Skip to content
EndeScope — Security × AI × Engineering × Marketing

Offensive Security.Applied AI.Engineering.Marketing & Web.

Eine Boutique für Firmen, die angegriffen, gebaut, vermarktet und ausgeliefert bekommen wollen. Pentesting, AI-Agents, Software-Engineering, Websites und Social Media aus einer Hand. Keine Checklisten-Audits, keine Slide-Beratung.

endescope@engage ~ %
$ ./engage --target client.tld --scope full
$ agent.run(task="your workflow", model="claude-opus-4-7")
$ 

Säule 01

Offensive Security

Web, Mobile, API, Cloud und AI-Systeme. Wir finden, was Scanner nicht finden. Reports, mit denen Entwickler sofort arbeiten können.

Zu Security
CWE-926CVSS 9.8

Säule 02

Applied AI

Von der Use-Case-Analyse bis zum produktiven Agent. Claude, OpenAI, Open-Source. Mit Evals, Guardrails und Kosten-Telemetrie.

Zu AI
claude-opus-4-7RAG

Säule 03

Engineering

Software, Hardware-Integration, Cloud-Infrastruktur, Workflow-Automation. Wir bauen was du brauchst, im Stack der zu deinem Team passt.

Zu Engineering
TerraformNext.js

Säule 04

Marketing & Web

Websites, Landingpages, Social Media, Content-Systeme und Marketing-Automation. Wir verbinden Positionierung, Content und technische Umsetzung.

Security · ledger

50+
verwertbare Findings
12+
Engagements
9.8
höchste CVSS

AI · ledger

14+
AI-Projekte ausgeliefert
72%
Cache-Hit-Rate
<1%
Halluzinationsrate

Services

Was wir liefern

Sechs Security-, vier AI-, vier Engineering- und vier Marketing-/Web-Angebote. Klar im Scope, fester Preis oder Retainer.

/ Security

  • 01

    Web App Pentest

    Authentifizierung, Autorisierung, Business-Logic, GraphQL-Alias- und Introspection-Angriffe, Session-Audits.

  • 02

    Mobile App Pentest

    Android und iOS. Static und dynamic. TLS-Pinning-Bypass, Exported-Component-Audit, Deep-Link-Hijack, Frida-Hooks.

  • 03

    API Security Review

    REST und GraphQL. Rate-Limit-Bypass, IDOR, Enumeration-Oracles, Auth-Flow-Audit.

  • 04

    Cloud Security Audit

    GCP, AWS, Azure. IAM- und Service-Account-Review, Metadata-SSRF-Chains, exposed Cloud-SQL, Secrets Manager, BigQuery-Zugriffspfade.

  • 05

    AI-System Security

    Prompt-Injection, Jailbreak-Resistance, RAG-Data-Leakage, Guardrail-Validation, Tool-Use-Sandboxing.

  • 06

    Red Team & Awareness

    Fake-WiFi / Rogue-AP, gezielte Phishing-Kampagnen, USB-Drop, Vishing, Physical-Pretext. Messbare Awareness-Tests für Mitarbeiter.

/ AI

  • 01

    Strategy Workshop

    Ein bis zwei Tage. Use-Cases identifizieren, ROI schätzen, Architektur und Vendor wählen.

  • 02

    Custom Agents

    Claude Agent SDK oder Anthropic API. Tool-Use, Prompt-Caching, saubere Integration in CRM, ERP und Ticket-Systeme.

  • 03

    RAG Pipelines

    Ingestion, Embeddings, Retrieval-Tuning, Citations, Eval-Framework für Relevanz und Halluzinationsrate.

  • 04

    Production AI Ops

    Eval-Suites, Drift-Monitoring, Kosten-Telemetrie, Latenz-Budgets, A/B-Tests für Prompts und Modelle.

/ Engineering

  • 01

    Custom Software

    Interne Tools, Web-Apps, APIs, Dashboards. Full-Stack TypeScript / Python / Go.

  • 02

    Hardware & IoT

    Embedded-Systeme, Edge-Devices, Firmware, BLE / Zigbee / LoRa Bring-up, OTA-Updates.

  • 03

    Cloud & DevOps

    GCP / AWS / Azure. Infrastructure-as-Code, CI/CD, Monitoring, Secrets-Management.

  • 04

    Workflow-Automation

    Manuelle Prozesse durch Scripts, Jobs, Event-Pipelines oder AI-Hybrid-Agents ersetzen.

/ Marketing & Web

  • 01

    Websites & Landingpages

    Positionierung, Struktur, Copy und technische Umsetzung für Websites, Landingpages und Relaunches.

  • 02

    Social Media & Content

    Content-Formate, Redaktionsplanung, Posting-Workflows und kanal-spezifische Umsetzung.

  • 03

    Digital Marketing

    Kampagnen, Performance-Content, SEO-Basics und messbare digitale Touchpoints.

  • 04

    Brand & Launch Support

    Markenauftritt, Launch-Kommunikation und die Verbindung von Design, Content und Technik.

  • 05

    Marketing-Automation

    Content- und Publishing-Workflows, Lead-Routing, Kampagnen-Automation und AI-gestützte Abläufe.

Process

So arbeiten wir

Security

  1. 01Scopingstart
  2. 02Recon
  3. 03Exploitation
  4. 04Reporting
  5. 05Remediation-Supportship

AI

  1. 01Discoverstart
  2. 02Design
  3. 03Build
  4. 04Eval
  5. 05Operateship

Case Studies

Ausgewählte Cases

Sanitisiert, methodenfokussiert, ohne Kundennamen ohne Freigabe.

SECURITYCVSS 8.1

Session-Invalidation in einem Tier-1-US-Marketplace

Refresh-Token überlebt Rotation, Access-Token überlebt Logout. High-Severity-Finding aus einem 36-Stunden-Engagement.

SECURITYCWE-926

Exported-Component-Bundle in einer Food-Delivery-App

Sechs exported Activities ohne Caller-Verification, Cross-App UI-Hijack demonstrierbar mit Zero-Permission-PoC.

AIclaude-opus-4-7

Multi-Agent-Orchestrierung für interne Dev-Workflows

Electron-Desktop-App mit Task-Routing, Agent-Teams und Prompt-Caching. 3.700 LOC TypeScript, produktiv im Einsatz.

AIRAG · eval

RAG-Pipeline für interne Wissensbasen

Dokumenten-Ingestion, Retrieval-Tuning mit Citation-Handling, Eval-Framework für Halluzinationsraten unter 1 %.

Laufende Projekte

Was wir gerade bauen.

Produkte, Systeme und Automationen aus dem aktuellen Endemine-Umfeld.

Live
SaaSWeb App

Buchkram

Papierkram-Alternative für Solo-Selbstständige und wachsende Teams.

Ansehen
Live
AstroAutomation

EndeNews

News-CMS und automatisierte Publishing-Pipeline für Endemine.

Ansehen
Live
SaaSFintech

Arvekram

Leichte Buchhaltung für estnische OÜs, e-Residents und FIEs.

Ansehen
Live
MobileAIFirebase

TCGrail

AI-gestützte Sammlung, Kartenscanning und Preisübersicht für TCGs.

Ansehen

Bereit für eine echte Bewertung?

Kurzes Scoping-Gespräch, klares Angebot, Start in zwei bis vier Wochen.

Gespräch anfragen

Newsletter

Substance über Schnee

Ein Mail alle zwei Wochen mit einem neuen Blog-Post oder einem technischen Deep-Dive. Kein Clickbait.