Die unabhängige Forschung bleibt die Haupttätigkeit von TetraNous Labs. Ausgewählte
Cybersecurity-Projekte werden projektbezogen übernommen. Umfang, Ziele und Autorisierung
werden vor Beginn von Tests schriftlich vereinbart.
Sichere Systemgestaltung
Unterstützung bei Zugriffskontrolle, Cloud Security, defensiver Architektur und Security by Design.
Status: Verfügbar
Ausgewählte Projekte
Security QuickCheck
Eine fokussierte, projektbezogene Sicherheitsprüfung einer Webanwendung, API oder eines kleinen digitalen Dienstes.
- Prüfung von Authentifizierung und Zugriffskontrolle
- Häufige Schwachstellen in Webanwendungen
- Beobachtungen zur Sicherheitskonfiguration
- Manuelle Validierung relevanter Feststellungen
- Kompakter Bericht mit Befunden und Massnahmen
Alle Tests erfolgen ausschliesslich innerhalb des vereinbarten Umfangs und mit eindeutiger schriftlicher Autorisierung des Systemeigentümers.
Status: Für ausgewählte Projekte verfügbar
Sicherheitsdokumentation
Schwachstellenberichte, OWASP-basierte Dokumentation, Threat Modelling, Handlungsempfehlungen und technische Zusammenfassungen.
Status: Verfügbar
Forschungsberichte
Literaturanalysen und technische Berichte zu KI-Sicherheit, Identity and Access Management, Cloud Security und Cyberabwehr.
Status: Verfügbar