AWARE7 GmbH
Vincent Heinen
Abteilungsleiter Offensive Services
M.Sc. IT-Sicherheit mit über 5 Jahren Erfahrung in offensiver Sicherheitsanalyse. Leitet die Durchführung von Penetrationstests mit Spezialisierung auf Web-Applikationen, Netzwerk-Infrastruktur, Reverse Engineering und Hardware-Sicherheit. Verantwortlich für mehrere Responsible Disclosures.
Berufserfahrung
Abteilungsleiter Offensive Services
2024 - heuteAWARE7 GmbH
Penetration Tester
2022 - 2024AWARE7 GmbH
Ausbildung
M.Sc. - IT-Sicherheit / Netze und Systeme
2024Ruhr-Universität Bochum
B.Sc. - Informatik
2022TU Dortmund
Zertifizierungen & Qualifikationen
Responsible Disclosures
Authorization Bypass in WooCommerce Multiple Customer Addresses & Shipping Plugin (< 21.7): authentifizierte Nutzer konnten Adressen anderer Kunden lesen, ändern und löschen.
Information Exposure in Adobe Acrobat Reader: Umgehung einer Sicherheitsfunktion ermöglicht Zugriff auf sensible Daten ohne Nutzerinteraktion.
Reflected XSS in Pi-hole Web Interface (≤ 6.2.1): die 404-Fehlerseite übernimmt den Anfragepfad unsanitiert in ein class-Attribut.
Betreute Abschlussarbeiten
Entwicklung einer Software zur Überwachung und Verwaltung von Pentestboxen
Murat Altindis · SS 2025
Veröffentlichte Artikel
110Session Hijacking in Microsoft Entra ID: Warum Angreifer Token statt Passwörter stehlen
Token-Diebstahl in Microsoft Entra ID: Wie Evilginx, Infostealer und Device Code Phishing die MFA umgehen und was Token Protection und CAE dagegen leisten.
Agentische KI als Angriffswaffe: UAT-10147, JADEPUFFER und Voice-AI-Phishing
Coldcard und der stille RNG-Fallback: Wie aus 128 Bit rund 40 Bit wurden
Active Directory Security Audit: Angriffspfade finden und schließen
Active Directory Red Team: Kerberoasting, Golden Ticket und DCSync
Active Directory Tiered Administration: Tier-Modell und PAWs
API Gateway Security: Schutzmaßnahmen für moderne API-Infrastruktur
API Security Testing: Praxis-Guide für REST und GraphQL APIs
API-Sicherheit: OWASP API Top 10 und praktische Härtungsmaßnahmen
Microsoft Entra ID (Azure AD) härten: Sicherheitskonfiguration für KMU
Browser-Härtung: Sicherheitsrichtlinien für Chrome, Edge und Firefox
Bug Bounty Programm aufbauen: Vom internen Prozess zur Plattform
CI/CD Pipeline Sicherheit: DevSecOps in der Praxis
Container-Sicherheit: Docker und Kubernetes richtig absichern
Datenbanksicherheit: PostgreSQL, MySQL und MSSQL richtig absichern
DevSecOps Security Gates: SAST, DAST und SCA in CI/CD-Pipelines
DMARC Implementierung: Schritt-für-Schritt von p=none zu p=reject
E-Mail-Sicherheit im Unternehmen: SPF, DMARC, DKIM und mehr
EDR für KMU: Warum klassischer Antivirenschutz nicht mehr ausreicht
Incident Response Forensik: Tools und Vorgehen bei IT-Vorfällen
Kubernetes Network Policies: Mikrosegmentierung im Cluster
Kubernetes Runtime Security: Falco, Seccomp und OPA Gatekeeper
Kubernetes Security Audit: RBAC, NetworkPolicy und Secrets absichern
Lateral Movement erkennen und stoppen: Angreifer im Netzwerk abfangen
Linux Server Härtung: Praxis-Guide für Ubuntu, Debian und RHEL
macOS Security im Unternehmen: Hardening, MDM und Enterprise Controls
Microsoft Sentinel als SIEM: Deployment, Detection Rules und KQL
Mobile Security: Android und iOS sicher konfigurieren und testen
Network Traffic Analysis: Wireshark, Zeek und Suricata im Einsatz
Netzwerksegmentierung und Mikrosegmentierung für Zero Trust
Netzwerksegmentierung: Warum ein flaches Netz eine Schwachstelle ist
OAuth 2.0 & OIDC Sicherheit: Häufige Fehler und Best Practices
Offensive Security Karriere: Zertifizierungen, Lernpfade und Einstieg
OT/ICS-Sicherheit: Industrieanlagen gegen Cyberangriffe schützen
OWASP Top 10 2025: Kritische Web-Schwachstellen und Gegenmaßnahmen
Pentest-Anbieter auswählen: Worauf KMU achten müssen (2026)
Privileged Access Management: Admin-Konten absichern - aber richtig
Red Team vs. Penetrationstest: Was ist der Unterschied?
Schwachstellenmanagement in der Praxis: Von der CVE zur Behebung
SIEM Detection Rules schreiben: Von Sigma zu KQL und SPL
Enterprise SSO: SAML 2.0, OIDC und Keycloak im Vergleich
Stealer Logs: Mitarbeiter-Passwörter im Darknet erkennen und reagieren
WAF Implementierung: Web Application Firewall konfigurieren und tunen
Windows Event Log Forensik: Angriffsspuren in Windows-Logs erkennen
Windows Endpoint Härtung: Workstations und Laptops absichern
Windows Hardening: CIS Benchmark und Microsoft Security Baseline
Spezialisierte Penetrationstests: Mobile, OT/ICS, API, LLM & 5G
Cloud Penetrationstest: AWS, Azure, GCP & Kubernetes im Fokus
Pentest Tools: Die besten Werkzeuge für Penetrationstester [2026]
Penetrationstest: Der komplette Guide für Unternehmen [2026]
Digitale Souveränität in der Praxis: Mehr Kontrolle, neue Risiken
9 Hacking Gadgets 2025: Lernen und Forschen
Cyberangriffe auf die Luftfahrt: Risiko über den Wolken
Threat-Led Penetration Testing (TLPT)
KI-gestützte Cyberangriffe: Bedrohung und Abwehrstrategien
Hinter den Kulissen von RansomHub
Hacker kapern Roboter-Staubsauger: Wenn der Deebot zum Albtraum wird
Schwachstellen in Videokonferenzsystemen
Black Basta: Eine ernstzunehmende Cyberbedrohung
Pikabot: Der Trojaner, der unbemerkt zuschlägt!
Typische Anzeichen für einen Hackerangriff erkennen
Damn Small Linux Alpha 1: Die Wiedergeburt einer Legende
Wine 9.0: Neue Horizonte in der Software-Kompatibilität
Banana Pi: Billigkopie oder leistungsstarker Mini-PC?
Quakbot - Krimi der Cyberkriminalität
Pwn2Own: Einblicke in den Hackerwettbewerb
WormGPT - Künstliche Intelligenz als Werkzeug des Bösen
Das Ende des Mozi Botnets: Kill-Switch legt größtes IoT-Botnetz lahm
MITRE ATT&CK V14: Die Zukunft der Sicherheit
Authentifizierungsverfahren - Cybersicherheit stärken
Veilid: Das Privacy-Framework des Hackerkollektivs cDc erklärt
Stealer Logs und Single Sign-On: Wie Infostealer SSO-Zugang stehlen
iLeakage: Neueste Angriffswelle auf iOS-Plattformen
Bedrohung durch Rogue, Shadow und Zombie APIs
Kali Purple: Kali Linux wird zu einer defensiven Linux-Distribution
Zero Day Exploits: Was ist das?
10 kritische Schwachstellen in Unternehmen und wie Sie diese schließen
MobSF: Das Mobile Security Framework in der Detailansicht
Wie Crystals-Kyber vor Quantencomputer-Angriffen schützen soll
Die 12 besten Open Source Firewalls
Die 10 besten Tools für SQL-Injections
Cybercrime as a Service (CaaS): Definition & Geschaeftsmodell
iPhone gehackt? - So testen Sie Ihr Gerät auf Spyware!
Hackforums - was steckt dahinter?
Blockchain - Wir erklären die Bedeutung!
Staatstrojaner - Worum handelt es sich genau?
Rubber Ducky - Der gefährlichste USB-Stick für Unternehmen!
Was ist ein Honeypot? Angreifer gezielt ablenken und analysieren
Linux Laptop - Gute Distributionen für den Einstieg!
BitLocker - Wir klären Ihre Fragen zur Festplattenverschlüsselung!
Vim - Der Einsteiger-Guide der AWARE7
Doxing: Was es ist und wie Sie sich davor schützen können
Hacken mit macOS - Hacking Tools mit Brew installieren
Gehackt worden? So lässt sich der Account bereinigen!
Pentest Trends 2020: Erkenntnisse aus 70 Penetrationstests im Webinar
Schutzmaßnahmen im Jahr der Hacker - Methoden für den eigenen Schutz!
HIBP - Code Base wird nun Open Source
Pi-Hole und Fritzbox - Setup Anleitung!
Google Chrome Hacks: Diese Unterseiten sollte jeder kennen!
Gibt es den Tor Browser für iOS?
Schadsoftware in PDF Dokumenten ausschließen!
Was ist das Darknet? Tor, Onion-Adressen und illegale Marktplätze erklärt
Mukashi Botnetz nutzt angreifbare Zyxel Hardware
Was macht ein Hacker? White Hat, Grey Hat und Black Hat erklärt
Penetrationstest mit Firefox Plugins!
Denial of Service (DOS) - Wie funktioniert dieser Angriff?
Die RFID Technologie - Ein Praxisbegleiter birgt Risiken!
Ghidra: NSAs Open-Source-Tool für Reverse Engineering im Überblick
SHA-1 Kollision wurde praktisch durchgeführt!
CastHack - wenn der Chromecast fremdgesteuert wird!
Sicherheit beginnt mit dem richtigen Partner
Vereinbaren Sie eine kostenlose Erstberatung mit unseren Experten.
Kostenlos · 30 Minuten · Unverbindlich