DRACOON ist Marktführer im Bereich Enterprise File Services bietet eine Cloud-Lösung für den sicheren Dateiaustausch an. Mit DRACOON können Unternehmen ihre sensiblen Daten in vor unbefugtem Zugriff schützen und bei der Einhaltung gesetzlicher Vorschriften, wie TISAX, KRITIS, NIS-2 oder DSGVO unterstützt werden. Ziel des Projektes ist das Security Testing der eigenentwickelten Cloud-Lösung DRACOON. Die Identifizierung von Sicherheitslücken und der Aufbau eines Frameworks in Python zum automatisierten Testen von modernen Timing- und Race-Condition-Angriffen sind dabei von zentraler Bedeutung. Ein weiterer Schwerpunkt des Projekts liegt auf der manuellen Identifizierung von Sicherheitslücken durch Pentesting-Methoden aller Frontend-Clients sowie der in einer unter Docker betriebenen Microservice-Architektur.
Aufgaben:
Ziel des Projektes ist die Sicherstellung der Zuverlässigkeit und Funktionalität der Softwarekomponenten für die eigenentwickelte Cloud-Lösung DRACOON im Bereich Enterprise File Services. Im Rahmen der Software-Qualitätssicherung legt das Unternehmen großen Wert auf die kontinuierliche Verbesserung der Testprozesse sowie den Auf- und Ausbau der Testautomatisierung in der QA-Abteilung. Es sollen Frontend-Clients unter Windows, macOS, iOS, iPadOS, Android und Web sowie die Integration der Software unter Linux getestet werden. Darüber hinaus sollen sowohl manuelle als auch automatisierte Tests einer unter Docker betriebenen Microservice-Architektur durchgeführt und aufgesetzt werden. Dies beinhaltet unter anderem die Planung und Koordination der Tests und des gesamten Qualitätssicherungsprozesses.
Aufgaben:
Auf einer Sicherheitskonferenz habe ich als Sprecher einem Vortrag mit dem Titel (auf Anfrage) eine Sicherheitslücke vorgestellt. Ein Teil der Software akzeptierte beliebige User-Agents ungefiltert, was ausgenutzt werden konnte, um über die Exportfunktion des Reporting-Tools eine bösartige Excel-Datei zu erzeugen. Über diese kann ein Angreifer unter Umständen Remote Code Execution (RCE) auf dem Rechner eines Administrators erlangen. Die Details der Schwachstelle, den Weg zu ihrer Entdeckung und Lösungsansätze habe ich in englischer Sprache vor ca. 100 japanischen Sicherheitsexperten präsentiert.
Aufgaben:
Zusammen mit einem Kollegen habe ich im Vortrag "Testing-Landscape mit Control Flow und Decision Table" vor ca. 100 Zuhörern Methoden zur Visualisierung und Priorisierung von Testautomatisierungsaufwänden für Softwarefeatures vorgestellt. Zuvor hatten wir uns als Sprecher für Testbirds "Bugs, Bier und Brezn" beworben und das Thema anhand von Beispielen aus der Praxis in einer PowerPoint-Präsentation aufbereitet. Testbirds ist ein Anbieter von QA und UX Software Crowdtesting, der im Jahr 2022 unter dem Motto ?Bugs, Bier & Brezn? zu einem Event einlädt. Im Anschluss an den Vortrag stellten wir uns den Fachfragen der anwesenden Besuchern.
Aufgabe:
DRACOON ist Marktführer im Bereich Enterprise File Services bietet eine Cloud-Lösung für den sicheren Dateiaustausch an. Mit DRACOON können Unternehmen ihre sensiblen Daten in vor unbefugtem Zugriff schützen und bei der Einhaltung gesetzlicher Vorschriften, wie TISAX, KRITIS, NIS-2 oder DSGVO unterstützt werden. Ziel des Projektes ist das Security Testing der eigenentwickelten Cloud-Lösung DRACOON. Die Identifizierung von Sicherheitslücken und der Aufbau eines Frameworks in Python zum automatisierten Testen von modernen Timing- und Race-Condition-Angriffen sind dabei von zentraler Bedeutung. Ein weiterer Schwerpunkt des Projekts liegt auf der manuellen Identifizierung von Sicherheitslücken durch Pentesting-Methoden aller Frontend-Clients sowie der in einer unter Docker betriebenen Microservice-Architektur.
Aufgaben:
Ziel des Projektes ist die Sicherstellung der Zuverlässigkeit und Funktionalität der Softwarekomponenten für die eigenentwickelte Cloud-Lösung DRACOON im Bereich Enterprise File Services. Im Rahmen der Software-Qualitätssicherung legt das Unternehmen großen Wert auf die kontinuierliche Verbesserung der Testprozesse sowie den Auf- und Ausbau der Testautomatisierung in der QA-Abteilung. Es sollen Frontend-Clients unter Windows, macOS, iOS, iPadOS, Android und Web sowie die Integration der Software unter Linux getestet werden. Darüber hinaus sollen sowohl manuelle als auch automatisierte Tests einer unter Docker betriebenen Microservice-Architektur durchgeführt und aufgesetzt werden. Dies beinhaltet unter anderem die Planung und Koordination der Tests und des gesamten Qualitätssicherungsprozesses.
Aufgaben:
Auf einer Sicherheitskonferenz habe ich als Sprecher einem Vortrag mit dem Titel (auf Anfrage) eine Sicherheitslücke vorgestellt. Ein Teil der Software akzeptierte beliebige User-Agents ungefiltert, was ausgenutzt werden konnte, um über die Exportfunktion des Reporting-Tools eine bösartige Excel-Datei zu erzeugen. Über diese kann ein Angreifer unter Umständen Remote Code Execution (RCE) auf dem Rechner eines Administrators erlangen. Die Details der Schwachstelle, den Weg zu ihrer Entdeckung und Lösungsansätze habe ich in englischer Sprache vor ca. 100 japanischen Sicherheitsexperten präsentiert.
Aufgaben:
Zusammen mit einem Kollegen habe ich im Vortrag "Testing-Landscape mit Control Flow und Decision Table" vor ca. 100 Zuhörern Methoden zur Visualisierung und Priorisierung von Testautomatisierungsaufwänden für Softwarefeatures vorgestellt. Zuvor hatten wir uns als Sprecher für Testbirds "Bugs, Bier und Brezn" beworben und das Thema anhand von Beispielen aus der Praxis in einer PowerPoint-Präsentation aufbereitet. Testbirds ist ein Anbieter von QA und UX Software Crowdtesting, der im Jahr 2022 unter dem Motto ?Bugs, Bier & Brezn? zu einem Event einlädt. Im Anschluss an den Vortrag stellten wir uns den Fachfragen der anwesenden Besuchern.
Aufgabe: