Systeme und Security · Bern & Wallis

Wir bauen es.
Wir sichern es.
Wir halten es am Laufen.

Linux‑ und Windows‑Umgebungen, private Netze, Websites und die Protokolle darunter. Vor Ort in Bern und im Wallis. Schreiben Sie mir, dann setze ich einen Termin.

Ein Befund braucht einen Repro. Ein System ohne Monitoring ist nicht in Produktion.

Mail für ein Gespräch Security Review

BAUENBETREIBENSICHERNHOSTNETZ

Leistungen

Infrastruktur, Security, Betrieb

Ein Ingenieur. Vom ersten Blick bis zum laufenden Betrieb.

Bauen

Neue Systeme, Migrationen, Anwendungen.

  • Infrastruktur & Rechenzentrum

    Serverräume, Racking und Virtualisierung auf Proxmox, VMware oder Hyper‑V. Linux‑ und Windows‑Server, ausgerollt als Code.

  • Web & Anwendungen

    Websites und Plattformen, von der Gestaltung bis zum Hosting auf Infrastruktur, die ich betreibe.

  • Web3 & Smart Contracts

    Solana‑Programme und EVM‑Contracts, SPL‑ und Token‑2022‑Launches, NFT und Metaplex, Wallet‑Frontends.

  • Automatisierung & AI

    Interne Werkzeuge, Agenten‑Pipelines und geplante Jobs für Abläufe, die Sie schon kennen.

Absichern

Review mit einem Beweis, den man fahren kann.

  • Protokoll-Audit

    Smart‑Contract‑ und Validator‑Client‑Review für Solana, EVM, Move, Substrate und Cosmos. Als lauffähiger Exploit.

  • Infrastruktur-Review

    Härtung, Konfiguration, was nach aussen offen ist, Zugriff und Secrets auf den Systemen, die Sie schon betreiben.

  • Applikations-Review

    Webapplikationen, APIs und die Identität davor. Derselbe Massstab wie beim Protokoll.

  • IT- und Security-Beratung

    Threat Modelling, Offenlegung, Incident Response, und aus einem Bericht Arbeit für die nächste Woche.

Betreiben

Der Wochenrhythmus.

  • Linux- & Windows-Betrieb

    Die Hosts, auf denen der Rest läuft. Linux- und Windows-Server, Verzeichnisdienst und Patch-Takt, wie eigene Maschinen.

  • Netzwerk & Konnektivität

    Segmentierung, Firewalling und privater Mesh‑Zugriff ohne Hersteller‑Portal.

  • Betrieb & Resilienz

    Monitoring, Alerting, Patching, Log‑Aufbewahrung und Backup, mit Restores, die geübt werden.

  • Validator- & Node-Betrieb

    Solana‑ und EVM‑Nodes, RPC und Staking, betrieben von jemandem, der diese Software auditiert.

  1. 01

    Auftrag

    Was drin ist, was raus ist, wie der Beweis aussieht.

  2. 02

    Arbeit

    Ich mache es. Sie sprechen mit mir.

  3. 03

    Beweis

    Ein laufender Exploit, ein Restore-Test, oder ein System, das oben bleibt.

  4. 04

    Übergabe

    Notizen, Diagramme, Zugang. Sie fahren es ohne mich.

Infrastruktur

Der Stack, den ich betreibe

Kleine Teams. Gebaut, dass Sie ihn behalten können.

DIENSTECONTAINERVIRTUALISIERUNGHARDWARE
Hardware, Virtualisierung, Container, Dienste.
Plattform

Linux · Windows Server · Proxmox VE · VMware vSphere · Hyper‑V · Citrix · Docker

Netzwerk

Cisco · Fortinet · VLAN · SD‑WAN · MPLS · 802.1X · WireGuard · nginx

Security

Sophos · OPNsense · PKI · SIEM · Entra ID · SSO · Härtung

Cloud

Microsoft 365 · Azure IaaS / PaaS · Hybride Identität

Storage

SAN / NAS · NetApp · Veeam · Backup & DR

Code

PowerShell · Python · Terraform · Rust · Go · TypeScript · React

Web3

Solana / SVM · Anchor · EVM / Solidity · Foundry · Metaplex · Sui & Move · Substrate

Compute & Virtualisierung

Bare‑Metal und virtualisierte Linux‑ und Windows‑Server auf Proxmox, VMware oder Hyper‑V. Kapazitätsplanung, Härtung, Patch‑Disziplin.

Netzwerk

VLAN‑Segmentierung, Firewalls, privates Mesh (WireGuard/Tailscale), Reverse Proxies und TLS‑Terminierung.

Storage & Backup

Redundanter Speicher, Snapshots, Offsite‑Kopien und Restores, die tatsächlich geübt werden.

Identität & Zugriff

SSH‑Key‑ und Zertifikatsverwaltung, Least‑Privilege‑Konten, Secrets‑Handling, auditierter Admin‑Zugriff.

Container & Dienste

Docker und Compose, Dienst‑Isolation, Health Checks, unterbrechungsfreie Neustarts, private Registries.

Datenbanken

PostgreSQL und Redis: Tuning, Replikation, Migrationen, Point‑in‑Time‑Recovery.

Monitoring

Metriken, strukturierte Logs, Uptime‑ und Zertifikatsüberwachung, Alarmierung mit Rücksicht auf Arbeitszeiten.

Automatisierung & CI

Infrastructure as Code, Deployment‑Pipelines, geplante Jobs mit echter Fehlermeldung.

Security

Gemeldet, behoben, ausgeliefert

Ausgewählte Befunde. Jeder lief über den Sicherheitskanal des Projekts und war behoben, bevor er hier stand.

KoordiniertAlle ClusterBefund B-01BehobenGEFUNDENGEMELDETBEHOBENAUSGELIEFERT
ProgrammBefund Status
MetaplexEin fehlender Signer‑Check beim Execution Delegate erlaubte es, einen Delegate für beliebige Agent Assets zu fälschen und den Asset Signer zu leeren.Behoben
Anza / AgaveZwei unbegrenzte, bis zum Root gehaltene Gossip‑Vote‑Maps, mit einem einzigen Vote‑Account minimaler Stake bis zum Kernel‑OOM treibbar (entfernte Speichererschöpfung).Fix ausgeliefert, alle Cluster
SPL Token‑2022State‑Korruption, die eingezahlte SOL dauerhaft sperrt.Behoben
Nervos CKBKritischer Deserialisierungsfehler im DAO‑Withdrawal‑Pfad.Behoben
LedgerBefund in der Stellar‑Applikation.Behoben
ConfluxCross‑SDK‑Differenz: Das Go‑SDK signierte EIP‑1559‑Transaktionen mit Priority Fee gleich Max Fee.Behoben

Weitere Offenlegungen unterliegen einer koordinierten Sperrfrist oder laufen noch; sie werden nach Abschluss ergänzt.

Security Review

Über mich

Tobias Brantschen

Das ist ein Einzelunternehmen. Infrastruktur, Betrieb und Security-Reviews. Sie sprechen mit mir.

Vor Ort in Bern und im Wallis. Sitz St. Niklaus.

Seit 2012, nach dem Informatiker EFZ, baue und betreibe ich produktive Infrastruktur. Linux und Windows, Netzwerke, Virtualisierung, Storage, Backup.

Die Security-Arbeit kommt aus dem Betrieb. Protokollcode lese ich wie ein Firewall‑Regelwerk: falsch, bis der Fehler reproduzierbar ist. Jeder Befund oben lief über den Sicherheitskanal des Projekts und war behoben, bevor er hier stand.

ISC² Certified in Cybersecurity, dazu Herstellerzertifizierungen für die Plattformen, die ich betreibe.

Ich auditiere Protokolle und ich betreibe Infrastruktur. Beides ist der Job.

Gezeichnetes Porträt von Tobias Brantschen

Kontakt

Schreiben Sie mir

Eine kurze Mail genügt. Ich lese sie und melde mich mit einem Termin.

Anfragen

info [at] brlabs.ch
Projekte, Offerten, Fragen.

Sicherheit

tobias.brantschen [at] brlabs.ch
Kompromittierung, gesperrte Zugänge, Missbrauch. Direkt an mich.

Tobias Brantschen

LinkedIn

Vor Ort

Bern und Wallis.
Remote in der ganzen Schweiz.

Mail für ein Gespräch

46.1783° N07.8058° E

Häufige Fragen

Was liefert ein Security Review?

Einen Befund, den Sie nachvollziehen können: einen laufenden Exploit, einen Restore-Test oder ein System, das oben bleibt. Kein Scannerbericht. Jeder Befund läuft über den Sicherheitskanal des Projekts, bevor er hier steht.

Was brauchen Sie von mir für einen Review?

Den Umfang, Zugang zum Code oder zur Umgebung und eine Person, die Fragen beantwortet. Im ersten Gespräch klären wir, was drin ist, was nicht, und wie der Beweis aussieht.

Wer macht die Arbeit?

Ich. Hinter der Adresse steht kein Team, und nach dem ersten Termin gibt es keine Übergabe an jemand anderen.

Arbeiten Sie auch remote?

Ja, in der ganzen Schweiz. Vor Ort in Bern und im Wallis, auf Deutsch oder Englisch.

Übernehmen Sie den IT-Betrieb für eine kleine Firma?

Ja. Linux- und Windows-Umgebungen, das Netz, Backup, der wöchentliche Patch.

Wie beginne ich?

Mail an info [at] brlabs.ch, dann setze ich einen Termin. Bei Verdacht auf Kompromittierung oder gesperrten Zugängen direkt an tobias.brantschen [at] brlabs.ch.