt nur, wenn du es schriftlich genehmigst.
Was, wenn du nichts Offengelegtes findest?
Du erhältst trotzdem das vollständige Inventar und eine schriftliche Erklärung, was überprüft wurde. Das ist das Dokument, das ein Auditor oder eine Kunden-Sicherheitsfragebogen verlangt.
Brauchen wir einen Anruf?
Nein. Ich arbeite ausschließlich schriftlich und liefere die Überprüfung als Dokument.

