08/2009 – heute: Diverse IT-Security Projekte als selbständiger IT-Consultant
Durchführen von manuellen Penetrations-Tests bei unterschiedlichen Kunden (Black- und White-Box)
Technische Sicherheitsanalysen
Weitere Projekte: Administration / Support / Implementierung von Kunden Systemen:
Windows Server 2000/2003/2008 ADS/DHCP/DNS
Windows Server SBS
Linux (Ubuntu/Debian)
Exchange Server 2003/2007
Firewall Lösungen: ISA Server, SonicWALL
Nagios Monitoring von Kunden Systemen
Migration von SafeBoot Endpoint Encryption auf McAfee Endpoint Encryption
Planung und Implementierung von Data Loss Prevention Lösungen auf McAfee DLP Basis
Kunde: Industriebetrieb, Bayern (ca. 15.000 Arbeitsplätze)
Zeitraum: 06/2014 – 09/2014
Projekt: Evaluierung und Durchführung von Tests neuer IT-Sicherheitstechnologien
Getestete Technologien:
Kunde: IT-Dienstleister, Bayern
Zeitraum: 10/2011 - 05/2014
Projekt: Durchführung von mehreren White- und Black-Box-Penetrationstests auf unterschiedlichen Umgebungen von Endkunden, insbesondere eines Großkunden aus der Automobilindustrie.
Getestete Technologien:
Kunde: Automobilhersteller, Baden-Württemberg
Zeitraum: 09/2013 – 12/2013
Projekt: Durchführung von mehreren Black-Box-Penetrationstests auf unterschiedlichen Umgebungen
Getestete Technologien:
Kunde: Bekleidungsunternehmen, Bayern (ca. 1000 Arbeitsplätze)
Zeitraum: 09/2011
Projekt: White-Box-Penetrationstest der e-Commerce Umgebung
Code Review der selbst entwickelten Schnittstellen und Erweiterungen für das verwendete Open Source Onlineshop System
Überprüfung auf sicherheitsrelevante Konfigurationsfehler
Dokumentation
Getestete Technologien:
Custom „Magento Commerce“ Erweiterungen
Custom PHP Schnittstellen
Ubuntu 10.04 LTS
Kunde: Industriebetrieb, Nordrhein-Westfalen (ca. 6000 Arbeitsplätze)
Zeitraum: 05/2011
Projekt: Unterstützung nach Einführung von Symantec Endpoint Protection
Performance Optimierung der Clients
Technologien:
Symantec Endpoint Protection 11
Manger: Windows Server 2008 R2
Microsoft SQL Datenbank
Kunde: Industriebetrieb, Bayern (ca. 300 Arbeitsplätze)
Zeitraum: 02/2011
Projekt: Black-Box-Penetrationstest der Perimeterkomponenten inkl. Aussenstellen
Getestete Technologien:
Kunde: Krankenhaus, Niedersachsen: (ca. 4500 Clients)
Zeitraum: 10/2010
Projekt: Planung und Durchführen des Updates von Symantec AV 10 auf Symantec Endpoint Protection
Technologien:
Kunde: Steuerberater, Bayern (ca. 50 Arbeitsplätze)
Zeitraum: 12/2009 – 01/2010
Projekt: Black-Box-Penetrationstest der Perimeterkomponenten
Überprüfung des Standardclients
Dokumentation der Ergebnisse und Demonstration der Angriffsmöglichkeiten
Getestete Technologien:
SonicWALL Firewall
Linux Mail- und Webserver
Gefundene Schwachstellen:
Kunde: Klinikum, Bayern (ca. 800 Arbeitsplätze)
Zeitraum: 10/2009
Projekt: Black-Box-Penetrationstest der Perimeterkomponenten
Dokumentation der Ergebnisse und Demonstration der Angriffsmöglichkeiten
Unterstützung bei der Fehlerbehebung und Nachkontrolle
Getestete Technologien:
gateProtect Firewall
Mailserver inkl. Webaccess
Selbstentwickeltes PHP Content Management System
IT-Security Beratung/Umsetzung, Pentest / Penetrationtest, Codeaudit, Bug Hunting, Exploit Development,
Bereiche
Planung und Durchfühen von Penetrationtests
Durchführen von IT-Forensik Untersuchungen
Durchführen von technischen Sicherheitsanalysen
Konzeption und Implementierung von Sicherheitstechnologien
Konzeption und Design von Microsoft Systemumgebungen
Migrationskonzepte unterschiedlicher Technologien
Schulung und Workshops zu Sicherheitstechnologien
Penetrationstest: Metasploit, Wireshark, Burp, Kissmet, nmap, hping, OllyDBG, WinDBG, WebScarab, nikto, DirBuster, selbstentwickelte Scripte und Fuzzer, Hydra, dsniff, john, Aircrack-ng, standard UNIX/LINUX Tools.
Der Stundensatz von 90,00 EUR (netto) kann +/-10 EUR betragen, abhängig von der Entfernung des Einsatzortes. Homeoffice 75,00 EUR (netto).
08/2009 – heute: Diverse IT-Security Projekte als selbständiger IT-Consultant
Durchführen von manuellen Penetrations-Tests bei unterschiedlichen Kunden (Black- und White-Box)
Technische Sicherheitsanalysen
Weitere Projekte: Administration / Support / Implementierung von Kunden Systemen:
Windows Server 2000/2003/2008 ADS/DHCP/DNS
Windows Server SBS
Linux (Ubuntu/Debian)
Exchange Server 2003/2007
Firewall Lösungen: ISA Server, SonicWALL
Nagios Monitoring von Kunden Systemen
Migration von SafeBoot Endpoint Encryption auf McAfee Endpoint Encryption
Planung und Implementierung von Data Loss Prevention Lösungen auf McAfee DLP Basis
Kunde: Industriebetrieb, Bayern (ca. 15.000 Arbeitsplätze)
Zeitraum: 06/2014 – 09/2014
Projekt: Evaluierung und Durchführung von Tests neuer IT-Sicherheitstechnologien
Getestete Technologien:
Kunde: IT-Dienstleister, Bayern
Zeitraum: 10/2011 - 05/2014
Projekt: Durchführung von mehreren White- und Black-Box-Penetrationstests auf unterschiedlichen Umgebungen von Endkunden, insbesondere eines Großkunden aus der Automobilindustrie.
Getestete Technologien:
Kunde: Automobilhersteller, Baden-Württemberg
Zeitraum: 09/2013 – 12/2013
Projekt: Durchführung von mehreren Black-Box-Penetrationstests auf unterschiedlichen Umgebungen
Getestete Technologien:
Kunde: Bekleidungsunternehmen, Bayern (ca. 1000 Arbeitsplätze)
Zeitraum: 09/2011
Projekt: White-Box-Penetrationstest der e-Commerce Umgebung
Code Review der selbst entwickelten Schnittstellen und Erweiterungen für das verwendete Open Source Onlineshop System
Überprüfung auf sicherheitsrelevante Konfigurationsfehler
Dokumentation
Getestete Technologien:
Custom „Magento Commerce“ Erweiterungen
Custom PHP Schnittstellen
Ubuntu 10.04 LTS
Kunde: Industriebetrieb, Nordrhein-Westfalen (ca. 6000 Arbeitsplätze)
Zeitraum: 05/2011
Projekt: Unterstützung nach Einführung von Symantec Endpoint Protection
Performance Optimierung der Clients
Technologien:
Symantec Endpoint Protection 11
Manger: Windows Server 2008 R2
Microsoft SQL Datenbank
Kunde: Industriebetrieb, Bayern (ca. 300 Arbeitsplätze)
Zeitraum: 02/2011
Projekt: Black-Box-Penetrationstest der Perimeterkomponenten inkl. Aussenstellen
Getestete Technologien:
Kunde: Krankenhaus, Niedersachsen: (ca. 4500 Clients)
Zeitraum: 10/2010
Projekt: Planung und Durchführen des Updates von Symantec AV 10 auf Symantec Endpoint Protection
Technologien:
Kunde: Steuerberater, Bayern (ca. 50 Arbeitsplätze)
Zeitraum: 12/2009 – 01/2010
Projekt: Black-Box-Penetrationstest der Perimeterkomponenten
Überprüfung des Standardclients
Dokumentation der Ergebnisse und Demonstration der Angriffsmöglichkeiten
Getestete Technologien:
SonicWALL Firewall
Linux Mail- und Webserver
Gefundene Schwachstellen:
Kunde: Klinikum, Bayern (ca. 800 Arbeitsplätze)
Zeitraum: 10/2009
Projekt: Black-Box-Penetrationstest der Perimeterkomponenten
Dokumentation der Ergebnisse und Demonstration der Angriffsmöglichkeiten
Unterstützung bei der Fehlerbehebung und Nachkontrolle
Getestete Technologien:
gateProtect Firewall
Mailserver inkl. Webaccess
Selbstentwickeltes PHP Content Management System
IT-Security Beratung/Umsetzung, Pentest / Penetrationtest, Codeaudit, Bug Hunting, Exploit Development,
Bereiche
Planung und Durchfühen von Penetrationtests
Durchführen von IT-Forensik Untersuchungen
Durchführen von technischen Sicherheitsanalysen
Konzeption und Implementierung von Sicherheitstechnologien
Konzeption und Design von Microsoft Systemumgebungen
Migrationskonzepte unterschiedlicher Technologien
Schulung und Workshops zu Sicherheitstechnologien
Penetrationstest: Metasploit, Wireshark, Burp, Kissmet, nmap, hping, OllyDBG, WinDBG, WebScarab, nikto, DirBuster, selbstentwickelte Scripte und Fuzzer, Hydra, dsniff, john, Aircrack-ng, standard UNIX/LINUX Tools.
Der Stundensatz von 90,00 EUR (netto) kann +/-10 EUR betragen, abhängig von der Entfernung des Einsatzortes. Homeoffice 75,00 EUR (netto).