Für Produktverantwortliche, CTOs und Entwicklungsteams vor einem Release, bei einer Kundenanfrage zur Sicherheitsprüfung oder zur Untersuchung eines bestehenden Produkts.
Vor einem Release, einer Kundenprüfung oder einer wichtigen Produktänderung.
Was wir prüfen
- Produkt, Versionen, Umgebungen, Zugriffe und erlaubte Tests definieren.
- Relevante Angriffswege, Vertrauensgrenzen und sicherheitskritische Funktionen untersuchen.
- Befunde verifizieren und ihre Auswirkungen im vereinbarten Umfang erklären.
Ein klarer Einstieg. Ein brauchbares Ergebnis.
Die Aufgabe beschreiben
Nennen Sie Produkt, Stack, Ziel und Termin. Ein kurzer Überblick genügt für den ersten Austausch.
Den Auftrag vereinbaren
Vor Beginn erhalten Sie schriftlich Umfang, Ergebnisse, Abnahmekriterien, Preis und Zeitplan.
Den Fortschritt gemeinsam prüfen
Bei Prüfungen besprechen wir Nachweise und Prioritäten. Bei Entwicklung prüfen wir vereinbarte Umsetzungsschritte.
Das Ergebnis nutzen
Sie erhalten eine technische Erläuterung und brauchbare Übergabe. Weitere Umsetzung oder Verifikation vereinbaren wir nach Bedarf.
Ich kann das System hinter der Lösung entwickeln.
Meine Arbeit verbindet Softwarearchitektur, Implementierung und Sicherheitsforschung. Ich habe Hendras kontextbezogene Scanarchitektur entworfen und entwickelt. Diese Erfahrung hilft, wenn Ihre Aufgabe Entwicklung ebenso wie Untersuchung verlangt.
So habe ich Hendra entwickeltFragen vor dem Beginn
Prüfen Sie Web-, Mobil- und Desktopanwendungen?
Ja. Beschreiben Sie Produkt, Plattform und Ziel. Wir legen geeignete Ziele, Methoden und Zugriffe für Ihre Anwendung fest. Web- und API-Sicherheit sind mein stärkster und bevorzugter Schwerpunkt.
Was ist, wenn wir nur eine Funktion prüfen lassen möchten?
Wir können ein gezieltes Review eines wichtigen Ablaufs oder einer Komponente vereinbaren. Das Angebot benennt die Grenzen, damit geprüfte und ungeprüfte Bereiche klar sind.
Wie bestimmen Sie Preis und Zeitrahmen?
Anhand von Zielen, Komplexität, Zugriff, Prüftiefe und benötigten Ergebnissen. Umfang, Preis und Zeitplan werden vor Beginn der Tests vereinbart.
Ist die Prüfung von Korrekturen enthalten?
Wir vereinbaren im Angebot einen möglichen Nachprüfungsumfang mit Befunden, Version und Zeitfenster. Weitere Unterstützung bei der Behebung oder Verifikation kann auch separat beauftragt werden.
Nützliche Erkenntnisse aus der Sicherheitsforschung
- Security Code-Review oder Pentest: Was braucht Ihr Produkt?
- Nach React2Shell: drei Sicherheitsgrenzen für die Prüfung von Serverkomponenten
- Der Axios-Angriff 2026: Warum ein sauberer Abhängigkeitsbaum den Build-Runner nicht entlastet