VERFÜGBAR FÜR AUFTRÄGE

Nicolas Fischer

Offensive Security · Penetration Testing · Red Team

24hDurchlaufzeit Ein-Tages-Test
0-dayAnalyse deiner Software
1:1direkte Zusammenarbeit mit mir
NDADiskretion als Standard

// 01 — leistungen

Finde die Lücken, bevor es jemand anderes tut

Fokussierte, praxisnahe Offensive Security. Keine aufgeblähten Reports voller englischer Scannerauswertungen, du bekommst echte, ausnutzbare Findings und klare Anweisungen zur Behebung der Schwachstellen.

01

Penetrationstests

Das volle Spektrum — Webservices, Mailserver, interne & externe Infrastruktur, APIs und Cloud. Manuelle, exploit-getriebene Tests, die über automatische Scans hinausgehen und echten Impact beweisen.

  • Webservices, Web-Apps & APIs
  • Mailserver & Netzwerkdienste
  • Infrastruktur, Cloud & Konfiguration
02

Schnell by Design

Aufträge eng geschnitten und schnell durchgeführt. Du bekommst Findings, solange sie noch zählen — nicht sechs Wochen nach dem Release, das dir Sorgen gemacht hat.

  • Schnelles Scoping-Gespräch
  • Live-Findings, nicht nur ein finales PDF
  • Retest inklusive
03

Remediation-Support

Ein Finding ist nur nützlich, wenn es behoben wird. Ich arbeite mit deinen Entwicklern am eigentlichen Patch und prüfe, dass er hält.

  • Entwicklerfreundliche Writeups
  • Fix-Verifikation / Retest

// 02 — ein-tages-test

Der Ein-Tages-Test

Ein vollständiger Penetrationstest, abgeschlossen an einem einzigen Tag. Kein reduzierter Umfang — dieselbe manuelle, exploit-getriebene Arbeit, nur ohne wochenlange Wartezeit und Beschaffungsprozess.

  • Vollständiger Pentest, an einem Tag, volle Aufmerksamkeit
  • Report am nächsten Tag
  • Schriftliches Writeup mit Reproduktionsschritten
  • Fester, planbarer Preis — keine Überraschungen
Ein-Tages-Test buchen

// 03 — adversary emulation

Engagiere mich als deinen Advanced Persistent Threat

Punktuelle Verteidigung besteht Compliance. Echte Angreifer lesen deine Checkliste nicht. In einem Red-Team-Auftrag agiere ich wie der Gegner, vor dem du wirklich Angst hast — geduldig, hartnäckig und zielorientiert.

Emuliere das Echte

Zielorientierte Angriffsketten nach echtem Threat-Actor-Verhalten, gemappt auf MITRE ATT&CK — vom ersten Fuß in der Tür bis zu Persistence und Ziel.

Teste Detection, nicht nur Türen

Es geht nicht nur ums Reinkommen — sondern darum, ob dein Team es bemerkt, wie schnell und was es dann tut. Ein Purple-Team-Debrief macht daraus Muscle Memory.

Persistence, sauber gemacht

Voller Scope, volle Diskretion, vollständige Bereinigung. Jede Aktion protokolliert, jeder Zugang entfernt, ein klarer Report, mit dem deine Führung handeln kann.

Regelmäßige Scans

Ein einmaliger Test ist eine Momentaufnahme. Auf Wunsch bleibe ich dran — wiederkehrende Scans und erneute Angriffe, damit neue Schwachstellen auffallen, sobald sie entstehen.

// 04 — build

Auch Softwareentwicklung

Dinge gut zu brechen heißt zu wissen, wie sie gebaut sind. Ich helfe Teams auch dabei, Software zu entwerfen und auszuliefern — mit Security ab dem ersten Commit statt kurz vor dem Launch angeschraubt.

Womit ich helfe

  • Backends, APIs & Automatisierung
  • Sichere Architektur & Reviews
  • Tooling & interne Werkzeuge
  • Hardening & DevSecOps

Wie ich arbeite

  • Pragmatisch, kein Over-Engineering
  • Lesbarer Code, ehrliche Tradeoffs
  • Security by Default
  • Direkte Kommunikation

// root@you:~$ kontakt

Finden wir deine Schwachstellen

Nenn mir das Ziel und den Zeitrahmen. Ich melde mich mit Scope, Preis und dem frühesten Termin zurück — meist innerhalb eines Tages.

$ mail mail@nicolas-fischer.it

PGP & NDA auf Anfrage · Responsible Disclosure willkommen.

Verifizierte Bug-Bounty-Profile — Handle n0123: HackerOne/n0123 YesWeHack/n0123