Über mich

Ferat Aydin

Penetration Tester · Security Architect · Security Researcher

Was ich mache

Ich bin seit vielen Jahren in IT und Informationssicherheit unterwegs. Heute liegen meine Schwerpunkte bei Penetration Testing, Security Architecture und Vulnerability Research.

Wenn ich eine Schwachstelle finde, interessiert mich nicht nur, ob sie ausnutzbar ist. Ich will verstehen, warum sie entstanden ist, welchen Weg ein Angreifer nehmen würde und was die nachhaltige Lösung ist. Scanner helfen dabei – die Antwort sind sie für mich nicht.

Technik trifft Management

Ein großer Teil von Security scheitert nicht an fehlenden Tools, sondern an Kommunikation. Technik spricht zu technisch, Management hört Risiko, Aufwand und Termin. Beide Seiten meinen manchmal sogar dasselbe, benutzen aber eine andere Sprache.

Ich versuche genau diese Lücke zu schließen: technische Risiken so erklären, dass Entscheidungen möglich werden, ohne die Technik weichzuspülen. Umgekehrt muss Technik akzeptieren, dass nicht jede gute Lösung sofort umsetzbar ist. Wenn beide Seiten einen Schritt machen, wird Cybersecurity deutlich wirksamer.

Warum dieser Blog existiert

faydin.blog ist meine persönliche Seite. Kein Firmenauftritt, keine Produktseite und kein Content-Kalender. Ich veröffentliche hier Dinge, die ich selbst interessant oder nützlich finde: CVEs, Research, längere Analysen und manchmal einfach eine technische Notiz, die ich später wiederfinden möchte.

Ich teile Wissen gern und melde Schwachstellen verantwortungsvoll. Nicht weil jede Beobachtung gleich eine große Story braucht, sondern weil nachvollziehbare technische Details anderen weiterhelfen können.

Research & Responsible Disclosure

Bei veröffentlichten Findings versuche ich genug Kontext zu geben, damit man das Problem wirklich versteht. Betroffene Versionen, CVSS/CWE, Timeline und Referenzen gehören dazu. Neue CVEs kommen nach und nach dazu.

CVE Research ansehen