Über mich
Ein Ansprechpartner. Kein Callcenter.
Sie arbeiten direkt mit der Person zusammen, die auch testet – vom Erstgespräch über die Testphase bis zur Präsentation der Ergebnisse.
Warum ich das mache
Ich habe in den vergangenen Jahren immer wieder das gleiche Muster gesehen: Unternehmen investieren in Firewalls, Virenscanner und Backups – und trotzdem steht am Ende eine Schwachstelle offen, an die niemand gedacht hat. Ein vergessener Testserver, ein Dienstkonto mit zu vielen Rechten, ein Web-Formular ohne saubere Validierung.
Genau dort setze ich an. Ich nehme die Angreiferperspektive ein und prüfe nicht, ob eine Checkliste abgehakt ist, sondern ob sich ein realistischer Weg in Ihre Systeme finden lässt. Dabei geht es mir nie darum, möglichst viele Findings zu produzieren – sondern darum, die Funde zu liefern, die wirklich etwas ändern.
Wie ich arbeite
- Manuell statt nur automatisiert. Scanner sind ein Werkzeug, kein Ergebnis. Die interessanten Schwachstellen findet man von Hand.
- Transparent von Anfang an. Sie wissen jederzeit, was ich teste, wann ich teste und was ich gefunden habe.
- Kritische Funde sofort. Wenn ich unterwegs etwas Schwerwiegendes finde, erfahren Sie das noch am selben Tag – nicht drei Wochen später im Bericht.
- Verständlich dokumentiert. Der Bericht enthält einen Teil für die Geschäftsführung und einen für die Technik. Beide sollen ihn ohne Rückfragen lesen können.
- Unabhängig. Ich verkaufe keine Sicherheitsprodukte. Meine Empfehlungen haben deshalb keine Provision im Hintergrund.
Zertifizierungen
Geprüftes Können, nicht nur Erfahrungsberichte
Alle Prüfungen sind herstellerneutral und stammen von CompTIA. Neben Wissensfragen enthalten sie leistungsbasierte Aufgaben, in denen an simulierten Systemen tatsächlich analysiert und konfiguriert werden muss. Jedes Zertifikat lässt sich über Credly direkt verifizieren – klicken Sie einfach auf das jeweilige Abzeichen.
PenTest+
CompTIA PenTest+ ce
Planung, Durchführung und Dokumentation von Penetrationstests: Aufklärung, Angriffstechniken, Auswertung und die Berichterstattung gegenüber Auftraggebern.
Security+
CompTIA Security+ ce
Grundlagen der IT-Sicherheit: Bedrohungslagen, Kryptografie, Zugriffskontrolle, Härtung und die organisatorische Seite von Sicherheitsmaßnahmen.
Linux+
CompTIA Linux+ ce
Administration und Absicherung von Linux-Systemen: Rechteverwaltung, Dienste, Skripting und Fehlersuche auf Systemebene.
Aufbauende Spezialisierungen
CompTIA vergibt zusätzlich sogenannte Stackable-Zertifizierungen. Sie sind keine eigenen Prüfungen, sondern entstehen aus der Kombination bestandener Einzelprüfungen und belegen ein zusammenhängendes Kompetenzfeld.
CNVP
CompTIA Network Vulnerability Assessment Professional
Systematische Schwachstellenanalyse in Netzwerken – von der Erfassung der Angriffsfläche über die Bewertung bis zur priorisierten Empfehlung.
CSIS
CompTIA Secure Infrastructure Specialist
Aus A+, Network+ und Security+ – Absicherung kompletter Infrastrukturen.