Ben Marsh
Ben Marsh

Ben Marsh

Unabhängiger Sicherheitsforscher.

Hallo 👋

Sie sind wahrscheinlich hier, weil Sie eine unaufgeforderte Sicherheits-E-Mail von mir erhalten haben und sicherstellen wollten, dass ich eine echte Person bin.

Oder jemand hat Sie hierher verwiesen.

So oder so, willkommen.

Ich verbringe einen großen Teil meiner Zeit damit, Sicherheitsprobleme zu identifizieren, sie verantwortungsvoll an die betroffenen Organisationen zu melden und dabei zu helfen, die Sicherheit von Anwendungen und Infrastruktur zu verbessern.

Ich glaube, dass Sicherheitsforschung Systeme sicherer zurücklassen sollte, als sie vorgefunden wurden.

Was ich mache

Verantwortungsvolle Sicherheitsmeldung

Ich identifiziere und melde Sicherheitslücken vertraulich an betroffene Organisationen, bevor sie ausgenutzt werden können.

Meine Meldungen können beinhalten (unter anderem):

Offengelegte Geheimnisse und AnmeldedatenFehlkonfigurationen von Datenbanken und SpeichernAPI- und AuthentifizierungsproblemeCloud-Infrastruktur-OffenlegungenQuellcode-LecksSicherheitsprobleme bei Zahlungen und BlockchainAllgemeine Schwachstellen in Webanwendungen

Wenn Sie eine E-Mail von mir zu einem Sicherheitsproblem erhalten haben, wurde sie in gutem Glauben mit der Absicht gesendet, Ihnen bei der Sicherung Ihrer Systeme zu helfen.

Ich beantworte auch gerne Folgefragen oder helfe bei der Validierung und Behebung von Problemen, die ich gemeldet habe.

Sicherheitsüberprüfungen & Audits

Ich biete unabhängige Überprüfungen für:

  • Webanwendungen
  • APIs
  • Smart Contracts
  • Interne Werkzeuge
  • Infrastrukturkonfigurationen

Ob Sie sich auf den Start vorbereiten oder einfach ein weiteres Paar Augen auf Ihre Systeme wünschen, ich helfe gerne.

Software-Entwicklung

Neben der Sicherheitsforschung entwickle ich Software.

Backend-SystemeAutomatisierungEntwicklerwerkzeugeBlockchain-AnwendungenVerteilte SystemeFull-Stack-Webentwicklung

Sicherheit und Entwicklung ergänzen sich. Software zu entwickeln hilft mir zu verstehen, wie Schwachstellen entstehen, während Sicherheitsforschung mir hilft, widerstandsfähigere Systeme zu bauen.

Meine Prinzipien

  • Privatsphäre respektieren.
  • Zugriff minimieren.
  • Schwachstellen niemals öffentlich bekannt geben, bevor die betroffenen Parteien die Möglichkeit hatten, sie zu beheben.
  • Professionell sein.
  • Systeme besser hinterlassen, als ich sie vorgefunden habe.

Möchten Sie eine Meldung überprüfen?

Wenn Sie einen Schwachstellenbericht von mir erhalten haben und dessen Echtheit überprüfen möchten, können Sie mich gerne über eine der unten genannten Kontaktmethoden erreichen.

Wenn Sie Fragen zu einem Bericht haben, Klärung benötigen oder Hilfe bei der Reproduktion oder Behebung eines Problems wünschen, helfe ich jederzeit gerne.

Kontakt

Website(Sie sind bereits hier 🙂)

Vielen Dank, dass Sie Sicherheit ernst nehmen.
Ich wünsche Ihnen einen schönen Tag und hoffe, dass die nächste E-Mail, die Sie von mir erhalten, eine ist, die Sie lieber nicht bräuchten. 😄