
Sicherheitsportfolio mit ursprünglichen Responsible-Disclosure-Funden, CTF- und Lab-Berichten, Methodiknotizen und speziell entwickelten Pentest-Tools für Web, Active Directory und Detection Engineering.
IT-Infrastruktur- & Sicherheitsingenieur · Offensive Sicherheit · Detection Engineering · Vendor Risk USMC-Veteran · Alleiniger IT- & Sicherheitsverantwortlicher für ein Unternehmen mit ~200 Nutzern in 23 Bundesstaaten · Top 2 % auf TryHackMe
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Lebenslauf
Ich bin USMC-Veteran und der primäre IT-Infrastruktur- und Sicherheitsverantwortliche für ein Bauunternehmen mit ~200 Nutzern, das in 23 Bundesstaaten tätig ist. Ich verteidige also jeden Tag eine echte, live laufende Umgebung statt eines Labs. Meine Arbeit erstreckt sich über offensive Sicherheit, Detection Engineering und Vendor Risk, und ich gehöre zu den Top 2 % auf TryHackMe. Ich arbeite auf meine eigene Sicherheitsberatungspraxis hin. Das Prinzip, das sich durch alles hier zieht, ist einfach: Ich teste nur, wozu ich autorisiert bin, ich grenze meine Arbeit sorgfältig ab und ich melde verantwortungsvoll.
Dieses Repository ist mein Arbeitsportfolio — eigene Findings, Lab-Write-ups, Methodik-Notizen und die Tooling, die ich baue. Findings gegen Drittsysteme werden erst nach verantwortungsvoller Offenlegung und Behebung veröffentlicht und von jeglichen Live-Daten bereinigt.
| Offensive Sicherheit | Web-App- & Authentifizierungstests — Enumeration, Zugriffskontrolle, Session-Handling |
| Windows / Active Directory | Endpoint-Sicherheit, AD-Angriffspfade, Privilegieneskalation |
| Detection Engineering | Sicherheitsmonitoring, Alerting, Telemetrie |
| Vendor- / Drittanbieter-Risiko | Reifegrad von Offenlegungsprogrammen, Bewertung der Sicherheitslage |
| Physische Sicherheit & Social Engineering | Physische Eindringlingstests, Social-Engineering-Bewertung |
| Forschung & Tooling | Home-Lab-getriebene Forschung und zweckgebundene Sicherheitstools |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — in Arbeit
Jeder Badge verlinkt auf seine öffentliche Verifizierung bei Credly.
Dinge, die ich gebaut und betrieben habe.
Ein zweckgebundenes Command Center für die Durchführung professioneller Penetrationstests von Anfang bis Ende — ein einziges lokales Cockpit, das den gesamten Lebenszyklus steuert (Recon → Enumeration → Exploitation → Reporting), mit Beweissicherung, MITRE-ATT&CK-Mapping, CVSS-3.1-Bewertung, einer findings-getriebenen Relevanz-Engine, einem Attack-Chain-Builder und Ein-Klick-Export von kundenfertigen Berichten. Läuft vollständig lokal, von Grund auf OPSEC-bewusst konzipiert.
Die StrikeOps-Showcase ansehen →
| Projekt | Beschreibung | Link |
|---|---|---|
| StrikeOps | Lokales Pentest-Engagement-Command-Center — Methodik, Beweise, Reporting | Showcase |
| Home Lab | Windows/AD- + Linux-Zielumgebung zur Validierung von Techniken und Detektionen |
Reale Findings, entdeckt in autorisierten Kontexten, innerhalb des Scopes validiert und verantwortungsvoll offengelegt. Veröffentlichung erst nach Behebung.
| Finding | Klasse | Schweregrad | Status | Write-up |
|---|---|---|---|---|
| Account-Enumeration über Passwort-Reset — Bau-Sicherheits-SaaS | CWE-204 | Niedrig–Mittel | Gemeldet; Behebung ausstehend | (Offenlegung ausstehend — Link nach Freigabe) |
Jede Offenlegung folgt einer einheitlichen Struktur: Zusammenfassung · Entdeckungskontext · Scope & Autorisierung · Methodik · Auswirkung & Schweregrad · Offenlegungs-Zeitachse. Weitere werden hier ergänzt, sobald sie gemeldet und gelöst sind.
Dokumentierte Ausnutzung und Methodik aus Trainingsplattformen und CTFs. Dies sind angeleitete / Übungen mit bekannten Schwachstellen — enthalten, um Dokumentation, Tooling und Prozess zu demonstrieren, nicht als eigene Forschung.
| Write-up | Plattform | Fokus | Link |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — SMBv1 RCE | TryHackMe | Windows-SMB-Remote-Code-Execution: Recon → Exploitation → Post-Exploitation → Looting, vollständig mit Screenshots | Lesen → |
Prozessorientierte Write-ups, die zeigen, wie ich an ein Problem herangehe, unabhängig von einem einzelnen Ziel.
| Notiz | Thema | Status |
|---|---|---|
| Ein Authentifizierungs-Finding sicher validieren | Kontrolliertes Testen, Scoping, Ausschluss von Störfaktoren | (geplant) |
| Reifegrad der Vendor-Offenlegung: Bounty vs. VDP vs. security.txt | Drittanbieter-Risiko-Einordnung | (geplant) |
Jedes Finding hier wurde in einem Kontext entdeckt, den ich zu bewerten autorisiert war — Systeme, die ich administriere, Plattformen, die Tests autorisieren, oder Trainingsumgebungen, die dafür gebaut wurden —, ausschließlich gegen Assets im Scope validiert und, wo ein Drittanbieter beteiligt ist, vor der Veröffentlichung verantwortungsvoll offengelegt. Nichts hier wurde durch das Testen von Systemen erlangt, für die ich keine Autorisierung hatte.
| (Write-up geplant) |