[{"data":1,"prerenderedAt":595},["ShallowReactive",2],{"site-content:de":3},{"nav":4,"hero":18,"headings":35,"intro":42,"blog":43,"reasonsToHire":62,"coverage":81,"services":96,"process":435,"about":450,"contact":460,"privacy":499,"cta":592},{"services":5,"research":6,"about":7,"contact":8,"menu":9,"close":10,"skip":11,"language":12,"home":13,"privacy":14,"roles":15,"serviceDetails":16,"blog":17},"Leistungen","Forschung","Über mich","Kontakt","Menü","Schließen","Zum Inhalt springen","Sprache wählen","Startseite","Datenschutz","Positionen & Forschungskooperation","Leistung ansehen","Blog",{"eyebrow":19,"lines":20,"lead":24,"primary":25,"secondary":26,"readout":27},"Rand Deeb · Leitender Softwareentwickler & Sicherheitsforscher",[21,22,23],"Schwachstellen finden,","bevor daraus","\u003Cem>teure Vorfälle werden.\u003C\u002Fem>","Ich entwickle Systeme, Anwendungen, Websites und Portfolios und finde Sicherheitslücken. Mein Studium und meine Promotionsforschung helfen mir, Produkte und ihre Schwächen zu verstehen. Erzählen Sie mir von Ihrer Idee oder Ihrem bestehenden Produkt.","Projekt besprechen","Meine Arbeiten ansehen",{"title":28,"items":29,"note":34},"Die Arbeit hinter meinem Angebot",[30,31,32,33],"150+ gemeldete Bugs in verschiedenen Anwendungen","7 Anerkennungen von Meta · Facebook & Instagram","8 Linux-Kernel-Patches · 2 veröffentlichte CVEs","Entwickler von Hendra · SAST- & DAST-Engineering","Sie arbeiten direkt mit mir. Umfang, Preis und Ergebnisse vereinbaren wir vor Beginn.",{"evidence":36,"expertise":37,"work":38,"research":39,"experience":40,"contact":8,"process":41},"Expertise, die Sie prüfen können","Wählen Sie die Arbeit, die Ihr Produkt braucht","Öffentliche Arbeiten hinter der Expertise","Sicherheitswerkzeuge & Forschung","Entwicklungs- & Sicherheitserfahrung","Von Ihrer ersten Frage zu einem nützlichen Ergebnis","Eine Website, ein Portfolio, eine Anwendung oder ein Geschäftssystem entwickeln. Einen Release prüfen, Code untersuchen oder ein Sicherheitswerkzeug bauen. Wählen Sie einen definierten Auftrag mit klaren Ergebnissen und direktem Zugang zum ausführenden Ingenieur.",{"title":44,"lead":45,"latest":46,"readArticle":47,"allArticles":48,"all":49,"categories":50,"published":54,"updated":55,"author":56,"sources":57,"contents":58,"relatedService":59,"empty":60,"titleLatest":61},"Blog zur Anwendungssicherheit","CVE-Erklärungen, Prüfmuster für Code-Reviews und praktische Empfehlungen für Menschen, die Software entwickeln und besitzen.","Neueste Artikel","Artikel lesen","Alle Artikel","Alle",{"cve":51,"guides":52,"news":53},"CVE-Erklärungen","Praxisleitfäden","Sicherheitsnachrichten","Veröffentlicht","Aktualisiert","Autor","Quellen","In diesem Artikel","Diese Art von Prüfung besprechen","In dieser Kategorie gibt es noch keine Artikel.","Nützliche Erkenntnisse aus der Sicherheitsforschung",{"title":63,"lead":64,"items":65},"Forschungstiefe. Technisches Urteilsvermögen. Persönliche Verantwortung.","Sie brauchen jemanden, der das System versteht, schwierige Details untersucht und Ihrem Team einen praktikablen Weg eröffnet.",[66,71,76],{"title":67,"body":68,"evidence":69,"href":70},"Ich untersuche bis zur Ursache.","Forschung an Facebook und Instagram, über 300 untersuchte Linux-Kernel-Berichte und Befunde, acht Patches und zwei veröffentlichte CVEs. Ich verbinde auffälliges Verhalten mit dem Code, den auslösenden Bedingungen und den Folgen für Ihr Produkt.","Kernel-Befunde und Korrekturen ansehen","\u002Fresearch\u002Fcve-2024-26855",{"title":72,"body":73,"evidence":74,"href":75},"Ich kann das System hinter der Lösung entwickeln.","Meine Arbeit verbindet Softwarearchitektur, Implementierung und Sicherheitsforschung. Ich habe Hendras kontextbezogene Scanarchitektur entworfen und entwickelt. Diese Erfahrung hilft, wenn Ihre Aufgabe Entwicklung ebenso wie Untersuchung verlangt.","So habe ich Hendra entwickelt","\u002Fresearch\u002Fhendra",{"title":77,"body":78,"evidence":79,"href":80},"Sie sprechen direkt mit dem Ausführenden.","Ich bespreche den Umfang mit Ihnen, führe die vereinbarte Arbeit aus und erläutere Ihrem Team das Ergebnis. Sie erhalten reproduzierbare Nachweise, klare technische Entscheidungen und eine Übergabe, mit der Ihre Entwickler arbeiten können.","Erzählen Sie mir von Ihrem Projekt","\u002Fcontact",{"title":82,"items":83},"Web, Mobile und Desktop. Das Produkt bestimmt den Umfang.",[84,88,92],{"title":85,"body":86,"href":87},"Web & APIs","Authentifizierung, Berechtigungen, sensible Abläufe und die Anwendung hinter Ihrer API. Mein stärkster und bevorzugter Schwerpunkt.","\u002Fservices\u002Fweb-application-security-assessment",{"title":89,"body":90,"href":91},"Mobile Anwendungen","Die Anwendung, ihre lokalen Daten und ihre Verbindung zu Backend-Diensten, mit ausdrücklich vereinbarten Plattform- und API-Grenzen.","\u002Fservices\u002Fmobile-application-security-assessment",{"title":93,"body":94,"href":95},"Desktop & native Software","Anwendungscode, Bibliotheken und Komponenten für nicht vertrauenswürdige Eingaben. C-, C++- und Java-Projekte mit einem Umfang, der relevante Risiken berücksichtigt.","\u002Fservices\u002Fdesktop-application-security-assessment",[97,135,173,211,247,285,319,352,393],{"slug":98,"type":99,"featured":100,"title":101,"summary":102,"audience":103,"fit":104,"tags":105,"keywords":108,"scope":113,"deliverables":117,"faq":122},"application-penetration-testing","application-pentest",true,"Anwendungspentest","Erfahren Sie, wie Schwachstellen Ihrer Web-, Mobil- oder Desktopanwendung Nutzer, Daten und Ihr Geschäft betreffen könnten. Sie erhalten bestätigte Befunde und klare Prioritäten für die Behebung.","Für Produktverantwortliche, CTOs und Entwicklungsteams vor einem Release, bei einer Kundenanfrage zur Sicherheitsprüfung oder zur Untersuchung eines bestehenden Produkts.","Vor einem Release, einer Kundenprüfung oder einer wichtigen Produktänderung.",[85,106,107],"Mobile","Desktop",[101,109,110,111,112],"Penetrationstest für Anwendungen","Sicherheitsprüfung von Software","Mobile Pentest","Desktop-Sicherheit",[114,115,116],"Produkt, Versionen, Umgebungen, Zugriffe und erlaubte Tests definieren.","Relevante Angriffswege, Vertrauensgrenzen und sicherheitskritische Funktionen untersuchen.","Befunde verifizieren und ihre Auswirkungen im vereinbarten Umfang erklären.",[118,119,120,121],"Prüfbericht mit bestätigten Befunden, Nachweisen und Reproduktionsschritten.","Prioritäten anhand des betroffenen Produkts und der Auswirkungen jedes Befunds.","Konkrete Hinweise zur Behebung und eine Besprechung mit Ihrem technischen Team.","Dokumentation geprüfter Bereiche, Umfangsgrenzen und vereinbarter nächster Schritte.",[123,126,129,132],{"question":124,"answer":125},"Prüfen Sie Web-, Mobil- und Desktopanwendungen?","Ja. Beschreiben Sie Produkt, Plattform und Ziel. Wir legen geeignete Ziele, Methoden und Zugriffe für Ihre Anwendung fest. Web- und API-Sicherheit sind mein stärkster und bevorzugter Schwerpunkt.",{"question":127,"answer":128},"Was ist, wenn wir nur eine Funktion prüfen lassen möchten?","Wir können ein gezieltes Review eines wichtigen Ablaufs oder einer Komponente vereinbaren. Das Angebot benennt die Grenzen, damit geprüfte und ungeprüfte Bereiche klar sind.",{"question":130,"answer":131},"Wie bestimmen Sie Preis und Zeitrahmen?","Anhand von Zielen, Komplexität, Zugriff, Prüftiefe und benötigten Ergebnissen. Umfang, Preis und Zeitplan werden vor Beginn der Tests vereinbart.",{"question":133,"answer":134},"Ist die Prüfung von Korrekturen enthalten?","Wir vereinbaren im Angebot einen möglichen Nachprüfungsumfang mit Befunden, Version und Zeitfenster. Weitere Unterstützung bei der Behebung oder Verifikation kann auch separat beauftragt werden.",{"slug":136,"type":137,"featured":100,"title":138,"summary":139,"audience":140,"fit":141,"tags":142,"keywords":146,"scope":151,"deliverables":155,"faq":160},"secure-code-review","code-review","Security Code-Review","Untersuchen Sie den Code Ihrer wichtigsten Funktionen. Verstehen Sie, wo eine Schwachstelle entsteht, was sie betrifft und wie Ihre Entwickler sie beheben können.","Für technische Leiter, Produktverantwortliche und Teams bei Änderungen sensibler Funktionen, einem übernommenen Codebestand oder der Untersuchung eines bekannten Befunds.","Wenn Sie eine Ursachenanalyse und eine praktikable Korrektur benötigen.",[143,144,145],"C \u002F C++","Java","Anwendungscode",[138,147,148,149,150],"Sicherheitsprüfung des Quellcodes","C++ Sicherheitsanalyse","Java Code-Review","Ursachenanalyse von Schwachstellen",[152,153,154],"Module, Änderungen, Abhängigkeiten und relevante Datenflüsse definieren.","Vertrauensgrenzen, Berechtigungen und die Verarbeitung nicht vertrauenswürdiger Eingaben prüfen.","Befunde im Kontext untersuchen und zur Architektur passende Korrekturen besprechen.",[156,157,158,159],"Befunde auf Codeebene mit betroffenen Stellen, Nachweisen und Auswirkungen.","Erklärung der Ursache und praktikable Möglichkeiten zur Behebung.","Verifikationsschritte und eine technische Besprechung für Ihre Entwickler.","Geprüfter Umfang und Grenzen des Zugriffs oder der Verifikation.",[161,164,167,170],{"question":162,"answer":163},"Welche Sprachen und Technologien prüfen Sie?","Ich arbeite mit Anwendungscode, darunter C, C++ und Java, und habe Entwicklungserfahrung mit PHP\u002FLaravel, Vue, Node.js und MySQL. Beschreiben Sie Ihren Stack und Ihre Review-Ziele, damit wir den passenden Umfang bestätigen können.",{"question":165,"answer":166},"Benötigen Sie den gesamten Codebestand?","Der Zugriff richtet sich nach der Fragestellung. Auch ein gezieltes Review kann angrenzenden Code, Build-Informationen oder Tests benötigen, um Berechtigungen, Abhängigkeiten und Datenflüsse zu verstehen.",{"question":168,"answer":169},"Kann sich das Review auf eine vorgeschlagene Korrektur konzentrieren?","Ja. Wir können prüfen, ob eine vereinbarte Änderung die ursprüngliche Ursache behebt und verwandte Probleme einführt. Implementierungsarbeit wird bei Bedarf gesondert vereinbart.",{"question":171,"answer":172},"Können wir mit einer Komponente beginnen?","Ja. Ein begrenztes Review einer wichtigen Funktion, eines Moduls oder einer Änderung kann ein sinnvoller Einstieg sein. Der Bericht benennt diese Grenzen ausdrücklich.",{"slug":174,"type":174,"featured":100,"title":175,"summary":176,"audience":177,"fit":178,"tags":179,"keywords":183,"scope":189,"deliverables":193,"faq":198},"fuzzing","Gezieltes Fuzzing","Ausgewählte Komponenten mit unerwarteten Eingaben prüfen, Fehler untersuchen und sicherheitsrelevante Schwächen erkennen. Ausgangspunkt ist ein für Ihr Produkt relevantes Ziel.","Für Teams, die Parser, Bibliotheken, SDKs, Protokolle oder Anwendungskomponenten für nicht vertrauenswürdige Eingaben entwickeln.","Wenn fehlerhafte Dateien, Nachrichten oder Eingaben eine Schwäche offenlegen könnten.",[180,181,182],"Komponenten & Bibliotheken","Unerwartete Eingaben","Fehleranalyse",[184,185,186,187,188],"Fuzzing","Fuzz-Testing","Parser-Sicherheit","Bibliotheken testen","Analyse von Abstürzen",[190,191,192],"Eignung des Ziels, Build-Anforderungen, Einstiegspunkte und Testziele bewerten.","Den vereinbarten Testansatz für die ausgewählte Komponente einrichten und ausführen.","Fehler untersuchen und deduplizieren, nützliche Beispiele minimieren und ihre Sicherheitsrelevanz bewerten.",[194,195,196,197],"Machbarkeitsbewertung und vereinbarter Umfang der Testkampagne.","Untersuchte Fehler mit reproduzierbaren Beispielen und Sicherheitsanalyse.","Einrichtungsdokumentation und vereinbarte Testartefakte für Ihr Team.","Besprechung der Befunde, Hinweise zur Behebung und Empfehlungen für weitere Tests.",[199,202,205,208],{"question":200,"answer":201},"Was macht ein geeignetes Fuzzing-Ziel aus?","Eine Komponente mit klaren Eingabegrenzen und einer zugänglichen Build- oder Ausführungsumgebung. Parser, Bibliotheken und Protokollhandler sind geeignete Kandidaten. Wir bestätigen die Eignung vor der Vereinbarung einer Kampagne.",{"question":203,"answer":204},"Können wir mit einem kleinen Pilotprojekt beginnen?","Ja. Eine bezahlte Machbarkeitsphase kann klären, ob das Ziel praktikabel ist, welche Einrichtung es braucht und was eine größere Kampagne umfassen sollte.",{"question":206,"answer":207},"Erhalten wir einen Harness oder einen weiter nutzbaren Testaufbau?","Die Artefakte werden bei der Umfangsplanung vereinbart. Je nach Ziel können sie einen Harness, Startinputs, Ausführungsanleitungen, Reproduktionsbeispiele oder Integrationshinweise umfassen. Das Angebot benennt sie.",{"question":209,"answer":210},"Bedeutet jeder Absturz eine Schwachstelle?","Nein. Fehler müssen untersucht werden. Der Bericht unterscheidet beobachtetes Verhalten, bestätigte Sicherheitsauswirkungen und offene Fragen; eine Anzahl von Schwachstellen oder CVEs wird nicht versprochen.",{"slug":212,"type":213,"featured":100,"title":214,"summary":215,"audience":216,"fit":217,"tags":218,"keywords":222,"scope":228,"deliverables":232,"faq":237},"remediation-verification","remediation","Behebung & Nachprüfung","Sicherheitsbefunde in technische Entscheidungen übersetzen. Prioritäten festlegen, Korrekturen mit Ihren Entwicklern besprechen und vereinbarte Änderungen auf ihre Wirkung prüfen.","Für Produkt- und Entwicklungsteams, die auf eine Prüfung, einen Schwachstellenbericht oder eine wichtige Sicherheitsänderung reagieren.","Wenn Befunde vorliegen und Sie einen klaren Weg zu ihrer Behebung benötigen.",[219,220,221],"Korrekturprioritäten","Entwicklerberatung","Nachprüfung",[223,224,225,226,227],"Schwachstellen beheben","Korrekturen verifizieren","Sicherheitsnachprüfung","Pentest Retest","Sicherheitsberatung für Entwickler",[229,230,231],"Ursprüngliche Nachweise, betroffene Version und vorgeschlagene Änderungen prüfen.","Ursachen, Behebungsmöglichkeiten und Prioritäten mit dem verantwortlichen Team besprechen.","Vereinbarte Korrekturen anhand des ursprünglichen Problems und relevanten verwandten Verhaltens prüfen.",[233,234,235,236],"Praktischer Plan zur Behebung der vereinbarten Befunde.","Technische Hinweise zur betroffenen Komponente oder zum Ablauf.","Verifikationsergebnisse mit geprüften Punkten und verbleibenden Problemen.","Klare Dokumentation offener Fragen und nächster Schritte.",[238,241,244],{"question":239,"answer":240},"Können Sie mit dem Bericht eines anderen Prüfers arbeiten?","Ja, mit ausreichendem Zugriff und geeigneten Nachweisen. Zunächst klären wir, was die ursprünglichen Befunde zeigen und was reproduziert, erläutert oder verifiziert werden muss.",{"question":242,"answer":243},"Implementieren Sie die Korrekturen?","Entwicklerberatung und Verifikation können unabhängig beauftragt werden. Implementierungen oder Patches benötigen eine eigene Vereinbarung zu Verantwortung, Zugriff und Abnahmekriterien.",{"question":245,"answer":246},"Bedeutet eine erfolgreiche Nachprüfung, dass das gesamte Produkt sicher ist?","Sie bestätigt das Ergebnis der vereinbarten Prüfungen auf der getesteten Version. Der Bericht benennt seinen Umfang und ersetzt keine Prüfung anderer Bereiche.",{"slug":248,"type":249,"title":250,"summary":251,"audience":252,"fit":253,"tags":254,"keywords":258,"scope":264,"deliverables":268,"faq":272},"web-application-security-assessment","web-assessment","Web- & API-Pentest","Authentifizierung, Berechtigungen und Geschäftsabläufe prüfen, die Ihre Nutzer und Daten schützen. Jeden bestätigten Befund mit einem konkreten nächsten Schritt verbinden.","Für Verantwortliche und Entwickler von Webprodukten, SaaS-Plattformen und APIs vor einem Release, bei einer sensiblen Änderung oder einer Sicherheitsanfrage eines Kunden.","Vor der Veröffentlichung einer sensiblen Webfunktion oder der Freigabe einer API für Kunden.",[255,256,257],"Authentifizierung","Berechtigungen","Geschäftslogik",[259,260,261,262,263],"Web-Pentest","API-Pentest","Sicherheit von Webanwendungen","Berechtigungsprüfung","SaaS-Sicherheit",[265,266,267],"Anwendung, API-Endpunkte, Umgebungen, Konten und Testgrenzen vereinbaren.","Authentifizierung, Berechtigungen, Eingabeverarbeitung und relevante Geschäftslogik prüfen.","Angriffswege und ihre Auswirkungen im vereinbarten Umfang verifizieren.",[269,270,271],"Bestätigte Befunde mit Nachweisen, Reproduktionsschritten und Begründung des Schweregrads.","Hinweise zur Behebung in der betroffenen Funktion oder im Code.","Technische Besprechung der Prioritäten, Grenzen und nächsten Schritte.",[273,276,279,282],{"question":274,"answer":275},"Kann die Prüfung APIs umfassen?","Ja. Benennen Sie API, verfügbare Dokumentation, Kontorollen und zugehörige Anwendungsabläufe. Endpunkte und relevante Integrationen im Umfang werden vereinbart.",{"question":277,"answer":278},"Können Sie eine produktive Anwendung prüfen?","Umgebung, erlaubte Aktionen und betriebliche Grenzen werden zuerst vereinbart. Nennen Sie Verfügbarkeitsanforderungen und andere Einschränkungen bei der Umfangsplanung.",{"question":280,"answer":281},"Prüfen Sie Geschäftslogik und Berechtigungen?","Ja, soweit vereinbarter Zugriff und Umfang dies ermöglichen. Produktregeln, Kontorollen und sensible Abläufe helfen, nützliche Tests zu definieren.",{"question":283,"answer":284},"Wie werden Preis und Zeitrahmen bestimmt?","Anhand von Zielen, Zugriff, Komplexität, Prüftiefe und Ergebnissen. Das schriftliche Angebot legt Umfang und Bedingungen vor Beginn der Tests fest.",{"slug":286,"type":287,"title":288,"summary":289,"audience":290,"fit":291,"tags":292,"keywords":296,"scope":301,"deliverables":305,"faq":309},"mobile-application-security-assessment","mobile-assessment","Sicherheitsprüfung mobiler Anwendungen","Sicherheitslücken Ihres mobilen Produkts und seinen Umgang mit Daten sowie dem Backend untersuchen. Grenzen von Client und API werden vor Beginn vereinbart.","Für Verantwortliche mobiler Produkte und Entwicklungsteams vor einem Release, bei neuen sensiblen Datenflüssen oder einer unabhängigen Prüfung auf Kundenwunsch.","Vor einem mobilen Release oder einer Änderung im Umgang mit sensiblen Daten.",[293,294,295],"Mobiler Client","Lokale Daten","Backend-Grenzen",[297,111,298,299,300],"Mobile Anwendungssicherheit","Sicherheitsprüfung mobiler Apps","Lokale Datensicherheit","App-Sicherheitsanalyse",[302,303,304],"Plattform, Anwendungsbuild, Zugriff und Backend-Dienste im Umfang bestätigen.","Relevante Datenverarbeitung, Vertrauensgrenzen und Client-Server-Interaktionen untersuchen.","Befunde verifizieren und Clientprobleme von Backend-Risiken unterscheiden.",[306,307,308],"Bestätigte Befunde mit betroffenen Komponenten, Nachweisen und Reproduktionsschritten.","Praktische Hinweise für die zuständigen Mobil- und Backend-Entwickler.","Erklärung geprüfter Bereiche, Plattformbeschränkungen und offener Fragen.",[310,313,316],{"question":311,"answer":312},"Welche mobilen Plattformen können Sie prüfen?","Beschreiben Sie Plattform, Framework und Build-Anforderungen. Eignung und Testansatz werden vor der Beauftragung bestätigt; das Angebot benennt die unterstützten Ziele.",{"question":314,"answer":315},"Sind Backend- und API-Tests enthalten?","Nur bei ausdrücklicher Aufnahme in den Umfang. Eine mobile Anwendungsprüfung und eine Backend-Prüfung haben verbundene, aber unterschiedliche Grenzen, die das Angebot klärt.",{"question":317,"answer":318},"Welchen Zugriff benötigen Sie?","Das hängt vom vereinbarten Ansatz ab. Relevante Builds, Testkonten, Umgebungsinformationen und bei codegestützter Arbeit ausgewählter Quellcode können nötig sein.",{"slug":320,"type":321,"title":322,"summary":323,"audience":324,"fit":325,"tags":326,"keywords":328,"scope":334,"deliverables":338,"faq":342},"desktop-application-security-assessment","desktop-assessment","Sicherheit von Desktop- & nativen Anwendungen","Risiken in Desktopanwendungen, Bibliotheken und nativen Komponenten untersuchen. Code und Eingabepfade prüfen, in denen ein Fehler zum Sicherheitsproblem werden könnte.","Für Anbieter von Desktopsoftware, Bibliotheken, SDKs und Entwicklerwerkzeugen mit C-, C++- oder Java-Projekten und Komponenten für nicht vertrauenswürdige Eingaben.","Bei einem neuen Parser, Protokoll, einer Bibliothek oder wichtigen nativen Komponente.",[143,144,327],"Bibliotheken & Eingabepfade",[329,330,331,332,333],"Desktop-Anwendungssicherheit","Native Software prüfen","C++ Sicherheitsprüfung","Bibliotheken-Sicherheit","Java Anwendungssicherheit",[335,336,337],"Zielkomponenten, Betriebsumgebung, Build-Anforderungen und Vertrauensgrenzen definieren.","Relevanten Code, Eingabeverarbeitung und Anwendungsverhalten untersuchen.","Code-Review, dynamische Tests oder gezieltes Fuzzing entsprechend der Zielvereinbarung einsetzen.",[339,340,341],"Befunde zu betroffenem Code oder Verhalten mit reproduzierbaren Nachweisen.","Ursachenanalyse und Hinweise zur Behebung für die zuständigen Entwickler.","Dokumentierte Testgrenzen, Einrichtungseinschränkungen und vereinbarte Folgeschritte.",[343,346,349],{"question":344,"answer":345},"Welche Desktopprojekte sind geeignet?","Anwendungen, Bibliotheken und Komponenten mit klaren Sicherheitsfragen, besonders bei nicht vertrauenswürdigen Eingaben. Beschreiben Sie Sprache, Betriebssystem und Build-Anforderungen, damit wir die Eignung bestätigen können.",{"question":347,"answer":348},"Ist Fuzzing Bestandteil der Prüfung?","Bei geeigneten Zielen kann es dazugehören. Machbarkeitsprüfung, Kampagne und Artefakte werden gesondert vereinbart; dieselbe Methode wird nicht für jede Anwendung vorausgesetzt.",{"question":350,"answer":351},"Welche öffentlichen Arbeiten unterstützen dieses Angebot?","Meine öffentlichen Arbeiten umfassen CVE-2024-26855 und CVE-2025-37858 im Linux-Kernel mit akzeptierten Upstream-Korrekturen. Diese Einträge zeigen konkrete Untersuchungen und Behebungen in nativem Code.",{"slug":353,"type":354,"title":355,"summary":356,"audience":357,"fit":358,"tags":359,"keywords":363,"scope":367,"deliverables":372,"faq":377},"appsec-tooling-dast-advisory","tooling-advisory","Security-Tool-Entwicklung & SAST\u002FDAST-Engineering","Ich entwerfe und entwickle anspruchsvolle Anwendungen für statische und dynamische Sicherheitstests. Wir definieren eine geeignete Architektur, entwickeln vereinbarte Erkennungskomponenten oder erweitern ein Werkzeug, mit einer Evaluation anhand Ihrer tatsächlichen Ziele.","Für Teams, die Sicherheitsprodukte entwickeln, und Entwicklungsorganisationen, die Analysefähigkeiten aufbauen, Scanner erweitern oder die Qualität ihrer Sicherheitswerkzeuge bewerten.","Wenn Sie eine Sicherheitsanalysefähigkeit entwickeln, erweitern oder bewerten möchten.",[360,361,362],"SAST-Entwicklung","DAST-Engineering","Erkennung & Evaluation",[364,360,361,365,366],"Security-Tool-Entwicklung","Schwachstellenscanner entwickeln","Sicherheitswerkzeuge evaluieren",[368,369,370,371],"Analyseziel, Zieltechnologien, Zugriff, Einschränkungen und Abnahmekriterien definieren.","Vereinbarte Architektur entwerfen oder ausgewählte Analyse-, Erkennungs- oder Scannerkomponenten implementieren und erweitern.","Vereinbarte Fähigkeiten an repräsentativen Zielen evaluieren und Abdeckung, Befunde und Grenzen dokumentieren.","Integration und Übergabe passend zu Arbeitsabläufen und Wartungsbedarf des Teams planen.",[373,374,375,376],"Abgegrenzter Entwicklungsplan mit Architekturentscheidungen und Abnahmekriterien.","Vereinbarte Entwürfe oder implementierte Komponenten mit Tests und technischer Dokumentation.","Reproduzierbare Evaluationsmethode und Ergebnisse für die vereinbarten Ziele.","Technische Übergabe zu Integration, Grenzen und weiterer Entwicklung.",[378,381,384,387,390],{"question":379,"answer":380},"Entwickeln Sie Sicherheitswerkzeuge?","Ja. Ich entwerfe und entwickle SAST- und DAST-Anwendungen. Ein Auftrag kann Architektur, ausgewählte Erkennungskomponenten, Erweiterungen, Integration oder Evaluation umfassen. Das Angebot definiert Zieltechnologien und Ergebnisse.",{"question":382,"answer":383},"Was haben Sie entwickelt?","Hendra ist mein modularer, kontextbezogener DAST-Scanner aus meinem abgeschlossenen Promotionsforschungsprojekt an der ITMO University. Ich entwarf seine Kernarchitektur, Technologieerkennung, Scanplanung, Anfrage-Deduplizierung, Befundprüfung und den Benchmarking-Ansatz.",{"question":385,"answer":386},"Können Sie ein bestehendes Werkzeug erweitern?","Ja, wenn Architektur, Zugriff und Lizenzierung die vereinbarte Arbeit erlauben. Zunächst klären wir Erweiterungspunkte, erforderliches Verhalten und Tests für die Zielfähigkeit.",{"question":388,"answer":389},"Welche Sprachen kann ein SAST-Projekt abdecken?","Die Sprachabdeckung wird für jedes Projekt festgelegt. Vor der Entwicklungsvereinbarung prüfen wir Zielsprache, verfügbare Analyseinfrastruktur, Codemuster und Evaluationsfälle. Abdeckung und Grenzen werden dokumentiert.",{"question":391,"answer":392},"Können Sie ein Werkzeug vor einer Entwicklungsinvestition bewerten?","Ja. Eine abgegrenzte Evaluation kann Erkennungsverhalten, nützliche Abdeckung, Aufwand der Befundbewertung und Integrationsgrenzen untersuchen. Veröffentlichte Laborbenchmarks geben Kontext; die Evaluation benötigt für Ihr Team relevante Ziele und Kriterien.",{"slug":394,"type":395,"title":396,"summary":397,"audience":398,"fit":399,"keywords":400,"tags":408,"scope":412,"deliverables":417,"faq":422},"secure-software-engineering","software-engineering","Individuelle Software- & Website-Entwicklung","Verwirklichen Sie Ihre Idee: ein Portfolio, eine Unternehmenswebsite, eine Anwendung oder ein vollständiges System. Ich entwerfe die Architektur, entwickle das Produkt und binde die benötigten Dienste an, mit klaren Meilensteinen und einer praktischen Übergabe.","Für Privatpersonen, Unternehmer, Gründer und Teams, die Websites, Portfolios, Web-, Mobil- oder Desktopanwendungen, Geschäftssysteme, APIs und Integrationen benötigen oder ein bestehendes Produkt weiterentwickeln möchten.","Vom persönlichen Portfolio bis zur komplexen Geschäftsplattform. Die Aufgabe bestimmt Technologie und Umfang.",[401,402,403,404,405,406,407],"freiberuflicher Softwareentwickler","individuelle Anwendungsentwicklung","Website-Entwicklung","Portfolio-Website erstellen lassen","Geschäftssysteme entwickeln","Web Mobil Desktop Anwendungen","Softwarearchitektur",[409,410,411],"Systeme & Anwendungen","Websites & Portfolios","Architektur",[413,414,415,416],"Nutzer, Abläufe, Einschränkungen, Integrationen und Abnahmekriterien definieren.","Oberflächen, Architektur, Datenflüsse und Integrationen mit angemessener Produktsicherheit planen.","Vereinbarte Komponenten in überprüfbaren Meilensteinen entwerfen und implementieren.","Vereinbartes Verhalten testen und Deployment, Betrieb und Übergabe dokumentieren.",[418,419,420,421],"Ein Projektplan und eine zum Produkt passende Architektur.","Vereinbarter Quellcode, Tests und Integrationsartefakte.","Meilenstein-Demonstrationen anhand vereinbarter Abnahmekriterien.","Dokumentation und technische Übergabe an Ihr Team.",[423,426,429,432],{"question":424,"answer":425},"Was können Sie entwickeln?","Websites, Portfolios, Web-, Mobil- und Desktopanwendungen, Geschäftssysteme, APIs und Integrationen. Der Auftrag kann Architektur, Implementierung oder beides umfassen. Technologie, Funktionen und Kriterien für eine erfolgreiche Lieferung vereinbaren wir vor Beginn.",{"question":427,"answer":428},"Können Sie in ein bestehendes Projekt einsteigen?","Ja. Eine abgegrenzte erste Phase kann Codebasis, Architektur und aktuelle Hindernisse prüfen, bevor wir die Umsetzung planen. Auch eine einzelne kritische Komponente ist ein sinnvoller Einstieg.",{"question":430,"answer":431},"Ist eine unabhängige Sicherheitsprüfung enthalten?","Die Entwicklung umfasst vereinbarte Sicherheitsanforderungen und Tests. Eine gesondert beauftragte Prüfung kann zusätzliche Angriffspfade untersuchen und erhält einen eigenen Bericht; ihre Grenzen vereinbaren wir ausdrücklich.",{"question":433,"answer":434},"Wie kontrollieren wir Umfang und Budget?","Beginnen Sie mit einer definierten Analyse- oder Umsetzungsphase. Ergebnisse, Abnahmekriterien, Preis und Zeitplan vereinbaren wir vor Beginn; Änderungen prüfen wir vor der Aufnahme ins Projekt.",{"title":436,"steps":437},"Ein klarer Einstieg. Ein brauchbares Ergebnis.",[438,441,444,447],{"title":439,"body":440},"Die Aufgabe beschreiben","Nennen Sie Produkt, Stack, Ziel und Termin. Ein kurzer Überblick genügt für den ersten Austausch.",{"title":442,"body":443},"Den Auftrag vereinbaren","Vor Beginn erhalten Sie schriftlich Umfang, Ergebnisse, Abnahmekriterien, Preis und Zeitplan.",{"title":445,"body":446},"Den Fortschritt gemeinsam prüfen","Bei Prüfungen besprechen wir Nachweise und Prioritäten. Bei Entwicklung prüfen wir vereinbarte Umsetzungsschritte.",{"title":448,"body":449},"Das Ergebnis nutzen","Sie erhalten eine technische Erläuterung und brauchbare Übergabe. Weitere Umsetzung oder Verifikation vereinbaren wir nach Bedarf.",{"title":451,"lead":452,"paragraphs":453},"Das Verständnis eines Entwicklers. Die Sorgfalt eines Forschers.","Ich bin Rand Deeb, leitender Softwareentwickler und unabhängiger Sicherheitsforscher. Ich entwickle Systeme, Anwendungen, Websites und Portfolios, von einer persönlichen Website bis zur komplexen Geschäftsplattform. Meine Sicherheitsarbeit umfasst Schwachstellenforschung und individuelle SAST- und DAST-Werkzeuge.",[454,455,456,457,458,459],"Meine Erfahrung in der Full-Stack-Entwicklung hilft mir zu verstehen, wie eine Funktion aufgebaut ist und wie sich eine Korrektur auf die übrige Anwendung auswirkt. Ich verbinde diese Perspektive mit Sicherheitstests, Code-Reviews und Schwachstellenforschung.","Außerdem entwerfe und entwickle ich anspruchsvolle Sicherheitsanwendungen für statische Analyse (SAST) und dynamische Tests (DAST). Diese Arbeit verbindet Softwarearchitektur, Erkennungslogik und reproduzierbare Evaluation. Diese Erfahrung kann ich in ein abgegrenztes Projekt zur Tool-Entwicklung oder Erweiterung einbringen.","Meine technische Arbeit bei Confident umfasst SAST, DAST, C++ und Security Engineering. Zuvor war ich bei Momento in Webentwicklung und Websicherheit tätig.","Für meine Forschung an Facebook und Instagram erhielt ich sieben Anerkennungen von Meta. Im Linux-Kernel-Code untersuchte ich mehr als 300 Prüfberichte und Befunde mittels statischer Analyse und steuerte acht Patches bei. Zu meinen Arbeiten gehören außerdem die veröffentlichten CVEs CVE-2024-26855 und CVE-2025-37858 mit Korrekturen, die in den Linux-Hauptzweig aufgenommen wurden. Die ice-Korrektur wurde auch in stabile Zweige zurückportiert. Die CVE-Einträge und verlinkten Korrekturen können Sie unabhängig prüfen.","Hendra ist ein konkretes Beispiel: ein modularer, kontextbezogener DAST-Scanner, den ich während meines abgeschlossenen Promotionsforschungsprojekts an der ITMO University entwickelte. Ich entwarf seine Kernarchitektur und Komponenten für Technologieerkennung, Scanplanung, Anfrage-Deduplizierung, Befundprüfung und Benchmarking. Meine Veröffentlichungen untersuchen die Methoden dahinter.","Für Ihr Projekt ist das Ziel praktisch: relevante Schwächen verstehen, ihre Ursache erklären und Ihrem Team umsetzbare Nachweise und Empfehlungen geben.",{"title":461,"lead":462,"labels":463,"types":479},"Besprechen wir Ihr Projekt.","Ein kurzer Überblick genügt: Was entwickeln Sie, welche Aufgabe soll gelöst werden und bis wann? Wir besprechen die Eignung sowie Umfang, Ergebnisse und Preis.",{"name":464,"email":465,"company":466,"type":467,"message":468,"consent":469,"submit":470,"sending":471,"success":472,"error":473,"privacyNote":474,"unavailable":475,"emailInstead":476,"retry":477,"scopeNote":478},"Name","E-Mail","Unternehmen oder Team (optional)","Was benötigen Sie?","Produkt, Technologien und Ziel","Ich stimme der Verarbeitung meiner Anfrage und Kontaktdaten gemäß dem Datenschutzhinweis zu.","Projektanfrage senden","Wird gesendet…","Ihre Anfrage wurde gesendet.","Ihre Anfrage konnte nicht gesendet werden. Versuchen Sie es erneut oder nutzen Sie einen verfügbaren Kontaktkanal.","Rand Deeb mit Sitz in Russland verwendet Ihre Angaben, um Ihnen zu antworten und Ihr Projekt zu besprechen. Das Formular versendet Ihre Nachricht per E-Mail. Kommt kein Projekt zustande, wird die Korrespondenz zwölf Monate nach dem letzten Kontakt gelöscht. Ihre Rechte erläutert der Datenschutzhinweis.","Das Formular ist vorübergehend nicht verfügbar. Bitte senden Sie Ihre Projektdetails direkt per E-Mail.","Anfrage per E-Mail senden","Formular erneut versuchen","Senden Sie hier keine Passwörter, Tokens, Quellcodes oder vertraulichen Schwachstellendetails. Erwähnen Sie, wenn vor weiteren Details eine Geheimhaltungsvereinbarung nötig ist.",[480,481,482,483,485,487,488,490,492,494,496],{"value":99,"label":101},{"value":137,"label":138},{"value":174,"label":175},{"value":213,"label":484},"Behebung \u002F Nachprüfung",{"value":249,"label":486},"Web- & API-Sicherheitsprüfung",{"value":287,"label":288},{"value":321,"label":489},"Desktop- \u002F native Sicherheitsprüfung",{"value":354,"label":491},"Security-Tool-Entwicklung \u002F SAST & DAST",{"value":395,"label":493},"Software \u002F Website \u002F Portfolio entwickeln",{"value":495,"label":15},"roles-research",{"value":497,"label":498},"other","Hilfe bei der Auswahl \u002F andere Anfrage",{"title":500,"lead":501,"updatedLabel":502,"updatedDate":503,"contentsLabel":504,"contactLabel":505,"sections":506},"Datenschutzhinweis","Wie ich Ihre Anfrage bearbeite, welche Informationen beim Besuch dieser Website erfasst werden und welche Wahlmöglichkeiten Sie haben.","Zuletzt aktualisiert","5. Oktober 2026","Auf dieser Seite","Kontakt zu Ihren Daten",[507,514,522,536,550,557,565,572,586],{"id":508,"title":509,"paragraphs":510,"links":513},"operator","Wer verantwortlich ist",[511,512],"Ich bin Rand Deeb, unabhängiger Softwareingenieur und Sicherheitsspezialist mit Standort in Russland. Ich betreibe rand-deeb.com und bin für die personenbezogenen Daten verantwortlich, die ich zur Bearbeitung von Anfragen über diese Website nutze.","Für Datenschutzfragen oder Anliegen zu Ihren Daten schreiben Sie an contact@rand-deeb.com. Dieser Hinweis betrifft die Website und erste Anfragen. Für ein Kundenprojekt kann eine gesonderte Vereinbarung zu vertraulichen Materialien und Projektdaten erforderlich sein.",[],{"id":515,"title":516,"paragraphs":517,"links":521},"enquiries","Wenn Sie mich kontaktieren",[518,519,520],"Das Formular erfasst Ihren Namen, Ihre E-Mail-Adresse, die gewählte Leistung, Ihre Nachricht, die Sprache und Ihre Bestätigung, dass Sie der Verarbeitung Ihrer Anfrage zustimmen. Unternehmen oder Team sind freiwillige Angaben. Ich nutze diese Informationen, um Ihre Anfrage zu verstehen, Umfang und Preis zu besprechen und Ihnen zu antworten.","Sie entscheiden, ob Sie mich kontaktieren. Die Pflichtfelder ermöglichen die Bearbeitung einer Formularanfrage; ohne sie lässt sich das Formular nicht absenden. Stattdessen können Sie den E-Mail-Link nutzen. Eine Anfrage meldet Sie nicht für einen Newsletter an.","Eine kurze Beschreibung Ihres Projekts reicht für die erste Nachricht. Senden Sie keine Passwörter, Zugriffstoken, vertraulichen Quellcode oder Details zu unveröffentlichten Schwachstellen. Vor dem Austausch sensibler Materialien können wir eine Vertraulichkeitsvereinbarung und einen geeigneten Übermittlungsweg vereinbaren.",[],{"id":523,"title":524,"paragraphs":525,"links":529},"hosting","Hosting, E-Mail und externe Dienste",[526,527,528],"Bei einem Hosting auf Vercel verarbeitet der Anbieter Ihre Verbindung, um Seiten auszuliefern und Formularanfragen anzunehmen. Technische Informationen umfassen Ihre IP-Adresse, die angeforderte Seite, den Anfragezeitpunkt sowie Browser- oder Geräteinformationen. Sie dienen dem Betrieb, der Fehlerdiagnose und dem Schutz der Website vor Missbrauch.","Erfolgreich übermittelte Formularanfragen werden per E-Mail an mein Postfach weitergeleitet. E-Mail-Anbieter verarbeiten die Nachricht zur Zustellung und Speicherung. Die Website führt keine separate Datenbank mit Anfragen. Hosting- und E-Mail-Dienste können Informationen außerhalb Ihres Landes verarbeiten, auch außerhalb Russlands und des Europäischen Wirtschaftsraums.","Links zu Telegram, LinkedIn und anderen externen Angeboten führen zu eigenständigen Diensten. Diese erhalten Informationen, wenn Sie sie nutzen, und haben eigene Datenschutzbedingungen. Das Kontaktformular sendet Ihre Nachricht nicht automatisch an Telegram. Die Interviewaufnahme und Konferenzfotos werden von dieser Website bereitgestellt, ohne eingebetteten Social-Media-Player.",[530,533],{"label":531,"href":532},"Datenschutzhinweis von Vercel","https:\u002F\u002Fvercel.com\u002Flegal\u002Fprivacy-notice",{"label":534,"href":535},"Datenschutzrichtlinie von Telegram","https:\u002F\u002Ftelegram.org\u002Fprivacy",{"id":537,"title":538,"paragraphs":539,"links":543},"measurement","Besucherzahlen und Leistung",[540,541,542],"Auf Vercel misst Web Analytics Besuche und Seitenaufrufe. Speed Insights misst Ladegeschwindigkeit, visuelle Stabilität und Reaktionsfähigkeit. Die Berichte helfen mir zu erkennen, welche Inhalte nützlich sind und wo die Website verbessert werden sollte.","Die Messungen umfassen Seitenadressen, Verweisquellen, Browser- und Geräteinformationen, den ungefähren Standort sowie Leistungszeiten. Speed Insights erhält außerdem Verbindungsinformationen und diagnostische Angaben zu Seitenelementen. Vercel beschreibt diese Berichte als zusammengefasst oder anonym; Web Analytics verwendet keine Analyse-Cookies.","Formularfelder und Nachrichten werden nicht als benutzerdefinierte Analyseereignisse übermittelt. Ich nutze keine Werbepixel, Sitzungsaufzeichnungen oder automatisierten Entscheidungen darüber, ob ich mit einem Kunden zusammenarbeite. Inhaltsblocker im Browser können das Laden der Messskripte verhindern.",[544,547],{"label":545,"href":546},"Von Vercel Web Analytics erfasste Daten","https:\u002F\u002Fvercel.com\u002Fdocs\u002Fanalytics\u002Fprivacy-policy",{"label":548,"href":549},"Von Vercel Speed Insights erfasste Daten","https:\u002F\u002Fvercel.com\u002Fdocs\u002Fspeed-insights\u002Fprivacy-policy",{"id":551,"title":552,"paragraphs":553,"links":556},"language","Ihre Spracheinstellung",[554,555],"Das Cookie i18n_redirected speichert Ihre gewählte Sprache für bis zu ein Jahr. Beim ersten Besuch der Startseite wird eine unterstützte Browsersprache verwendet; andernfalls öffnet sich die Website auf Englisch. Sie können die Sprache jederzeit wechseln.","Dieses Cookie dient der Sprachauswahl und nicht der Besucherverfolgung. Sie können es in den Browsereinstellungen löschen. Die Schriftarten werden lokal bereitgestellt; zum Lesen einer Seite ist keine Anfrage an Google Fonts erforderlich.",[],{"id":558,"title":559,"paragraphs":560,"links":564},"retention","Wie lange Informationen gespeichert werden",[561,562,563],"Wenn aus einer Anfrage kein Projekt entsteht, lösche ich die Korrespondenz 12 Monate nach unserem letzten Kontakt aus meinem aktiven Postfach. Dies ist eine Regel für die Postfachbereinigung; die Website löscht E-Mails nicht automatisch.","Wenn wir zusammenarbeiten, werden Projektkorrespondenz und Vertragsunterlagen für das Projekt und entsprechend geltenden Aufbewahrungs- oder Rechtsanspruchsanforderungen aufbewahrt. Hosting-Protokolle, Messberichte und Sicherungskopien der E-Mail-Anbieter unterliegen den Aufbewahrungseinstellungen des jeweiligen Anbieters. Das Löschen einer Nachricht im Postfach entfernt nicht sofort alle Sicherungskopien beim Anbieter.","Sie können die Löschung vor Ablauf der 12 Monate beantragen. Muss ich bestimmte Informationen aufgrund einer gesetzlichen Verpflichtung oder eines laufenden Rechtsanspruchs behalten, erläutere ich, welche Informationen das betrifft und warum.",[],{"id":566,"title":567,"paragraphs":568,"links":571},"rights","Auskunft, Berichtigung und Löschung",[569,570],"Schreiben Sie an contact@rand-deeb.com, um zu erfahren, welche Informationen ich über Sie habe, sie berichtigen zu lassen, ihre Löschung zu beantragen oder eine Einwilligung in eine darauf beruhende Verarbeitung zu widerrufen. Wenn Sie keine weiteren Nachrichten zu einer Anfrage wünschen, teilen Sie mir das mit.","Je nach anwendbarem Recht können Sie außerdem Rechte auf Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit haben. Zur Prüfung einer Anfrage kann ich ausreichende Nachweise erbitten, ohne unnötige Ausweisdokumente zu erheben. Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.",[],{"id":573,"title":574,"paragraphs":575,"links":579},"regional-rights","Rechte an Ihrem Standort",[576,577,578],"Russland: Soweit das Bundesgesetz Nr. 152-ФЗ gilt, können Sie Informationen zur Verarbeitung Ihrer personenbezogenen Daten und in den gesetzlich vorgesehenen Fällen ihre Berichtigung, Sperrung oder Löschung verlangen. Sie können sich an Roskomnadzor wenden oder gerichtlichen Rechtsschutz suchen.","EU und EWR: Soweit die DSGVO gilt, beruht die Besprechung eines von Ihnen angefragten Projekts auf vorvertraglichen Maßnahmen auf Ihre Anfrage; allgemeine Korrespondenz und Website-Sicherheit beruhen auf den berechtigten Interessen, Anfragen zu beantworten und eine sichere Website zu betreiben. Eine Verarbeitung, die eine Einwilligung erfordert, setzt diese voraus. Ihnen stehen die anwendbaren DSGVO-Rechte und eine Beschwerde bei der Aufsichtsbehörde Ihres Landes zu. DSGVO-Anfragen werden normalerweise innerhalb eines Monats beantwortet; eine Verlängerung ist in den von der Verordnung vorgesehenen Fällen möglich.","Ihr Standort und die Umstände der Verarbeitung bestimmen, welche Rechte und Regeln gelten. Die Auswahl von Englisch, Russisch, Arabisch oder Deutsch ändert daran nichts. Besucher aus anderen Ländern können mich zu ihren Informationen und Rechten nach örtlichem Recht kontaktieren.",[580,583],{"label":581,"href":582},"Roskomnadzor-Portal für personenbezogene Daten","https:\u002F\u002Fpd.rkn.gov.ru\u002F",{"label":584,"href":585},"Europäische Datenschutzaufsichtsbehörden","https:\u002F\u002Fwww.edpb.europa.eu\u002Fabout-edpb\u002Fabout-edpb\u002Fmembers_en",{"id":587,"title":588,"paragraphs":589,"links":591},"changes","Änderungen dieses Hinweises",[590],"Ich aktualisiere diesen Hinweis, wenn sich die Datenverarbeitung der Website ändert. Das Datum oben kennzeichnet diese Fassung. Bevor ich Informationen aus einer Anfrage für einen anderen Zweck nutze, informiere ich darüber und hole die dafür erforderliche Einwilligung ein.",[],{"title":593,"body":594,"label":25},"Lösen wir die nächste schwierige Aufgabe.","Erzählen Sie mir, was Sie entwickeln, was auf dem Spiel steht und wann Sie ein Ergebnis brauchen. Wir besprechen die Eignung und legen Umfang, Ergebnisse und Preis fest.",1791197905768]