Offensive IT-Sicherheit aus Deutschland

Über DSecured

DSecured ist ein deutsches IT-Sicherheitsunternehmen, das Dienstleistungen wie Penetrationstests und Red Teaming sowie Beratung für internationale Kunden anbietet.

Wir sind auf alle Aspekte der Perimeter-Sicherheit spezialisiert - dabei setzen wir auf ein starkes Team aus erfahrenen Sicherheitsexperten, die sowohl in der offensiven als auch in der defensiven IT-Sicherheit einen breiten Erfahrungsschatz mitbringen.

2000+
Schwachstellen
7+
Jahre Erfahrung
Top 10
Bug Bounty

Unsere Erfolge in Zahlen

Vertrauen basiert auf nachweisbaren Ergebnissen

0
Schwachstellen

gefunden in Pentests, Red Teaming und Bug Bounty Programmen

0
Durchgeführte Penetrationstests

Für Unternehmen verschiedener Branchen

0
Jahre Erfahrung

In offensiver IT-Sicherheit

Top 10
Hacker Rankings

Bei führenden Bug Bounty Plattformen

Unser Team & Expertennetzwerk

3
Kern-Team Mitglieder
Top 10 Bug Bounty Hacker
+
20+
Spezialisierte Experten
Im erweiterten Netzwerk
=
100%
Projektabdeckung
Jede Herausforderung lösbar

Unser Kern-Team von 3 erfahrenen Penetrationstestern wird durch ein Netzwerk von über 20 spezialisierten Sicherheitsexperten ergänzt. Diese Struktur ermöglicht es uns, für jedes Projekt das perfekte Team zusammenzustellen und gleichzeitig höchste Qualität zu garantieren. Fast alle Teammitglieder sind seit vielen Jahren im Bereich Bug Bounty Hunting unterwegs und gehören in diversen Programmen zu den Top 10 Hackern. Beispielsweise ist Damian einer der Top-Hacker bei Toyota, Majd gehört zu den Top-Hackern von PayPal.

Kern-Team

Damian Strobel
Web Security API Testing Red Teaming eASM Development

Damian Strobel

Gründer & Penetrationstester

Top 10 @ Toyota Bug Bounty

HackerOne LinkedIn Github

Majd Atiyat
Mobile Security Web Applications Bug Bounty Secure Code Review

Majd Atiyat

Penetrationstester & Berater

Top 10 @ PayPal Bug Bounty

HackerOne LinkedIn

Patrik Fehrenbach
Network Security Infrastructure Testing Cloud Security API Security

Patrik Fehrenbach

Penetrationstester & Berater

Security Expert & Bug Hunter

HackerOne LinkedIn Github

Unser Expertennetzwerk

Zusätzlich zu unserem Kern-Team greifen wir auf ein Netzwerk von über 20 spezialisierten Sicherheitsexperten zurück. Diese Experten bringen jahrelange Erfahrung in verschiedenen Bereichen mit und werden je nach Projektanforderung hinzugezogen.

Mobile Security

iOS & Android Experten

4+ Spezialisten

Cloud Security

AWS, Azure, GCP

5+ Spezialisten

Infrastructure

Network & Hardware

3+ Spezialisten

Source Code Audit

Secure Code Review

4+ Spezialisten

OSINT & Recon

Intelligence Gathering

3+ Spezialisten

Kryptographie

Encryption & Protocols

2+ Spezialisten
Skalierbare Teams

Wir stellen für jedes Projekt das ideale Team zusammen

Geprüfte Expertise

Alle Netzwerk-Experten sind erprobt und zertifiziert

Schnelle Verfügbarkeit

Projektstart meist innerhalb von 1-2 Wochen

Zentrale Werte & Philosophie

Diese Prinzipien leiten uns bei jedem Projekt und jeder Kundenbeziehung

Kundenorientierung

Kundenorientierung

In unserem Unternehmen steht die Zufriedenheit unserer Kunden im Vordergrund. Wir setzen alles daran, Lösungen zu entwickeln, die ihren spezifischen Anforderungen und Zielen gerecht werden.

Integrität

Integrität

Unsere Arbeit zeichnet sich durch eine unerschütterliche Integrität aus, indem wir uns kompromisslos an ethischen Grundsätzen und Branchenstandards orientieren, um das Vertrauen und die Sicherheit unserer Kunden zu gewährleisten.

Neugier

Neugier

Durch unsere konstante Neugier treiben wir die Grenzen des Möglichen weiter voran, immer auf der Suche nach neuen Möglichkeiten, die IT-Sicherheit unserer Kunden zu verbessern und ihre Erwartungen zu übertreffen.

Innovation

Innovation

Unser Streben nach Innovation ermöglicht es uns, vorausschauende Sicherheitslösungen zu entwickeln, die unsere Kunden gegen aktuelle und zukünftige Bedrohungen schützen.

Relevanz

Relevanz

Wir legen großen Wert darauf, die Relevanz unserer Lösungen zu erhalten, indem wir uns kontinuierlich an die dynamische IT-Sicherheits-Landschaft anpassen und unsere Angebote entsprechend aktualisieren.

Transparenz

Transparenz

Wir glauben an die Bedeutung von Transparenz in allen unseren Geschäftsbeziehungen, sodass unsere Kunden immer vollständig informiert sind über die Strategien und Methoden, die wir einsetzen, um ihre IT-Umgebungen zu schützen.

Aktivitäten & Branchen

Erfolgreiche Projekte in verschiedenen Branchen weltweit

Luftfahrt

Luftfahrt

Als externes Red Team durften wir eines der größten Luftfahrtunternehmen angreifen.

Universitäten

Universitäten

In einem britischen Forschungsinstitut haben wir externe und interne Bedrohungen gefunden.

Autohersteller

Autohersteller

Für einen deutschen Hersteller haben wir Dutzende Sicherheitslücken gefunden.

IT-Unternehmen

IT-Unternehmen

Wir konnten einen großen PII Leak in einem brasilianischen Unternehmen aufspüren.

Versicherungsunternehmen

Versicherungsunternehmen

Regelmäßig bewerten wir die externe IT-Sicherheit von potentiellen Versicherungsnehmern.

Robotik

Robotik

In regelmäßigen Abständen führen wir Penetrationstests gegen eine bekannte Applikation aus der Robotik durch.

Bahnunternehmen

Bahnunternehmen

Wir durften die gesamte Infrastruktur eines ausländischen Bahnunternehmens analysieren.

SaaS-Anbieter

SaaS-Anbieter

Anbieter von SaaS sind klassische Kunden - die Komplexität dieser Applikationen machen regelmäßige Pentests nötig.

Gaming

Gaming

Gaming-Portale gehören ebenfalls in unser Kunden-Portfolio.

Arbeitsweise

Unser automatisierter Prozess für maximale Transparenz und Effizienz

01
Planung

Planung

Wir analysieren Ihren Bedarf und erstellen einen maßgeschneiderten Sicherheitsplan.

02
Ausführung

Ausführung

Wir suchen nach Sicherheitslücken, allgemeinen Problemen, Shadow IT & Leaks!

03

Client Dashboard

Automatischer Zugriff auf Ihr persönliches Dashboard mit Live-Status, Issues und Fortschritt - alles in Echtzeit!

Automatisch
04
Berichterstattung

Berichterstattung

Sie erhalten detaillierte, klare Berichte über den Sicherheitsstatus Ihres Systems.

Erfahren Sie mehr über unsere Arbeitsweise

Entdecken Sie unser Client Dashboard, vollständige Transparenz und alle Features im Detail.

Arbeitsweise Details

Vertrauen durch Ergebnisse

Unsere Kunden schätzen unsere Expertise und Zuverlässigkeit

Zertifizierte Sicherheitsexperten

OSCP und weitere Zertifizierungen kombiniert mit jahrelanger praktischer Erfahrung

Internationale Anerkennung

Erfolgreiche Zusammenarbeit mit Fortune 500 Unternehmen und führenden Tech-Konzernen

Höchste Vertraulichkeit

Strikte NDAs und professioneller Umgang mit sensiblen Daten sind selbstverständlich

Persönlicher Support

Direkter Kontakt zu den Pentestern während und nach dem Projekt

Kontinuierliche Verbesserung

Regelmäßige Schulungen und Teilnahme an internationalen Security Conferences

Detaillierte Dokumentation

Umfassende Reports mit klaren Handlungsempfehlungen und PoC-Code

"Die Zusammenarbeit mit DSecured war hervorragend. Das Team hat nicht nur kritische Schwachstellen identifiziert, sondern auch praktische Lösungen und wertvolle Sicherheitsempfehlungen geliefert. Die Kommunikation war stets professionell und transparent."

Führendes deutsches Technologieunternehmen

IT Security Manager

Unternehmensgeschichte

Unsere Reise zur führenden Sicherheitsexpertise

2023/24

Gründung von DSecured. Entwicklung eines neuen eASM mit breiterem Fokus (Darknet Intelligence, Brand protection, OSINT) und Fähigkeiten zur Überwachung großer Teile des Internets.

2022

Asset deal mit einem NASDAQ Unternehmen. eASM "NEO" wird Teil des Produktportfolios eines amerikanischen/israelischen Konzerns. Damian wird VP of Cyber products.

2019

eASM-Platform "NEO" startet offiziell

2018

Damian Strobel wird Partner & CTO in einem internationalen IT-Sicherheitsunternehmen. Seine Mission: Die Verbesserung der externen IT-Sicherheit von Unternehmen mit Hilfe von Automatisierung, bewährtem Penetrationstesting und Red Teaming sowie Methoden aus dem Bug Bounty Hunting.

2017

Erster Prototyp einer Softwarelösung zur kontinuierlichen Überwachung wird veröffentlicht und findet kritische Sicherheitslücken in der Infrastruktur von PayPal, Uber und anderen US-Konzernen.

Zertifikate & Qualifikationen

Nachgewiesene Expertise trifft auf praktische Erfahrung

OSCP
2000+ Bugs
Top 10 Rankings

OSCP-Zertifizierte Experten

Mehrere Teammitglieder besitzen das renommierte OSCP-Zertifikat. Für uns zählt allerdings nachweisbarer Erfolg und praktische Erfahrung mehr - unsere 2000+ gefundenen Schwachstellen und Top 10 Bug Bounty Rankings sprechen für sich.

Flexible Teamzusammenstellung

Unsererseits ist es allerdings kein Problem vorab ein Team zusammenzustellen, dass den regulatorischen Anforderungen des Kunden entspricht - hierbei stehen wir beratend zu Seite.

Praktische Erfolge

Unsere Top 10 Rankings in internationalen Bug Bounty Programmen und über 2000 gefundene Schwachstellen sprechen für sich - echte Expertise im Feld.

Bereit, Ihre IT-Sicherheit zu verbessern?

Lassen Sie uns gemeinsam Ihre Schwachstellen identifizieren und beheben. Vereinbaren Sie ein unverbindliches Erstgespräch mit unseren Experten.

Kostenlose Erstberatung
Individuelle Angebotserstellung
Schnelle Reaktionszeit

Schneller Start

Projektbeginn meist innerhalb von 1-2 Wochen nach Auftragserteilung

Transparente Preise

Nutzen Sie unseren Konfigurator für eine erste Kostenschätzung

Made in Germany

Ihr Projekt bleibt in Deutschland - höchste Datenschutzstandards garantiert