Benjamin Iheukumere · Senior IT-Sicherheitsberater

Ich verbinde offensive Erfahrung mit wirksamer Verteidigung.

Als unabhängiger Berater unterstütze ich CISOs, IT-Leitungen und technische Teams dabei, komplexe Cyberrisiken zu verstehen, richtig zu priorisieren und nachhaltig zu reduzieren – von Pentesting und Microsoft-Sicherheit bis zu Netzwerken, Firewalls und kritischen Infrastrukturen.

Projekterfahrung ansehen
  • Offensive und defensive Security aus einer Hand
  • Direkte Zusammenarbeit ohne Beratungskaskaden
  • Analyse, Priorisierung und Umsetzung bis zum Nachweis
Benjamin Iheukumere, Senior IT-Sicherheitsberater
17+ Jahre Unternehmer- und Projektverantwortung
150+ Firewall- und Netzwerkmigrationen
OSCP+ Praxisnachweis für offensive Sicherheit
Blue Team 01 Locked Shields 2026

Leistungen

Technisch tief, pragmatisch in der Umsetzung.

Ich steige dort ein, wo Risiken nicht nur beschrieben, sondern verstanden und behoben werden müssen. Je nach Projekt übernehme ich Analyse, technische Führung, Priorisierung oder Umsetzung – direkt mit den Verantwortlichen und ohne unnötige Übergaben.

Pentesting & Angriffspfadanalysen

Ich prüfe interne Netze, Active Directory und ausgewählte Anwendungen aus Angreifersicht. Das Ergebnis sind nachvollziehbare Angriffspfade, belastbare Evidenz und eine Priorisierung, mit der Teams arbeiten können.

PentestingAngriffspfadeEvidenz

Microsoft- & Identitätssicherheit

Ich unterstütze bei der Absicherung Microsoft-zentrischer Umgebungen – von Tier 0, privilegierten Zugriffen und AD CS bis zu Domänencontrollern, Windows-Basislinien und Legacy-Authentifizierung.

Active DirectoryTier 0Windows

Netzwerk- & Perimeter-Sicherheit

Ich analysiere Firewall- und NGFW-Regelwerke, VPN-Zugänge, Segmentierung und Protokollierung. Gewachsene Ausnahmen werden nachvollziehbar bewertet und mit sicheren Bereinigungsschritten versehen.

NGFWVPNSegmentierungNetzwerk

Befundbehebung & Härtung

Ich überführe Befunde aus Pentests, Audits und internen Prüfungen in konkrete Arbeitspakete: mit Verantwortlichen, Einführungspfad, Rückfalloption, Validierung und belastbarem Nachweis.

HärtungNachprüfungUmsetzung

Security Advisory & CISO-Sparring

Ich ordne kritische Befunde und Architekturentscheidungen technisch ein, mache Abhängigkeiten sichtbar und helfe Entscheidern, Risiken, Aufwand und Reihenfolge belastbar abzuwägen.

CISO-UnterstützungArchitekturPrioritäten

Technische Projektunterstützung

Ich verstärke Sicherheitsprojekte als erfahrener, unabhängiger Berater – primär remote, DACH-weit und bei Bedarf vor Ort. Die Zusammenarbeit erfolgt direkt mit CISO, IT-Sicherheit, Infrastruktur und Betrieb.

UnabhängigDACH-weitRemote & vor Ort

Zusammenarbeit

Drei sinnvolle Wege, gemeinsam zu starten.

Je nach Ausgangslage beginne ich mit einer fokussierten Analyse, einer strukturierten Behebung oder der Begleitung eines laufenden Sicherheitsprojekts.

Fokussierte Sicherheitsanalyse

Auslöser: Wenn ein Pentest, Audit oder interner Verdacht ein relevantes Risiko zeigt – oder eine belastbare Ausgangsbasis fehlt.

Ergebnis: Technische Bewertung, nachvollziehbare Evidenz, klare Prioritäten und ein realistischer Maßnahmenplan für Management und Umsetzungsteam.

PentestingActive DirectoryMicrosoftNetzwerk

Strukturierte Befundbehebung

Auslöser: Wenn offene Befunde priorisiert, technisch behoben und für die Nachprüfung nachvollziehbar dokumentiert werden müssen.

Ergebnis: Verantwortlichkeiten, Behebungspfad, Einführungsplan, Rückfalloption, Validierungsverfahren und ein vollständiges Nachweispaket.

Pentest-BefundeAuditHärtungNachprüfung

Laufende Projektunterstützung

Auslöser: Wenn einem Sicherheitsprojekt erfahrene technische Führung, zusätzliche Umsetzungskraft oder unabhängiges Sparring fehlt.

Ergebnis: Direkte Senior-Unterstützung für Analyse, Entscheidungen und Umsetzung – abgestimmt auf Team, Zeitplan und betriebliche Rahmenbedingungen.

CISO-SparringProjektleitungUmsetzungDACH-weit

Arbeitsweise

Direkte Zusammenarbeit ohne Umwege.

Bei SafeLink IT arbeiten Sie direkt mit mir als verantwortlichem Berater – nicht mit einer Vertriebsebene oder wechselnden Projektteams. Ich verbinde Management-Sicht, offensive Analyse und operative Umsetzung und bleibe an einem Thema, bis Entscheidung, Verantwortung und nächster Schritt klar sind.

  • Ein fester Ansprechpartner von der ersten Analyse bis zum belastbaren Ergebnis
  • Technische Tiefe und klare Kommunikation für Management und Betrieb
  • Projektbasiert, DACH-weit und primär remote – vor Ort, wenn es dem Projekt dient

Praxis unter Druck

Locked Shields 2026: Verteidigung, wenn jede Minute zählt.

Bei Locked Shields 2026 war ich Teil von Blue Team 01 und verantwortete die Absicherung und Verteidigung einer Windows- und AD-nahen Domäne in einem KRITIS-Szenario. Unter laufenden Angriffen gehörten Monitoring, Analyse, Eindämmung, Härtung und Wiederherstellung zu meinen Aufgaben – in enger internationaler Zusammenarbeit und unter hohem Zeitdruck.

Übungs- und Einsatzdetails bleiben aus Sicherheitsgründen bewusst allgemein.

  • Aktive Abwehr laufender Red-Team-Angriffe auf eine Windows- und AD-nahe Domäne
  • Härtung und Wiederherstellung sicherheitskritischer Dienste unter Zeitdruck
  • Koordination in einem internationalen, interdisziplinären Blue Team

Projekterfahrung

Verantwortung in realen Sicherheitsprojekten.

KRITIS / Energie

Langfristige Beratung für kontinuierliche Pentests, die Reduktion von Identitätsrisiken, Verbesserungen an Firewall, Proxy und IPS sowie Schwachstellenmanagement und Audit-Vorbereitung.

Logistik / Vorfallwiederherstellung

Leitung der technischen und organisatorischen Wiederherstellung nach einem Sicherheitsvorfall – einschließlich Incident Response, Forensik, Versicherung, Geschäftsführung und Wiederaufbau hybrider Infrastruktur.

Einzelhandel / Pentesting

Leitende Durchführung interner Pentests und Active-Directory-Sicherheitsbewertungen, einschließlich interner Webanwendungen, Berichterstellung und fortlaufender Unterstützung bei der Behebung.

Forschung / VPN & ZTNA

Vorstudie und Vergleichsmatrix für VPN- und ZTNA-Lösungen mit Management-Entscheidungsvorlage und Empfehlungen für das künftige Netzwerkdesign.

Öffentliche Arbeitsproben

Einblick in meine technische Arbeit.

Meine öffentlichen Werkzeuge zeigen, wie ich Sicherheitsprobleme strukturiere: nachvollziehbar, wiederholbar und für den praktischen Einsatz gebaut.

SMB / offengelegte Zugangsdaten

secrets_find0r

Ein parallelisierter SMB-Freigaben-Crawler, der in autorisierten Prüfungen nach offengelegten Zugangsdaten, Tokens und Secrets sucht.

SMBSecretsAD-Exposition
Active Directory / Kerberos

april26_ad_check0r

Nur lesende PowerShell-Prüfungen für die Kerberos-RC4/AES-Umstellung: Sie machen SPN-Konten, KDC-Ereignisse und mögliche Bruchstellen vor einer Änderung sichtbar.

KerberosRC4AD-Härtung
Firewall / NGFW

Sophos-XGS-Live-Log-Viewer

Eine Windows-Anwendung für nahezu unmittelbare Sicht auf Sophos-XGS-Protokolle über SSH – mit Filtervorlagen, Vorfallmitschnitt und Demo-Modus.

SophosNGFWProtokolle

Arbeitsprobe: AD-Härtungscheck

So sieht ein verwertbarer Sicherheitsreport aus.

Der Musterreport macht aus technischen Einzelbefunden ein gemeinsames Lagebild für Management und Umsetzungsteam.

Ein Bericht ist nur nützlich, wenn technische Teams und Entscheider dieselben Prioritäten verstehen. Der fiktive Musterreport zeigt Aufbau und Tiefe meines AD-Härtungschecks – mit Management-Zusammenfassung, priorisierten Befunden, Tier-0-Exposition, AD-CS-Risiken und einem realistischen 90-Tage-Plan.

Fiktives Muster – keine echten Kundendaten

Musterreport herunterladen
Fiktives Muster – keine echten Kundendaten

Von Befunden zu einem realistischen 90-Tage-Plan.

Wirksame Härtung beginnt mit den Pfaden, die Identitäten und Systeme tatsächlich kontrollieren. Änderungen werden priorisiert, sicher eingeführt und anschließend technisch überprüft.

  • Management-Zusammenfassung
  • priorisiertes Befundregister
  • Tier-0-Expositionsüberblick
  • AD-CS-Risikonotizen
  • 30/60/90-Tage-Maßnahmenplan

Aus der Praxis

Typische Risiken, konkret eingeordnet.

Diese anonymisierten Beispiele zeigen, wie ich technische Befunde mit Risiko, Evidenz und einem nachvollziehbaren Behebungspfad verbinde. Es werden keine Kundendaten verwendet.

Domain-Admin-Anmeldung auf einem Mitgliedsserver

Risiko
Ein kompromittierter Mitgliedsserver kann dadurch zum Sprungbrett für die vollständige Domänenübernahme werden.
Evidenz
Privilegierte Anmeldungen, lokale Administratoren, Serverrolle und EDR-Telemetrie.

AD-CS-Vorlage ohne klare Zuständigkeit

Risiko
Zu weitreichende Registrierungsrechte oder ungeeignete Verwendungszwecke können die Übernahme privilegierter Identitäten ermöglichen.
Evidenz
Vorlagenkonfiguration, Registrierungsrechte, EKUs, Zuständigkeiten und Änderungsprotokolle.

Firewall-Regel ohne Ablaufdatum

Risiko
Eine ursprünglich befristete Ausnahme kann sich zu einem dauerhaften Angriffspfad entwickeln.
Evidenz
Verantwortliche, Zweck, Trefferzahlen, Protokollierung, Ablaufdatum und Change-Referenz.

Pentest-Befund ohne technische Validierung

Risiko
Ein geschlossenes Ticket kann bei der Nachprüfung erneut zum Befund werden, wenn die Behebung nicht belastbar geprüft wurde.
Evidenz
Validierungsverfahren, Prüfumfang, Verantwortliche, Einführungsstatus und dokumentierte Ausnahmen.

Zertifizierungen

Praxisorientierte Qualifikation.

Meine Zertifizierungen belegen technische Schwerpunkte in offensiver Sicherheit, Active Directory, Pentesting und Red Teaming. Entscheidend ist, dieses Wissen in wirksame Verbesserungen für reale Umgebungen zu übertragen.

OSCP+ Badge

OSCP+

OffSec Certified Professional+

OffSec · Aktiv
OSCP Badge

OSCP

Offensive Security Certified Professional

OffSec · Aktiv
PNPT Badge

PNPT

Practical Network Penetration Tester

TCM Security · Aktiv
CEH Master Badge

CEH Master

Certified Ethical Hacker Master

EC-Council · Aktiv
CEH Practical Badge

CEH Practical

Certified Ethical Hacker Practical

EC-Council · Aktiv
CEH Badge

CEH

Certified Ethical Hacker

EC-Council · Aktiv
THM PT1 Badge

THM PT1

Jr Penetration Tester

TryHackMe · Aktiv
eJPT Badge

eJPT

Junior Penetration Tester

INE Security · Aktiv
CRTP Badge

CRTP

Certified Red Team Professional

Altered Security · In progress
OSEP Badge

OSEP

OffSec Experienced Penetration Tester

OffSec · In progress

Über mich

Unternehmerische Erfahrung trifft technische Spezialisierung.

  1. 2002-2005

    Studium der Wirtschaftsinformatik an der Rheinischen FH Köln mit Schwerpunkt Multimedianetze.

  2. 2006-2023

    Aufbau und Leitung eines IT-Systemhauses und Managed Cloud Service Providers als geschäftsführender Gesellschafter.

  3. Seit 2023

    Unabhängige IT-Sicherheitsberatung unter SafeLink IT mit offensiver und defensiver Ausrichtung.

Fachblog

Wissen aus der Sicherheitspraxis.

Technische Einordnungen zu Active Directory, Windows- und Microsoft-Sicherheit, Netzwerken, Schwachstellen und wirksamer Härtung.

Kerberoasting begrenzen: Service-Accounts belastbar absichern

SPNs sind normal; riskant wird die Kombination aus abrufbarem Service-Ticket, schwachem Geheimnis und zu vielen Rechten. gMSA, Rotation, Least Privilege und Ticket-Monitoring schaffen den kontrollierten Zielzustand.

Active DirectoryHärtungKerberoastingService AccountsgMSAKerberos

Vulnerable Driver Blocklist aktivieren: signierte Kernel-Treiber kontrolliert sperren

Signiert bedeutet bei Kernel-Treibern nicht automatisch sicher. Die Microsoft Vulnerable Driver Blocklist schließt bekannte Treiberpfade, braucht im Unternehmen aber Inventar, Pilotierung, Telemetrie und einen belastbaren Recovery-Weg.

Active DirectoryHärtungVulnerable Driver BlocklistApp Control for BusinessWindows Security

Cached Domain Logons begrenzen: Offline-Anmeldung nach Geräteklasse steuern

Zwischengespeicherte Domänenanmeldungen sichern die Arbeitsfähigkeit ohne Domain Controller, vergrößern aber den lokalen Prüfbestand. Eine geräteklassenspezifische GPO-Baseline reduziert die Slots, ohne mobile Nutzer oder Recovery-Pfade auszusperren.

Active DirectoryHärtungCached Domain LogonsGroup PolicyWindows Authentication

Client-Firewalls als AD-Grenze: laterale Wege zwischen Endpunkten schließen

Windows-Clients benötigen nur selten uneingeschränkte eingehende Erreichbarkeit von anderen Endpunkten. Eine gestufte GPO-Baseline mit eingehendem Default-Block, eng begrenzten Ausnahmen und zentralem Logging macht die lokale Firewall zu einer belastbaren Grenze.

Active DirectoryHärtungWindows FirewallLateral MovementGroup Policy

Sicherheitshinweise

Aktuelle Risiken, konkret eingeordnet.

Kurze Analysen zu relevanten Schwachstellen und Änderungen: Was ist betroffen, wie hoch ist das Risiko und was sollten Verantwortliche jetzt prüfen?

Windows-IKE: CISA priorisiert CVE-2026-33824

CISA führt die kritische Windows-IKEv2-Lücke CVE-2026-33824 im KEV-Katalog. Systeme aktualisieren und UDP 500/4500 auf notwendige Gegenstellen begrenzen.

MicrosoftWindowsCVE-2026-33824IKEv2IPsecRemote Code ExecutionPatch Management

Windows: CVE-2026-68820 wird aktiv ausgenutzt

Microsoft schließt eine aktiv ausgenutzte Use-after-free-Lücke im Windows Ancillary Function Driver for WinSock. August-Updates auf Clients und Servern priorisieren.

MicrosoftWindowsCVE-2026-68820WinSockPrivilege EscalationPatch Management

SharePoint: CVE-2026-56164 aktiv ausgenutzt

Microsoft führt CVE-2026-56164 in lokalen SharePoint-Farmen als aktiv ausgenutzt. Juli-Patches einspielen; SharePoint 2016 und 2019 migrieren.

MicrosoftSharePoint ServerCVE-2026-56164Active ExploitationPatch ManagementAMSI

Kontakt

Sprechen wir über Ihr Sicherheitsprojekt.

Schildern Sie mir kurz Ihre Ausgangslage. Ich melde mich persönlich zurück – oder Sie wählen direkt einen Termin über Microsoft Bookings.

Projekt kurz beschreiben

Videos

IT-Sicherheit verständlich erklärt.

In meinen meistgesehenen Videos erkläre ich Active-Directory-Sicherheit, laterale Bewegung, Passwortangriffe und grundlegende Schutzmaßnahmen anhand konkreter Beispiele.

SO bewegen sich Hacker durch Dein Netzwerk - Lateral Movement mit Ligolo-NG

4.300+ Aufrufe

So cracken Hacker Deine Passwörter.

1.500+ Aufrufe

Angriff auf Active Directory in 2026 - Zum Domainadmin in 15 Minuten

1.500+ Aufrufe

Hacking 101: Einführung in Shells und Reverse Shells

830+ Aufrufe