Offensive Perspektive. Defensive Haltung.Security by Design / 001

IT-Sicherheitstechniker · Bug-Bounty-Hunter

Sicherheit
beginnt dort,
wo andere
aufhören zu suchen.

Offensiv denken. Defensiv handeln.
Systeme verstehen und nachhaltig härten.

Kompetenzen ansehen
Scroll to Explore
01
04
Skip the story ↘
01 / SKILLSVon Infrastruktur bis Analyse

Zwei Disziplinen,
eine Mission.

Sicherheit, die in der Praxis hält: offensiv aufgespürt, defensiv abgesichert.

02 / TRACK RECORDGefunden. Gemeldet. Behoben.

Verantwortungsvoll
gemeldet.

Reale Schwachstellen, über offizielle Bug-Bounty-Programme entdeckt und gemeldet.

PROGRAMMKATEGORIEVERFAHRENSTATUS
TikTokWeb ApplicationBug Bounty ProgramResolved
UbiquitiWeb ApplicationBug Bounty ProgramResolved
XiaomiWeb ApplicationBug Bounty ProgramResolved
SolidCPWeb ApplicationBug Bounty ProgramResolved
Private ProgrammeWeb ApplicationConfidential / NDAResolved
03 / TECHNISCHES PROFILWerkzeuge, Methoden und Systeme

Technisches
Profil.

Schwerpunkte und tägliches Werkzeug – offensiv wie defensiv.

A1

Offensive Security

  • Web Application Testing
  • Broken Access Control
  • Burp Suite
  • Nmap
  • OWASP
  • Recon
A2

Identity & Network Security

  • Active Directory
  • Group Policy
  • Tier-Modell
  • Zero Trust
  • VLAN-Segmentierung
  • Wireshark
A3

Monitoring

  • Graylog
  • ELK Stack
  • SIEM
  • Logging
  • Event-Korrelation
A4

Infrastruktur

  • Sophos
  • Firewall-Regelwerke
  • PowerShell
  • Bash
  • Windows Server
  • Linux
  • Debian
  • Ubuntu
02 / ARBEITSWEISEKontext vor Schlussfolgerungen

Jedes Detail
hat Kontext.

Defensive Perspektive.
Neugier eines Forschers.

Mein HackerOne-Profil
  1. 01

    Umgebung verstehen

    Identitäten, Vertrauensbeziehungen und Netzwerkpfade als ein System betrachten.

  2. 02

    Annahmen hinterfragen

    Zugriffsgrenzen prüfen und Verhalten genauer untersuchen.

  3. 03

    Beweisen folgen

    Ereignisse im Kontext lesen und Beobachtungen verbinden.

03 / KONTAKTNotizen vergleichen.

Gute Sicherheit beginnt
mit genauem Hinsehen.

Du findest mich bei X, Hackerone und Github.