FALLSTUDIEN
So sieht unsere Arbeit in der Praxis aus
Hinter jedem Bericht steht ein konkretes Projekt: Ziel, Umfang, Entscheidungen und Ergebnis. Hier finden Sie ausgewählte Einsätze aus verschiedenen Branchen, anonymisiert zum Schutz der Vertraulichkeit. Die Namen bleiben bei uns, Methode und Ergebnis sind hier.
SO LESEN SIE DIESE
Dieselbe Struktur in jeder Fallstudie
01
Kontext
Wer der Kunde ist und warum das Projekt entstand.
02
Herausforderung
Was schwierig war und warum der Ansatz zählte.
03
Was wir taten
Der Umfang der Arbeit und unser Ansatz.
04
Ergebnis
Was der Kunde tatsächlich gewonnen hat.
500+
durchgeführte Sicherheitstests und Audits
5.0
Durchschnittsbewertung aus 10 verifizierten Clutch-Bewertungen
20+
Branchenzertifizierungen in unserem Team
Penetrationstest159 CVEs in Bibliotheken. Der Fehler, der am meisten wehtat, hat keine CVE-Nummer
Der Kunde übergab uns die Repositories zweier Anwendungen und eine Frage: Was davon tut uns wirklich weh. Die statische Code- und Abhängigkeitsanalyse ergab 159 SCA-Treffer und 115 Feststellungen, doch die gefährlichste trug keine CVE-Nummer und passte in eine einzige Zeile PHP: ein ungesalzenes md5 des Passworts.
Fallstudie lesen
PenetrationstestWir haben ein Paket hochgeladen. Wir bekamen Root.
PenetrationstestFünf High-Schwachstellen, kein Weg hinein
PenetrationstestRequest Smuggling auf einem Server, den es im Netz nicht geben sollte
PenetrationstestEin Betriebskonto, vollständige Übernahme der Plattform
AuditDie ganze Belegschaft hatte Zugriff auf den Tresor mit den Secrets. Eine einzige Gruppenregel genügte
PenetrationstestMithören, ein Konto und die ganze Domäne
Angriffssimulationen