Senior Penetration Tester - spezialisiert auf interne Infrastruktur & Active Directory Sicherheit
- Verfügbarkeit einsehen
- 3 Referenzen
- 110€/Stunde
- 77652 Offenburg
- Weltweit
- de | en
- 02.01.2025
Kurzvorstellung
Auszug Referenzen (3)
"Ich empfehle Herrn B. als ausgezeichneten Pentesting-Freelancer für interne Unternehmensnetzwerke und Active Directory Security Reviews."
4/2024 – 4/2024
Tätigkeitsbeschreibung
- scanning for open ports & check for vulnerable and outdated software
- simulating an attack and found paths to carry out an escalation of privileges and take over the entire Active Directory
- report created to show the attack routes and how they can be closed
- Re-testing carried out to ensure that the attack routes were closed
Active Directory, Ethical Hacking, Penetrationstest
"D. was very proficient in his ability to discover weaknesses in our infrastructure as well as communicate how to fix these problems."
11/2022 – 11/2022
Tätigkeitsbeschreibung
- scanning for open ports & check for vulnerable and outdated software
- simulating an attack and found paths to carry out an escalation of privileges and take over the entire Active Directory
- report created to show the attack routes and how they can be closed
- Re-testing carried out to ensure that the attack routes were closed
Penetrationstest, Active Directory
"Strong recommendation for Mr. B. as freelance IT security tech. Skilled, experienced, & passionate about cybersecurity. Highly recommend!"
11/2022 – 11/2022
Tätigkeitsbeschreibung
- scanning for open ports & check for vulnerable and outdated software
- simulating an attack and found paths to carry out an escalation of privileges and take over the entire Active Directory
- report created to show the attack routes and how they can be closed
- Re-testing carried out to ensure that the attack routes were closed
Active Directory, Penetrationstest
Qualifikationen
Projekt‐ & Berufserfahrung
10/2024 – 10/2024
TätigkeitsbeschreibungDurchführung eines Penterationstest der internen Infrastruktur und der Active Directory Umgebung
Eingesetzte QualifikationenPenetrationstest
9/2024 – 9/2024
TätigkeitsbeschreibungDurchführung eines Penetrationstest der internen Infrastruktur und der Active Directory Umgebung
Eingesetzte QualifikationenPenetrationstest
9/2024 – 9/2024
TätigkeitsbeschreibungDurchführung eines Penetrationstest der internen Infrastruktur und der Active Directory Umgebung
Eingesetzte QualifikationenPenetrationstest
7/2024 – 7/2024
TätigkeitsbeschreibungDurchführung eines Penetrationstests der internen Infrastruktur und der Active Directory Umgebung
Eingesetzte QualifikationenPenetrationstest
6/2024 – 6/2024
TätigkeitsbeschreibungDurchführung eines Pentests der internen Infrastruktur und der Active Directory Umgebung
Eingesetzte QualifikationenPenetrationstest
4/2024 – 4/2024
Tätigkeitsbeschreibung
- scanning for open ports & check for vulnerable and outdated software
- simulating an attack and found paths to carry out an escalation of privileges and take over the entire Active Directory
- report created to show the attack routes and how they can be closed
- Re-testing carried out to ensure that the attack routes were closed
Active Directory, Ethical Hacking, Penetrationstest
11/2022 – 11/2022
Tätigkeitsbeschreibung
- scanning for open ports & check for vulnerable and outdated software
- simulating an attack and found paths to carry out an escalation of privileges and take over the entire Active Directory
- report created to show the attack routes and how they can be closed
- Re-testing carried out to ensure that the attack routes were closed
Penetrationstest, Active Directory
11/2022 – 11/2022
Tätigkeitsbeschreibung
- scanning for open ports & check for vulnerable and outdated software
- simulating an attack and found paths to carry out an escalation of privileges and take over the entire Active Directory
- report created to show the attack routes and how they can be closed
- Re-testing carried out to ensure that the attack routes were closed
Active Directory, Penetrationstest
3/2021 – offen
Tätigkeitsbeschreibung
1. Attack: In-house pentesting and support of penetration tests by service providers Identifying, prioritizing, resolving and retesting internal vulnerabilities and external corporate network of Koehler and its subsidiaries and ensuring a smooth process.
2. Defense/Hardening: Hardening on-premise & Azure Active Directory through authorization review according to Least Privilege principle, deployment of various security features including RunAsPPL, Credential
Guard and implementation of the Tiering model or networksegmentation.
3. Detection: Configuration and support of the SIEM, AV, EDR solution used, as well as conception and
activation of required windows events and logging data, creation of custom detection rules
for common attack techniques and monitoring and tracking alerts.
Cyber Security, Penetrationstest
Zertifikate
Global Information Assurance Certification (GIAC)
Pentester Academy
Pentester Academy
Ausbildung
SANS
Pentester Academy
Pentester Academy
University of Applied Sciences Offenburg
Offenburg
University of Applied Sciences Offenburg
Offenburg
Über mich
Mit meinem umfassenden Wissen über Angriffsmethoden führe ich gründliche interne Penetrationstests durch, um versteckte Schwachstellen in Ihrer Infrastruktur und Active Directory-Umgebung aufzudecken. Von Wegen der Privilegienerweiterung bis hin zu Möglichkeiten der lateralen Bewegung.
Expertenempfehlungen zur Abhilfe:
Die Identifizierung von Schwachstellen ist nur die halbe Miete. Ich nutze mein Fachwissen im Bereich der Verteidigung und gebe umsetzbare Empfehlungen, um Sicherheitslücken effektiv zu schließen. Ganz gleich, ob es um die korrekte Konfiguration von Gruppenrichtlinien, die Verbesserung von Kennwortrichtlinien oder den Einsatz fortschrittlicher Sicherheitsfunktionen geht - ich begleite Sie bei jedem Schritt.
Proaktive Erkennung von Bedrohungen:
Über die Behebung von Problemen hinaus helfe ich Ihnen, Angreifern einen Schritt voraus zu sein, indem ich auf Ihre Umgebung zugeschnittene Erkennungsregeln entwickle. Diese Regeln ermöglichen eine frühzeitige Erkennung der Hacker, so dass Sie schnell auf Vorfälle reagieren und den Schaden minimieren können.
Ganzheitliche Sicherheitsarchitektur verbesserung:
Meine Dienstleistungen gehen über die Sicherheit von Active Directory hinaus. Ich biete einen ganzheitlichen Ansatz zur Verstärkung Ihrer gesamten IT-Infrastruktur (Bsp. externer Zugriff via VPN Citrix, Email, Netzwerk), der sicherstellt, dass alle potenziellen Eintrittspunkte gesichert und überwacht werden.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden