Verfügbar für Projekte (Remote EU / DACH)
Benjamin Chehade

Offensive Security Consultant für Active Directory, API & Hybrid Identity Security

Ich arbeite als unabhängiger Offensive-Security-Specialist mit Fokus auf Active Directory, API-Schwachstellen und hybride Identitäten in Enterprise-Umgebungen.

Schwerpunkt: identitätsbasierte Angriffspfade und Schwachstellen in Autorisierungsschichten.
Benjamin Chehade

Active Directory Security & Kerberos Angriffspfade

API Security Testing & Authorization Vulnerabilities

Hybrid Identity Security (Entra ID / Azure / On-Prem)

01 // Kernkompetenzen

Active Directory & PKI

Kerberos-Delegation, ACL-Missbrauch, ADCS-Template-Angriffe und Tier-0-Pfade.

API & Autorisierung

Identifizieren und Ausnutzen von BOLA/BFLA, Business-Logic-Schwachstellen und Token-Fehlern.

Hybrid Identity

Angriffspfade zwischen On-Prem Active Directory und Entra ID über Sync- und Delegationsmechanismen.

02 // Typische Angriffsmuster

Privilege Escalation via ADCS Template Misconfiguration

Missbrauch fehlerhafter Zertifikatstemplates zur Ausstellung privilegierter Authentifizierungszertifikate.

Multi-Tenant Authorization Bypasses

Umgehung von Mandanten- und Autorisierungsgrenzen durch manipulierte Objekt-Referenzen.

Lateral Movement Across Hybrid Boundaries

Pivoting von On-Prem-Dienstkonten in Cloud-Identitäten mit erweiterten Berechtigungen.

03 // Arbeitsweise

Praktische Umsetzung: Simulation realer Angreifer gegen produktionsnahe Enterprise-Infrastrukturen.


Was Sie erhalten:

  • Klare Root-Cause-Analysen statt Tool-Dumps
  • Direkt umsetzbare Maßnahmen
  • Optionales Re-Testing

Modell: B2B Contracting (Remote EU / DACH)