AD-Haertungscheck
Fokussierte Bewertung fuer Microsoft-zentrische Umgebungen: Tier 0, privilegierte Gruppen, AD CS, Domänencontroller, Legacy-Authentifizierung und ein priorisierter 30/60/90-Tage-Massnahmenplan.
AD- & Windows-Sicherheitshaertung
Ich helfe CISOs, IT-Sicherheitsverantwortlichen und Infrastrukturteams, unuebersichtliche AD-, Windows- und Firewall-Befunde in priorisierte Behebungsarbeit zu uebersetzen, ohne den Betrieb zu sprengen: Tier 0, privilegierte Zugriffe, AD CS, Domänencontroller, NGFW-Regeln und Pentest-Befunde, die dauerhaft geschlossen bleiben muessen.
Positionierung
Fuer Organisationen, die keine weitere abstrakte Beratung brauchen, sondern eine klare Antwort: Welche AD-, Windows- und Firewall-Pfade sind wirklich riskant, wem gehoeren sie, und wie bekommen wir sie sicher geschlossen?
Fokussierte Bewertung fuer Microsoft-zentrische Umgebungen: Tier 0, privilegierte Gruppen, AD CS, Domänencontroller, Legacy-Authentifizierung und ein priorisierter 30/60/90-Tage-Massnahmenplan.
Befunde so schliessen, dass sie in der Nachpruefung geschlossen bleiben: Verantwortliche, Evidenz, Validierungsabfragen, Einfuehrungspfade und technische Umsetzung ohne Blindflug.
Regelwerke, VPNs und Segmentierung aufraeumen: Verantwortliche, Zweck, Ablaufdatum, Protokollierung, Risiko und sichere Bereinigungsschritte statt historisch gewachsener Ausnahmen.
Pragmatische Haertung von Windows- und Microsoft-Sicherheitskontrollen: Admin-Arbeitsplaetze, Credential Guard, Defender/EDR, NTLM-Reduktion und Basislinien.
Technische Einordnung kritischer Befunde, Architekturentscheidungen und Massnahmenplaene fuer Entscheider, die schnell wissen muessen, was wirklich priorisiert werden sollte.
Primaer remote erbrachte freiberufliche Unterstuetzung fuer Projekte ab etwa drei Monaten. Direkte Zusammenarbeit mit CISO, IT-Sicherheit, Infrastruktur und Betrieb.
Angebote
Klarer Umfang, klare Evidenz, klare naechste Schritte. Keine Blackbox-Beratung.
Ausloeser: Wenn Audit, Pentest oder interne Pruefung AD-Risiken sichtbar gemacht haben.
Ergebnis: Management-Zusammenfassung, priorisiertes Befundregister, Tier-0-Exposition, AD-CS-Risiken, schnelle Verbesserungen und 30/60/90-Tage-Massnahmenplan.
Ausloeser: Wenn Regeln gewachsen sind, niemand die Verantwortlichen kennt oder Segmentierung nicht mehr belastbar ist.
Ergebnis: Riskante Regeln, fehlende Verantwortliche, Protokollierungsluecken, Fernzugriffspfade und sicherer Bereinigungsplan.
Ausloeser: Wenn Befunde geschlossen werden muessen und in der Nachpruefung nicht wieder aufgehen duerfen.
Ergebnis: Verantwortliche, Behebungspfad, Validierungsabfrage, Einfuehrungsplan, Rueckfalloption und Nachweispaket fuer Nachpruefung und Management.
Projektmodell
Einsätze laufen typischerweise projektbasiert ab mindestens drei Monaten. Vollzeit, Teilzeit oder laufende Beratung sind möglich. Primaer remote, DACH-weit, mit Vor-Ort-Onboarding wenn es dem Projekt hilft.
Locked Shields
Teilnahme in Blue Team 01 bei Locked Shields '26, der weltweit größten und komplexesten Live-Fire-Cyberdefense-Übung, in der ein bewaffneter Konflikt simuliert wird. Die NATO-Übung umfasst rund 42 Nationen, mehr als 4.000 Teilnehmende und etwa 8.000 Systeme inklusive Sondersysteme aus dem Bereich kritischer Infrastruktur. Verantwortlich war ich für eine Domäne inklusive Domänencontroller in einem KRITIS-nahen Szenario, insbesondere für die Härtung der Domäne und die aktive Abwehr laufender Angriffe unter extremem Zeit- und Entscheidungsdruck. Die Rolle umfasste Überwachung, Analyse netzwerk- und hostbasierter Indikatoren, Eindämmung bösartiger Aktivitäten, Systemhärtung, Wiederherstellung kompromittierter Dienste und die Aufrechterhaltung kritischer Infrastrukturkomponenten.
Weiterführende Details bleiben bewusst allgemein, da Übungs- und Einsatzinformationen schutzbedürftig sind.
Projekterfahrung
Externer IT-Sicherheitsberater für kontinuierliche Pentests, AD-Risikoreduktion, Firewall-/Proxy-/IPS-Verbesserungen, Schwachstellenmanagement und Audit-Vorbereitung.
Leitung eines Sicherheitsvorfalls mit Koordination von Vorfallreaktion, Forensik, Versicherung, Geschäftsführung und technischem Wiederaufbau hybrider Infrastruktur.
Leitender Pentester für Active-Directory-Sicherheitsbewertungen, interne Pentests, interne Webanwendungen, Berichterstellung und fortlaufende Behebungsunterstützung.
Vorstudie, Vergleichsmatrix und Management-Entscheidungsvorlage für VPN/ZTNA-Lösungen inklusive Netzwerkdesign-Empfehlungen.
GitHub / Arbeitsproben
Drei öffentliche Repos als technische Arbeitsproben: gebaut für genau die Probleme, die in AD-, SMB- und Firewall-Umgebungen regelmäßig weh tun.
Multithreaded SMB-Share-Crawler, der in autorisierten Prüfungen nach offengelegten Zugangsdaten, Tokens und Secrets sucht.
Nur lesende PowerShell-Checks für die Kerberos-RC4/AES-Umstellung im April 2026: SPN-Konten, KDC-Events und Bruchstellen vor der Umstellung sichtbar machen.
Windows-App für nahezu Live-Sicht auf Sophos-XGS-Protokolle über SSH, inklusive Filtervorlagen, Vorfallmitschnitt und Demo-Modus.
AD-Haertungscheck
Ich helfe Unternehmen dabei, unübersichtliches Active-Directory-Risiko in einen klaren, priorisierten Haertungsfahrplan zu überführen - besonders rund um Tier 0, privilegierte Zugriffe, AD CS und Domänencontroller-Schutz.
Die meisten Organisationen brauchen nicht mehr Angst. Sie brauchen Klarheit. Dieser fiktive Beispielreport zeigt, wie ein AD-Haertungscheck aussieht: Management-Zusammenfassung, priorisierte Befunde, Tier-0-Exposition, AD-CS-Risiken und ein umsetzbarer 90-Tage-Massnahmenplan.
Fiktives Muster - keine echten Kundendaten
Gute AD-Haertung bedeutet nicht, jeden Schalter gleichzeitig umzulegen. Es bedeutet zu verstehen, was die Domäne kontrolliert, welche Pfade am wichtigsten sind und welche Behebungsschritte für echte IT-Teams sicher umsetzbar sind.
Anonymisierte Befundbibliothek
Keine Kundendaten. Keine Effekthascherei. Nur wiederkehrende Befunde, die zeigen, wie ich Risiko in umsetzbare Arbeit uebersetze.
Nachweise
Die Zertifizierungen zeigen einen klaren Schwerpunkt auf praxisnahe offensive Sicherheit, Active Directory, Pentesting und belastbare Sicherheitsberatung.
OffSec Certified Professional+
OffSec · Aktiv
Offensive Security Certified Professional
OffSec · Aktiv
Practical Network Penetration Tester
TCM Security · Aktiv
Certified Ethical Hacker Master
EC-Council · Aktiv
Certified Ethical Hacker Practical
EC-Council · Aktiv
Certified Ethical Hacker
EC-Council · Aktiv
Jr Penetration Tester
TryHackMe · AktivJunior Penetration Tester
INE Security · Aktiv
Certified Red Team Professional
Altered Security · In progress
OffSec Experienced Penetration Tester
OffSec · In progressWerdegang
Dipl. Wirtschaftsinformatik an der Rheinischen FH Köln, Schwerpunkt Multimedianetze.
Geschäftsführender Gesellschafter eines IT-Systemhauses und Managed Cloud Service Providers.
IT-Freiberufler unter SafeLink IT mit Schwerpunkt offensive und defensive Cybersicherheit.
Blog
AD-Sicherheit, Haertung und Vorfallsbereitschaft.
Sicherheitshinweise
Kompakte, aber belastbare Einordnungen zu relevanten Microsoft-, Windows- und Active-Directory-Themen: konkrete Auswirkungen, Risiken und nächste Schritte ohne Alarmismus.
Kontakt
Für Projektanfragen, laufende Beratung oder eine schnelle technische Einordnung: direkt Kontakt aufnehmen oder einen Termin über Microsoft Bookings wählen.
YouTube
Die vier meistgesehenen Videos aus dem SafeLink IT YouTube-Kanal: kompakte Einblicke in Active-Directory-Sicherheit, laterale Bewegung, Passwortangriffe und Sicherheitsgrundlagen.
4.300+ Aufrufe
1.500+ Aufrufe
1.500+ Aufrufe
830+ Aufrufe