Ik voer een geavanceerde pentest voor netwerk infrastructuur uit en een NIS2 GDPR compliance audit

Sommige informatie is automatisch vertaald.

Turkije

Ik spreek Turks, Engels

Offensive Security Specialist en Red Team Tool Developer

Offensive Security Specialist & Red Team Tool Developer 🛠️ NOEMVEX Suite (OOP Python): • APEX-PREDATOR: AD-exploitatie & NTLM Relay. • WEB-ARCHITECT: Web/API auditing & GDPR compliance. • noemvex-ch...
Over deze dienst

Tier-1 infrastructuurbeveiligingsaudit & DevSecOps advies.


Onder NIS2/GDPR zijn geautomatiseerde scans niet voldoende. Threat actors maken gebruik van protocolmisconfiguraties, hybride identiteiten en pipelines. Als Senior Specialist voer ik handmatige protocol telemetry, verkeersanalyse en diepgaande verificatie uit.


️ AUDIT FOCUS:

Netwerk: Firewalls, routers en segmentatie.

IAM: Active Directory, GMSA en privilege matrices.

Cloud: Audits op AWS, Azure en VMware Cloud.

DevSecOps: Harden Docker, Kubernetes, Vault en CI/CD.


️ METHODOLOGIE:

1. Recon: Passieve/actieve OSINT, BGP/DNS footprinting.

2. Telemetrie: Verkeersanalyse, TCP/IP & SSL/TLS handshake audits.

3. Verificatie: Handmatige PoC-validatie om false positives te verminderen.

4. Compliance: Risicokaart onder Europese NIS2 & GDPR.


OSCP/CREST rapportage:

Exec Samenvatting: Overzicht van risico's op hoog niveau.

Technisch: Protocolniveau analyse van kwetsbaarheden.

Impact: Risico's direct gekoppeld aan GDPR/NIS2 niet-naleving.

Remediatie: Stapsgewijze hardening voor sysadmins.


Strikte Rules of Engagement (RoE) zorgen voor 100% uptime (Graceful Degradation). Neem contact op om de scope te bepalen voordat je bestelt!

Tools:

Docker

GitLab

Jenkins

GitHub

Azure Resource Manager

Frameworks:

Terraform

Ansible

Cloudprovider:

Amazon Web Services

microsoft azure

Programmeertaal:

Bash

Python

Golang

PowerShell

Expertise:

Debuggen

Configuratie

Overige