RD / Leistungen

Security-Tool-Entwicklung & SAST/DAST-Engineering

Ich entwerfe und entwickle anspruchsvolle Anwendungen für statische und dynamische Sicherheitstests. Wir definieren eine geeignete Architektur, entwickeln vereinbarte Erkennungskomponenten oder erweitern ein Werkzeug, mit einer Evaluation anhand Ihrer tatsächlichen Ziele.

  • SAST-Entwicklung
  • DAST-Engineering
  • Erkennung & Evaluation

Für Teams, die Sicherheitsprodukte entwickeln, und Entwicklungsorganisationen, die Analysefähigkeiten aufbauen, Scanner erweitern oder die Qualität ihrer Sicherheitswerkzeuge bewerten.

Wenn Sie eine Sicherheitsanalysefähigkeit entwickeln, erweitern oder bewerten möchten.

Was wir prüfen

  • Analyseziel, Zieltechnologien, Zugriff, Einschränkungen und Abnahmekriterien definieren.
  • Vereinbarte Architektur entwerfen oder ausgewählte Analyse-, Erkennungs- oder Scannerkomponenten implementieren und erweitern.
  • Vereinbarte Fähigkeiten an repräsentativen Zielen evaluieren und Abdeckung, Befunde und Grenzen dokumentieren.
  • Integration und Übergabe passend zu Arbeitsabläufen und Wartungsbedarf des Teams planen.

Ein klarer Einstieg. Ein brauchbares Ergebnis.

Die Aufgabe beschreiben

Nennen Sie Produkt, Stack, Ziel und Termin. Ein kurzer Überblick genügt für den ersten Austausch.

Den Auftrag vereinbaren

Vor Beginn erhalten Sie schriftlich Umfang, Ergebnisse, Abnahmekriterien, Preis und Zeitplan.

Den Fortschritt gemeinsam prüfen

Bei Prüfungen besprechen wir Nachweise und Prioritäten. Bei Entwicklung prüfen wir vereinbarte Umsetzungsschritte.

Das Ergebnis nutzen

Sie erhalten eine technische Erläuterung und brauchbare Übergabe. Weitere Umsetzung oder Verifikation vereinbaren wir nach Bedarf.

Ich kann das System hinter der Lösung entwickeln.

Meine Arbeit verbindet Softwarearchitektur, Implementierung und Sicherheitsforschung. Ich habe Hendras kontextbezogene Scanarchitektur entworfen und entwickelt. Diese Erfahrung hilft, wenn Ihre Aufgabe Entwicklung ebenso wie Untersuchung verlangt.

So habe ich Hendra entwickelt

Fragen vor dem Beginn

Entwickeln Sie Sicherheitswerkzeuge?

Ja. Ich entwerfe und entwickle SAST- und DAST-Anwendungen. Ein Auftrag kann Architektur, ausgewählte Erkennungskomponenten, Erweiterungen, Integration oder Evaluation umfassen. Das Angebot definiert Zieltechnologien und Ergebnisse.

Was haben Sie entwickelt?

Hendra ist mein modularer, kontextbezogener DAST-Scanner aus meinem abgeschlossenen Promotionsforschungsprojekt an der ITMO University. Ich entwarf seine Kernarchitektur, Technologieerkennung, Scanplanung, Anfrage-Deduplizierung, Befundprüfung und den Benchmarking-Ansatz.

Können Sie ein bestehendes Werkzeug erweitern?

Ja, wenn Architektur, Zugriff und Lizenzierung die vereinbarte Arbeit erlauben. Zunächst klären wir Erweiterungspunkte, erforderliches Verhalten und Tests für die Zielfähigkeit.

Welche Sprachen kann ein SAST-Projekt abdecken?

Die Sprachabdeckung wird für jedes Projekt festgelegt. Vor der Entwicklungsvereinbarung prüfen wir Zielsprache, verfügbare Analyseinfrastruktur, Codemuster und Evaluationsfälle. Abdeckung und Grenzen werden dokumentiert.

Können Sie ein Werkzeug vor einer Entwicklungsinvestition bewerten?

Ja. Eine abgegrenzte Evaluation kann Erkennungsverhalten, nützliche Abdeckung, Aufwand der Befundbewertung und Integrationsgrenzen untersuchen. Veröffentlichte Laborbenchmarks geben Kontext; die Evaluation benötigt für Ihr Team relevante Ziele und Kriterien.

Nützliche Erkenntnisse aus der Sicherheitsforschung

Leistungen

08Kontakt

Lösen wir die nächste schwierige Aufgabe.

Erzählen Sie mir, was Sie entwickeln, was auf dem Spiel steht und wann Sie ein Ergebnis brauchen. Wir besprechen die Eignung und legen Umfang, Ergebnisse und Preis fest.