Ein wichtiger Release steht bevor
Webanwendung oder API sollen vor dem Go-live unabhängig und realistisch geprüft werden.
03 / PENTEST FREELANCER BERLIN
Ich untersuche Systeme aus Angreiferperspektive, bestätige Schwachstellen manuell und dokumentiere Angriffspfad, Auswirkung und Behebung nachvollziehbar. Umfangreiche Pentest- und EASM-Projekte werden über DSecured umgesetzt.
DIE FRAGE IM PROJEKT
Sie erhalten manuell bestätigte Befunde mit reproduzierbaren Belegen, realistischer Auswirkung und einer Priorisierung für Entwicklung und Verantwortungsträger. Kritische Ergebnisse werden bereits während des Tests gemeldet.
WANN ICH IHR TEAM UNTERSTÜTZE
Prüfumfang, Testtiefe und Regeln werden vorab festgelegt. Danach konzentriert sich die Prüfung auf reale Angriffswege, bestätigt relevante Befunde manuell und übersetzt sie in eine Reihenfolge, mit der Ihr Team arbeiten kann.
Webanwendung oder API sollen vor dem Go-live unabhängig und realistisch geprüft werden.
Der Test braucht einen klaren Prüfumfang, eine belastbare Methodik und einen professionellen Bericht.
Subdomains, Cloud-Dienste und historische Systeme müssen erfasst und sinnvoll priorisiert werden.
Befunde müssen manuell bestätigt, reproduzierbar dokumentiert und mit konkreten Maßnahmen versehen werden.
OFFENSIVE IT-SICHERHEIT / DSECURED
Auf dieser Seite zeige ich, warum offensive IT-Sicherheit Teil meiner Entwicklungsarbeit ist. Ausführliche Informationen zu Pentests, EASM, Fachartikeln und Sicherheitsforschung finden Sie bei DSecured. Dort stehen auch ein spezialisiertes Team und die passenden Prozesse für umfangreiche Sicherheitsprojekte bereit.
ANGRIFFSFLÄCHEN / SCHWERPUNKTE
Im Mittelpunkt stehen die relevanten Angriffsflächen moderner digitaler Produkte. Die Prüfung erfolgt manuell und wird durch gezielte Automatisierung ergänzt.
Bei modernen Webanwendungen liegen die entscheidenden Risiken oft in Authentifizierung, Berechtigungen, Datenflüssen und Geschäftslogik. Genau dort setzt die manuelle Prüfung an.
APIs verbinden Anwendungen direkt mit wertvollen Daten und Funktionen. Geprüft werden nicht nur Endpunkte, sondern auch Objektbeziehungen, Rollenwechsel, Zustände und missbrauchbare Funktionsketten.
Ich untersuche die App, ihre lokale Datenhaltung, Transportwege und Kommunikation mit dem Backend als zusammenhängende Angriffsfläche.
Exponierte Dienste, vergessene Systeme und schwache Übergänge zwischen Netzen werden aus externer oder interner Angreiferperspektive identifiziert und manuell bestätigt.
Eine Quellcodeanalyse macht Vertrauensgrenzen, Datenflüsse und versteckte Angriffswege sichtbar. Automatische Analyse unterstützt dabei; entscheidend bleibt das Verständnis von Architektur und Geschäftslogik.
Vom klaren Prüfumfang bis zum bestätigten Fix: nachvollziehbare Belege, verständliche Prioritäten und direkter Austausch mit dem Entwicklungsteam.
AUSGEWÄHLTE NACHWEISE / 2
Ausgewählte Systeme und frei verfügbare Werkzeuge zeigen, wie Entwicklung, Automatisierung und offensive Praxis zusammenkommen.
SCREEN / 01Anonymisierte Produktansicht · Beispieldaten
DSecured Argos erfasst öffentlich erreichbare Systeme, beobachtet Veränderungen und priorisiert exponierte Dienste sowie mögliche Schwachstellen.
SCREEN / 02Öffentliche GitHub-Projekte
Öffentliche Werkzeuge für SSRF, XSS, externe Rückkanäle und Common-Crawl-Daten entstanden direkt aus praktischer Bug-Bounty-Arbeit.
LOKALE AI-INFRASTRUKTUR
Informationen zu Zielsystemen, Quellcode und Schwachstellen können lokal verarbeitet werden, ohne sie für die Modellinferenz an einen externen Anbieter zu senden.
Die Workstation führt kompakte und mittelgroße Modelle wie Qwen3.6-27B und Gemma 4 31B in geeigneter Quantisierung lokal aus. Sie eignet sich für Codeanalyse, Dokumentenverarbeitung, Evaluationen und parallele Entwicklungsaufgaben mit vertraulichen Daten.
Jedes DGX-Spark-System stellt 128 GB einheitlichen Speicher bereit. Abhängig von Modell, Quantisierung und Arbeitsablauf lassen sich damit größere Modelle, umfangreichere Kontexte und anspruchsvollere lokale Agenten ausführen.
Frontier-Modelle liefern Geschwindigkeit für unkritische Aufgaben. Lokale Modelle halten vertraulichen Code, Dokumente und Security-Daten in einer kontrollierten Umgebung. Beides kann in einem klar getrennten Ablauf kombiniert werden.
Die Fotos sind fotorealistische Darstellungen der vorhandenen Systemklassen; sie zeigen nicht den tatsächlichen Aufstellungsort.
AI-UNTERSTÜTZTE PENTESTS
AI kann wiederkehrende Analysen beschleunigen und zusätzliche Testhypothesen vorbereiten. Sie ersetzt weder die Erfahrung eines Pentesters noch die manuelle Bewertung eines möglichen Angriffs.
AI-Agenten erzeugen Hypothesen, führen klar begrenzte Werkzeuge aus und sammeln Belege. Ein erfahrener Pentester bewertet Relevanz, Risiko und mögliche Angriffsketten.
Informationen zu Zielsystemen, Quellcode und Schwachstellen können mit lokalen Modellen verarbeitet werden. Die Architektur ist nicht an einen einzelnen Modellanbieter gebunden.
KUNDENSTIMMEN / OFFENSIVE IT-SICHERHEIT
“Damian hat jede Menge Code gefunden, den selbst der Hoster komplett übersehen hatte, ihn zuverlässig entfernt, alle Lücken geschlossen und viele Tipps für bessere IT-Sicherheit gegeben. Ich habe mich in besten Händen gefühlt – und das alles zu einem fairen Preis.
“Nach wiederholten Manipulationsversuchen hat Damian sich dem Thema sofort angenommen und die Anwendung sicher gestaltet. Heute haben wir keine Probleme mehr und sind ihm sehr dankbar.
HÄUFIGE FRAGEN / PENTEST FREELANCER BERLIN
Klare Antworten zu Einstieg, Zusammenarbeit, Datenschutz und Budget, bevor Sie Zeit in einen langen Vertriebsprozess investieren.
Zu den Security-Leistungen ↗DSecured bündelt den spezialisierten Leistungsumfang, Verträge, Berichte und bei Bedarf weitere Security-Spezialisten. Sie profitieren weiterhin von meiner offensiven Erfahrung, erhalten für größere Projekte aber einen belastbaren organisatorischen Rahmen.
Der Schwerpunkt liegt auf Webanwendungen und APIs. Je nach Ziel gehören auch mobile Apps, Netzwerke, externe Angriffsflächen und sicherheitskritische Quellcodebereiche zum Prüfumfang.
Wenn das Projekt es erfordert, können Quellcode, Zieldaten und AI-gestützte Analysen vollständig auf eigener lokaler Infrastruktur verarbeitet werden. Der konkrete Umgang mit Daten wird vor Projektbeginn verbindlich festgelegt.
Für eine belastbare Einschätzung werden Zielsysteme, gewünschte Testtiefe, Zeitfenster und besondere Risiken benötigt. Nach einem kurzen Erstgespräch lässt sich der Prüfumfang meist zügig eingrenzen und über DSecured anbieten.
Automatisierung unterstützt Erkennung und Wiederholbarkeit. Entscheidend sind jedoch manuelle Hypothesen, kombinierte Angriffspfade, die Bewertung im fachlichen Kontext und reproduzierbare Belege statt ungeprüfter Werkzeugmeldungen.
Die Dauer hängt von Anzahl und Komplexität der Anwendungen, Rollen, Schnittstellen und gewünschter Testtiefe ab. Ein fokussierter Test kann wenige Tage beanspruchen; größere Plattformen benötigen entsprechend mehr Zeit. Der Umfang wird vorab so abgegrenzt, dass Testtiefe und Zeitbudget zusammenpassen.
Ein pauschaler Preis ohne Prüfumfang wäre unseriös. Für die Kalkulation reichen zunächst Systemart, Anzahl der Rollen und Schnittstellen, gewünschte Testtiefe sowie Zieltermin. DSecured erstellt daraus ein transparentes Angebot einschließlich Bericht, Abstimmung und vereinbartem Nachtest.
Nein. AI kann Hypothesen erzeugen, Informationen strukturieren und klar begrenzte Werkzeuge steuern. Relevanz, Angriffsketten, Auswirkungen und Fehlalarme müssen weiterhin von einem erfahrenen Pentester bewertet werden. Sensible Daten können dabei mit lokalen Modellen verarbeitet werden.
IT-SICHERHEIT / DSECURED
Pentests, kontinuierliche Angriffsflächenanalyse und weitere Sicherheitsleistungen laufen gebündelt über DSecured.