Leistungen Methodik Entwicklung Über mich Games Kontakt
DE/EN
Anfrage stellen
🛡️ Principal Security Engineer · verantwortungsvolle Offenlegung
Scan aktiv · 1 Fund

Ich finde die Lücken in Ihren Systemen — bevor es andere tun.

Penetrationstests, Sicherheitsaudits und Beratung für Unternehmen, die es ernst meinen mit ihrer IT-Sicherheit. Denn nichts ist Menschen und Unternehmen wichtiger als die Sicherheit ihrer Daten.

Manuelles Testing, kein reiner Scan
Preis auf Anfrage
DACH — remote & vor Ort
API DB Auth CI/CD VPN Web-App · CVE offen CORE
4,44 Mio. $
durchschnittliche Kosten einer Datenschutzverletzung weltweit (2025)
241
Tage dauert es im Schnitt, einen Sicherheitsvorfall zu erkennen und einzudämmen
01
Test genügt oft, um genau die Lücke zu finden, die sonst erst ein Angreifer findet
Quelle: IBM Cost of a Data Breach Report 2025
Leistungen

Was ich für Sie prüfe.

Vom einzelnen Webdienst bis zur gesamten Infrastruktur — jede Prüfung endet mit einem klaren, verständlichen Bericht, keinem Fachchinesisch.

01
WEB & APP

Penetrationstests

Gezielte, manuelle Angriffssimulation auf Webanwendungen, APIs und Netzwerke — mit dem Blick eines Angreifers, aber im Auftrag Ihrer Sicherheit.

Was genau wird geprüft
  • Authentifizierung & Session-Management
  • Eingabevalidierung (z. B. Injection-Schwachstellen)
  • Zugriffskontrollen & Berechtigungslogik
  • API-Endpunkte auf Fehlkonfiguration
02
INFRASTRUKTUR

Schwachstellenanalyse

Systematische Prüfung von Servern, Netzwerken und Konfigurationen auf bekannte und übersehene Schwachstellen.

Was genau wird geprüft
  • Offene Ports & exponierte Dienste
  • Veraltete Software- & Protokollversionen
  • Fehlkonfigurationen (Firewalls, Berechtigungen)
  • Bekannte CVEs im eingesetzten Stack
03
PROZESS

Sicherheitsaudits

Bewertung Ihrer bestehenden Sicherheitsmaßnahmen, Prozesse und Richtlinien gegen gängige Best Practices.

Was genau wird geprüft
  • Bestehende Sicherheitsrichtlinien & Prozesse
  • Backup- & Notfallkonzepte
  • Zugriffs- & Berechtigungsmanagement
  • Abgleich gegen anerkannte Standards (z. B. BSI-Grundschutz)
04
BERATUNG

Sicherheitsberatung

Individuelle Beratung zu Härtungsmaßnahmen, Priorisierung von Risiken und langfristiger Sicherheitsstrategie.

Methodik

Wie ein Test bei mir abläuft.

Strukturiert, nachvollziehbar, mit klarer Kommunikation in jeder Phase. Jede Phase im Detail →

01

Scoping & Zieldefinition

Gemeinsam legen wir fest, was geprüft wird, welche Systeme im Fokus stehen und welche Regeln gelten.

02

Reconnaissance & Enumeration

Erfassung der Angriffsfläche — offene Dienste, Technologien, mögliche Einstiegspunkte.

03

Exploitation

Kontrollierte Ausnutzung gefundener Schwachstellen, um reale Auswirkungen sichtbar zu machen.

04

Reporting

Verständlicher Bericht mit Risikobewertung, Nachweisen und konkreten Handlungsempfehlungen.

05

Retest

Nach der Behebung prüfe ich, ob die Schwachstellen tatsächlich geschlossen wurden.

Wirkung

Ihre Angriffsfläche — vorher und nachher.

Jede ungeprüfte Schwachstelle ist ein offener Zugang. Ein Test macht sichtbar, was vorher nur ein Angreifer gesehen hätte — und schließt es.

● Vor der Prüfung

ungepatcht offener Port schwaches PW Admin exponiert 3 offene Funde

● Nach der Prüfung

alle Funde behoben & verifiziert
Grundsätze

Worauf Sie sich verlassen können.

Vertraulichkeit

Alle Ergebnisse werden ausschließlich mit Ihnen besprochen. NDA auf Wunsch selbstverständlich.

Verantwortungsvolle Offenlegung

Schwachstellen werden nie veröffentlicht oder weitergegeben — nur gemeldet und dokumentiert.

Klartext statt Fachjargon

Berichte, die auch technisch weniger versierte Entscheider verstehen und nutzen können.

Berichtsaufbau ansehen →
Rechtliche Grundlage im Detail — inkl. § 202a StGB →
Zusatzleistung

Frontend- & Backend-Entwicklung

Ergänzend zur Sicherheitsarbeit übernehme ich auch klassische Web-Entwicklung — von der Website bis zur Anwendung im Hintergrund. Besonders sinnvoll in Kombination: sicher entwickelt von Anfang an.

FRONTEND

Websites und Weboberflächen — modern, performant, responsiv.

Mehr erfahren →
BACKEND

Serverseitige Logik, APIs und Infrastruktur — sauber und wartbar aufgebaut.

Mehr erfahren →
Häufige Fragen

Bevor Sie anfragen.

Was genau ist ein Penetrationstest?

Ein kontrollierter, simulierter Angriff auf Ihre Systeme mit dem Ziel, Schwachstellen zu finden, bevor es echte Angreifer tun. Anders als ein automatisierter Scan wird dabei manuell und gezielt vorgegangen.

Ist das für mein Unternehmen legal?

Ja — solange der Test auf Basis einer schriftlichen Vereinbarung (Scope & Freigabe) erfolgt. Genau das wird in der Scoping-Phase gemeinsam festgelegt, bevor irgendetwas getestet wird.

Werden meine Systeme dabei beschädigt?

Das Vorgehen ist kontrolliert und mit Ihnen abgestimmt. Kritische Tests (z. B. an Produktivsystemen) werden vorab besprochen und können auf Testumgebungen verlagert werden.

Was kostet ein Test?

Der Preis richtet sich nach Umfang und Zielsystemen — deshalb „Preis auf Anfrage". Nach dem ersten Gespräch erhalten Sie ein individuelles Angebot. Wovon der Preis abhängt →

Was mache ich, wenn ich noch kein Sicherheitskonzept habe?

Kein Problem — viele Kunden starten genau dort. Eine erste Schwachstellenanalyse oder ein Beratungsgespräch schafft die Grundlage für alles Weitere.

Kontakt

Bereit für eine ehrliche Einschätzung Ihrer Sicherheitslage?

Schildern Sie kurz Ihr Vorhaben — ich melde mich mit einem individuellen Angebot.

Kontaktformular öffnen → admin@christian-noack.com · Rückmeldung in der Regel innerhalb von 2 Werktagen