Ich führe eine umfassende Schwachstellenanalyse und Penetrationstest durch
Cyber Security Berater, Schwachstellenanalyse, Penetrationstest
Über diesen Service
Schütze deine digitalen Assets, bevor Hacker sie ausnutzen.
Mit 23 Jahren Erfahrung in der IT-Branche bin ich ein Spezialist für Cybersicherheit und biete professionelle Vulnerability Assessment und Penetration Testing (VAPT) Dienste an. Ich folge Branchenstandards, um kritische Schwachstellen zu erkennen und deine Infrastruktur zu sichern.
Was ich anbiete:
- Basic (VA): Scan + manuelle Überprüfung für 1 Ziel (Web/API/IP), um Fehlalarme zu entfernen.
- Standard (Pentest): Tiefgehender manueller Penetrationstest für Web/API (OWASP Top 10) inklusive aktiver Ausnutzung.
- Premium (Mobile Pentest): Fortgeschrittene manuelle Sicherheitstests für Android- & iOS-Apps (OWASP MASVS).
Methodik:
- Aufklärung & Informationssammlung
- Schwachstellen-Scan & manuelle Überprüfung
- Aktive Ausnutzung & Proof of Concept (PoC)
- Umfassender Bericht
Lieferumfang (PDF-Bericht):
- Management Summary für Stakeholder
- Kategorisierte Schwachstellen (Hoch/Mittel/Niedrig via CVSS)
- PoC-Screenshots
- Schritt-für-Schritt-Anleitung zur Behebung
Bitte kontaktiere mich vor der Bestellung, um den Umfang deines Projekts zu besprechen.
Anwendung testen:
Andere
Gerät:
PC
•
iPhone
•
Android-Mobiltelefon
Mein Portfolio
FAQ
Automatische Übersetzung
Deckt dein Preis sowohl Black-box- als auch Grey-box-Tests ab?
Ja, der Preis umfasst beides. Black-box simuliert einen externen Hacker mit null Kenntnis. Grey-box nutzt teilweisen Zugriff (wie Testkonten oder API-Dokumentation) für tiefere Logik- und Berechtigungsprüfungen. Du kannst die Methode wählen, die am besten zu deinem Projekt passt.
Was muss ich bereitstellen, um den Penetrationstest zu starten?
Für Black-box benötige ich nur die Ziel-URL, IPs oder die Dateien der mobilen App (.apk/.ipa). Für Grey-box stelle bitte auch Test-Anmeldedaten mit niedrigen Rechten und jegliche verfügbare API-Dokumentation (Swagger/Postman) bereit, damit ich die Backend-Architektur gründlich bewerten kann.
Verursacht dieser Penetrationstest Ausfallzeiten bei meinem Live-System?
Ich verwende kontrollierte Ausnutzungstechniken, um Risiken zu minimieren. Allerdings können aggressive Scans Netzwerke belasten. Um eine vollständige Unterbrechung für Live-Nutzer zu vermeiden, ist es sehr empfehlenswert, eine Staging-, Entwicklungs- oder Pre-Production-Umgebung für die Bewertung bereitzustellen.
Welche Ergebnisse sind in der finalen Lieferung enthalten?
Du erhältst einen professionellen PDF-Bericht mit einer Management Summary, CVSS 3.1-Schweregradbewertungen, genauen Schwachstellenstandorten (Endpunkte/Parameter), Schritt-für-Schritt PoCs mit Screenshots und umsetzbaren Behebungsrichtlinien für deine Entwickler.
Können wir vor der Projektübergabe eine NDA unterschreiben?
Absolut. Vertraulichkeit ist in der Cybersicherheit Pflicht. Ich bin voll bereit, eine Standard-Non-Disclosure-Agreement (NDA) zu unterschreiben, um deine proprietären Daten, Zugangsdaten und Infrastrukturpläne zu schützen, bevor du Assets oder Projektumfang teilst.
Bietest du Nachtests an, nachdem mein Team die Schwachstellen behoben hat?
Ja, der Preis beinhaltet einen kostenlosen Nachtest (Patch-Überprüfung), um sicherzustellen, dass deine Fixes robust sind. Sobald dein Entwicklungsteam die Behebung abgeschlossen hat, kontaktiere mich, um einen Zeitplan für den Verifizierungsscan zu vereinbaren.
Was deckt das Basic-Paket ab?
Deckt 1 Ziel ab: wähle 1 Web, 1 API oder 1 Network IP. Am besten für kleine Bereiche (bis zu 5 Endpunkte) oder erste Checks. Enthält automatisiertes Schwachstellen-Scanning und grundlegende manuelle Überprüfung mit einem professionellen Bericht.
Was umfasst das Standardpaket?
Deckt 1 Ziel ab: wähle 1 Web, 1 API oder 1 Network IP. Ideal für komplexe Systeme (bis zu 20 Endpunkte/Login-Bereiche). Enthält tiefgehendes manuelles Penetration-Testing, um fortgeschrittene Business-Logic-Fehler und Schwachstellen zu finden.
Was deckt das Premium-Paket ab?
Spezialisiert auf mobile Sicherheit. Deckt 1 Ziel ab: wähle 1 Android- oder 1 iOS-App. Enthält statische und dynamische Analysen (SAST/DAST), Reverse Engineering und Sicherheitstests der verbundenen Backend-APIs.
Was muss ich für einen Greybox API Penetrationstest bereitstellen?
Bitte stelle die API-Dokumentation (OpenAPI-Schema, Swagger oder Postman-Collection) sowie aktive Testkonten oder API-Authentifizierungstokens/-schlüssel bereit. So kann ich einen authentifizierten Nutzer simulieren und die Business-Logic deiner Endpunkte gründlich testen.

