Wer ich bin
Ich studiere Cybersecurity im dualen Modell an der Technischen Hochschule Ingolstadt. Seit 2023 verbinde ich dabei das akademische Studium mit praktischer Arbeit in einem Unternehmen.
Mein Schwerpunkt liegt zwischen offensiver Sicherheit und verteidigungsfähiger Infrastruktur. Dabei entwickle ich eigene Angriffs-Tools, baue produktionsnahe SIEM- und Monitoring-Setups auf und arbeite daran, reale Angriffswege nachzuvollziehen.
Außerhalb des Studiums löse ich Maschinen auf HackTheBox, betreibe ein vollständig selbst gehostetes Homelab und bilde mich im Bereich Security Engineering weiter.
Werdegang
Studienschwerpunkte
- Penetration Testing
- Exploit-Entwicklung
- Social Engineering
- OSINT
- Security-Konzepte
- Netzwerktechnik
- Web-Technologien
- Betriebssysteme
- Incident Response
- Network Monitoring
- Compliance
Meine Projekte
Modulares Python-Framework, das Scanning, Enumeration und Exploitation in einem Workflow automatisiert. Gefundene CVEs werden direkt auf passende Metasploit-Exploits abgebildet.
Produktionsnahe On-Premises-Infrastruktur auf Proxmox VE. Ein VLAN-segmentiertes Security-Lab mit pfSense, Wazuh SIEM, Suricata IDS und Keycloak. Inklusive vollständiger Dokumentation.
Go-basiertes IAM-Security-Tool mit nativer Desktop-UI. Es analysiert Fehlkonfigurationen bei OIDC und SAML und bildet die Findings automatisch auf die NIS2-Anforderungen ab.
802.1X Network Access Control mit FreeRADIUS und Aruba. Authentifizierung über EAP-TLS, dynamische VLAN-Zuweisung aus LDAP-Gruppen und eine eigene PKI. Inklusive vollständigem Konfigurationsguide.
Seminararbeit zur systematischen Analyse von Jailbreaking-Techniken gegen LLMs. Grundlage sind vier Paper der Session „LLM II: Jailbreaking" des 33. USENIX Security Symposiums.
Client-Server C2-Architektur in C++ mit der Boost-Library. Der Bot tarnt seine Kommunikation als TLS-verschlüsselten API-Traffic, während der C2-Server einen Apache-Webserver imitiert. Bot-Verwaltung über MariaDB (UUID + JWT), Instruktionen als JSON aus MongoDB. Rein zu Lern- und Studienzwecken entwickelt.
Kontakt
Bei Fragen zu einem der Projekte, für Zusammenarbeit oder einen fachlichen Austausch erreichst du mich am besten direkt.