Cloud-Penetrationstests: Unsere Methodik für AWS, Azure und GCP

Eine praxisnahe Durchsprache der Methodik für Cloud-Penetrationstests, die wir gegen AWS, Azure und GCP fahren: wie wir IAM missbrauchen, Fehlkonfigurationen und offenen Speicher aufspüren, von SSRF zum Instance-Metadata-Dienst pivotieren, Rechte eskalieren und prüfen, ob überhaupt jemand hingesehen hat.
Read more

Web Application Penetration Testing: Die Methodik, mit der wir arbeiten

Die konkrete Methodik, mit der wir Web Application Penetration Testing in unseren Projekten durchführen: vom Mapping der Anwendung über das Verketten kleiner Schwachstellen zu einem echten Einbruch bis zum Retest der Behebung.
Read more