Pentesting & Angriffspfadanalysen
Ich prüfe interne Netze, Active Directory und ausgewählte Anwendungen aus Angreifersicht. Das Ergebnis sind nachvollziehbare Angriffspfade, belastbare Evidenz und eine Priorisierung, mit der Teams arbeiten können.
Benjamin Iheukumere · Senior IT-Sicherheitsberater
Als unabhängiger Berater unterstütze ich CISOs, IT-Leitungen und technische Teams dabei, komplexe Cyberrisiken zu verstehen, richtig zu priorisieren und nachhaltig zu reduzieren – von Pentesting und Microsoft-Sicherheit bis zu Netzwerken, Firewalls und kritischen Infrastrukturen.
Leistungen
Ich steige dort ein, wo Risiken nicht nur beschrieben, sondern verstanden und behoben werden müssen. Je nach Projekt übernehme ich Analyse, technische Führung, Priorisierung oder Umsetzung – direkt mit den Verantwortlichen und ohne unnötige Übergaben.
Ich prüfe interne Netze, Active Directory und ausgewählte Anwendungen aus Angreifersicht. Das Ergebnis sind nachvollziehbare Angriffspfade, belastbare Evidenz und eine Priorisierung, mit der Teams arbeiten können.
Ich unterstütze bei der Absicherung Microsoft-zentrischer Umgebungen – von Tier 0, privilegierten Zugriffen und AD CS bis zu Domänencontrollern, Windows-Basislinien und Legacy-Authentifizierung.
Ich analysiere Firewall- und NGFW-Regelwerke, VPN-Zugänge, Segmentierung und Protokollierung. Gewachsene Ausnahmen werden nachvollziehbar bewertet und mit sicheren Bereinigungsschritten versehen.
Ich überführe Befunde aus Pentests, Audits und internen Prüfungen in konkrete Arbeitspakete: mit Verantwortlichen, Einführungspfad, Rückfalloption, Validierung und belastbarem Nachweis.
Ich ordne kritische Befunde und Architekturentscheidungen technisch ein, mache Abhängigkeiten sichtbar und helfe Entscheidern, Risiken, Aufwand und Reihenfolge belastbar abzuwägen.
Ich verstärke Sicherheitsprojekte als erfahrener, unabhängiger Berater – primär remote, DACH-weit und bei Bedarf vor Ort. Die Zusammenarbeit erfolgt direkt mit CISO, IT-Sicherheit, Infrastruktur und Betrieb.
Zusammenarbeit
Je nach Ausgangslage beginne ich mit einer fokussierten Analyse, einer strukturierten Behebung oder der Begleitung eines laufenden Sicherheitsprojekts.
Auslöser: Wenn ein Pentest, Audit oder interner Verdacht ein relevantes Risiko zeigt – oder eine belastbare Ausgangsbasis fehlt.
Ergebnis: Technische Bewertung, nachvollziehbare Evidenz, klare Prioritäten und ein realistischer Maßnahmenplan für Management und Umsetzungsteam.
Auslöser: Wenn offene Befunde priorisiert, technisch behoben und für die Nachprüfung nachvollziehbar dokumentiert werden müssen.
Ergebnis: Verantwortlichkeiten, Behebungspfad, Einführungsplan, Rückfalloption, Validierungsverfahren und ein vollständiges Nachweispaket.
Auslöser: Wenn einem Sicherheitsprojekt erfahrene technische Führung, zusätzliche Umsetzungskraft oder unabhängiges Sparring fehlt.
Ergebnis: Direkte Senior-Unterstützung für Analyse, Entscheidungen und Umsetzung – abgestimmt auf Team, Zeitplan und betriebliche Rahmenbedingungen.
Arbeitsweise
Bei SafeLink IT arbeiten Sie direkt mit mir als verantwortlichem Berater – nicht mit einer Vertriebsebene oder wechselnden Projektteams. Ich verbinde Management-Sicht, offensive Analyse und operative Umsetzung und bleibe an einem Thema, bis Entscheidung, Verantwortung und nächster Schritt klar sind.
Praxis unter Druck
Bei Locked Shields 2026 war ich Teil von Blue Team 01 und verantwortete die Absicherung und Verteidigung einer Windows- und AD-nahen Domäne in einem KRITIS-Szenario. Unter laufenden Angriffen gehörten Monitoring, Analyse, Eindämmung, Härtung und Wiederherstellung zu meinen Aufgaben – in enger internationaler Zusammenarbeit und unter hohem Zeitdruck.
Übungs- und Einsatzdetails bleiben aus Sicherheitsgründen bewusst allgemein.
Projekterfahrung
Langfristige Beratung für kontinuierliche Pentests, die Reduktion von Identitätsrisiken, Verbesserungen an Firewall, Proxy und IPS sowie Schwachstellenmanagement und Audit-Vorbereitung.
Leitung der technischen und organisatorischen Wiederherstellung nach einem Sicherheitsvorfall – einschließlich Incident Response, Forensik, Versicherung, Geschäftsführung und Wiederaufbau hybrider Infrastruktur.
Leitende Durchführung interner Pentests und Active-Directory-Sicherheitsbewertungen, einschließlich interner Webanwendungen, Berichterstellung und fortlaufender Unterstützung bei der Behebung.
Vorstudie und Vergleichsmatrix für VPN- und ZTNA-Lösungen mit Management-Entscheidungsvorlage und Empfehlungen für das künftige Netzwerkdesign.
Öffentliche Arbeitsproben
Meine öffentlichen Werkzeuge zeigen, wie ich Sicherheitsprobleme strukturiere: nachvollziehbar, wiederholbar und für den praktischen Einsatz gebaut.
Ein parallelisierter SMB-Freigaben-Crawler, der in autorisierten Prüfungen nach offengelegten Zugangsdaten, Tokens und Secrets sucht.
Nur lesende PowerShell-Prüfungen für die Kerberos-RC4/AES-Umstellung: Sie machen SPN-Konten, KDC-Ereignisse und mögliche Bruchstellen vor einer Änderung sichtbar.
Eine Windows-Anwendung für nahezu unmittelbare Sicht auf Sophos-XGS-Protokolle über SSH – mit Filtervorlagen, Vorfallmitschnitt und Demo-Modus.
Arbeitsprobe: AD-Härtungscheck
Der Musterreport macht aus technischen Einzelbefunden ein gemeinsames Lagebild für Management und Umsetzungsteam.
Ein Bericht ist nur nützlich, wenn technische Teams und Entscheider dieselben Prioritäten verstehen. Der fiktive Musterreport zeigt Aufbau und Tiefe meines AD-Härtungschecks – mit Management-Zusammenfassung, priorisierten Befunden, Tier-0-Exposition, AD-CS-Risiken und einem realistischen 90-Tage-Plan.
Fiktives Muster – keine echten Kundendaten
Wirksame Härtung beginnt mit den Pfaden, die Identitäten und Systeme tatsächlich kontrollieren. Änderungen werden priorisiert, sicher eingeführt und anschließend technisch überprüft.
Aus der Praxis
Diese anonymisierten Beispiele zeigen, wie ich technische Befunde mit Risiko, Evidenz und einem nachvollziehbaren Behebungspfad verbinde. Es werden keine Kundendaten verwendet.
Zertifizierungen
Meine Zertifizierungen belegen technische Schwerpunkte in offensiver Sicherheit, Active Directory, Pentesting und Red Teaming. Entscheidend ist, dieses Wissen in wirksame Verbesserungen für reale Umgebungen zu übertragen.
OffSec Certified Professional+
OffSec · Aktiv
Offensive Security Certified Professional
OffSec · Aktiv
Practical Network Penetration Tester
TCM Security · Aktiv
Certified Ethical Hacker Master
EC-Council · Aktiv
Certified Ethical Hacker Practical
EC-Council · Aktiv
Certified Ethical Hacker
EC-Council · Aktiv
Jr Penetration Tester
TryHackMe · AktivJunior Penetration Tester
INE Security · Aktiv
Certified Red Team Professional
Altered Security · In progress
OffSec Experienced Penetration Tester
OffSec · In progressÜber mich
Studium der Wirtschaftsinformatik an der Rheinischen FH Köln mit Schwerpunkt Multimedianetze.
Aufbau und Leitung eines IT-Systemhauses und Managed Cloud Service Providers als geschäftsführender Gesellschafter.
Unabhängige IT-Sicherheitsberatung unter SafeLink IT mit offensiver und defensiver Ausrichtung.
Fachblog
Technische Einordnungen zu Active Directory, Windows- und Microsoft-Sicherheit, Netzwerken, Schwachstellen und wirksamer Härtung.
Sicherheitshinweise
Kurze Analysen zu relevanten Schwachstellen und Änderungen: Was ist betroffen, wie hoch ist das Risiko und was sollten Verantwortliche jetzt prüfen?
Kontakt
Schildern Sie mir kurz Ihre Ausgangslage. Ich melde mich persönlich zurück – oder Sie wählen direkt einen Termin über Microsoft Bookings.
Videos
In meinen meistgesehenen Videos erkläre ich Active-Directory-Sicherheit, laterale Bewegung, Passwortangriffe und grundlegende Schutzmaßnahmen anhand konkreter Beispiele.
4.300+ Aufrufe
1.500+ Aufrufe
1.500+ Aufrufe
830+ Aufrufe