Säule 01
Offensive Security
Web, Mobile, API, Cloud und AI-Systeme. Wir finden, was Scanner nicht finden. Reports, mit denen Entwickler sofort arbeiten können.
Eine Boutique für Firmen, die angegriffen, gebaut, vermarktet und ausgeliefert bekommen wollen. Pentesting, AI-Agents, Software-Engineering, Websites und Social Media aus einer Hand. Keine Checklisten-Audits, keine Slide-Beratung.
$ ./engage --target client.tld --scope full $ agent.run(task="your workflow", model="claude-opus-4-7") $
Säule 01
Web, Mobile, API, Cloud und AI-Systeme. Wir finden, was Scanner nicht finden. Reports, mit denen Entwickler sofort arbeiten können.
Säule 02
Von der Use-Case-Analyse bis zum produktiven Agent. Claude, OpenAI, Open-Source. Mit Evals, Guardrails und Kosten-Telemetrie.
Säule 03
Software, Hardware-Integration, Cloud-Infrastruktur, Workflow-Automation. Wir bauen was du brauchst, im Stack der zu deinem Team passt.
Säule 04
Websites, Landingpages, Social Media, Content-Systeme und Marketing-Automation. Wir verbinden Positionierung, Content und technische Umsetzung.
Security · ledger
AI · ledger
Services
Sechs Security-, vier AI-, vier Engineering- und vier Marketing-/Web-Angebote. Klar im Scope, fester Preis oder Retainer.
Authentifizierung, Autorisierung, Business-Logic, GraphQL-Alias- und Introspection-Angriffe, Session-Audits.
Android und iOS. Static und dynamic. TLS-Pinning-Bypass, Exported-Component-Audit, Deep-Link-Hijack, Frida-Hooks.
REST und GraphQL. Rate-Limit-Bypass, IDOR, Enumeration-Oracles, Auth-Flow-Audit.
GCP, AWS, Azure. IAM- und Service-Account-Review, Metadata-SSRF-Chains, exposed Cloud-SQL, Secrets Manager, BigQuery-Zugriffspfade.
Prompt-Injection, Jailbreak-Resistance, RAG-Data-Leakage, Guardrail-Validation, Tool-Use-Sandboxing.
Fake-WiFi / Rogue-AP, gezielte Phishing-Kampagnen, USB-Drop, Vishing, Physical-Pretext. Messbare Awareness-Tests für Mitarbeiter.
Ein bis zwei Tage. Use-Cases identifizieren, ROI schätzen, Architektur und Vendor wählen.
Claude Agent SDK oder Anthropic API. Tool-Use, Prompt-Caching, saubere Integration in CRM, ERP und Ticket-Systeme.
Ingestion, Embeddings, Retrieval-Tuning, Citations, Eval-Framework für Relevanz und Halluzinationsrate.
Eval-Suites, Drift-Monitoring, Kosten-Telemetrie, Latenz-Budgets, A/B-Tests für Prompts und Modelle.
Interne Tools, Web-Apps, APIs, Dashboards. Full-Stack TypeScript / Python / Go.
Embedded-Systeme, Edge-Devices, Firmware, BLE / Zigbee / LoRa Bring-up, OTA-Updates.
GCP / AWS / Azure. Infrastructure-as-Code, CI/CD, Monitoring, Secrets-Management.
Manuelle Prozesse durch Scripts, Jobs, Event-Pipelines oder AI-Hybrid-Agents ersetzen.
Positionierung, Struktur, Copy und technische Umsetzung für Websites, Landingpages und Relaunches.
Content-Formate, Redaktionsplanung, Posting-Workflows und kanal-spezifische Umsetzung.
Kampagnen, Performance-Content, SEO-Basics und messbare digitale Touchpoints.
Markenauftritt, Launch-Kommunikation und die Verbindung von Design, Content und Technik.
Content- und Publishing-Workflows, Lead-Routing, Kampagnen-Automation und AI-gestützte Abläufe.
Process
Security
AI
Case Studies
Sanitisiert, methodenfokussiert, ohne Kundennamen ohne Freigabe.
Refresh-Token überlebt Rotation, Access-Token überlebt Logout. High-Severity-Finding aus einem 36-Stunden-Engagement.
Sechs exported Activities ohne Caller-Verification, Cross-App UI-Hijack demonstrierbar mit Zero-Permission-PoC.
Electron-Desktop-App mit Task-Routing, Agent-Teams und Prompt-Caching. 3.700 LOC TypeScript, produktiv im Einsatz.
Dokumenten-Ingestion, Retrieval-Tuning mit Citation-Handling, Eval-Framework für Halluzinationsraten unter 1 %.
Laufende Projekte
Produkte, Systeme und Automationen aus dem aktuellen Endemine-Umfeld.
Papierkram-Alternative für Solo-Selbstständige und wachsende Teams.
News-CMS und automatisierte Publishing-Pipeline für Endemine.
Leichte Buchhaltung für estnische OÜs, e-Residents und FIEs.
AI-gestützte Sammlung, Kartenscanning und Preisübersicht für TCGs.
Kurzes Scoping-Gespräch, klares Angebot, Start in zwei bis vier Wochen.
Gespräch anfragen