Über

This page is also available in English.


VidraSec wurde im Jahr 2024 von mir, Martin Grottenthaler, gegründet.

Seit 2017 bin ich hauptberuflich in der IT-Sicherheitsberatung tätig. Mein Schwerpunkt liegt auf Windows-, Active Directory- und Entra ID-Sicherheit, sowie der Sicherheit interner Systeme.

Jedes VidraSec-Projekt führe ich persönlich durch: Ich scope die Arbeit, teste deine Systeme, schreibe den Bericht und leite das Debriefing. Es gibt keine Account Manager, keine Delivery-Teams und keinen Ersatz durch Junioren. Warum ich VidraSec um dieses Einzelpersonen-Modell herum aufgebaut habe, erklärt der Vergleich Boutique-Pentest vs. große Firma vs. PTaaS.

Meinen vollständigen Lebenslauf findest du auf meiner LinkedIn-Seite (öffnet in neuem Tab), meine verifizierten Zertifizierungen auf Credly (öffnet in neuem Tab).

Zertifizierungen

OSCP (öffnet in neuem Tab) CISSP (öffnet in neuem Tab) GCFA (öffnet in neuem Tab) GWAPT (öffnet in neuem Tab)

  • OSCP: Offensive Security Certified Professional (jedes Badge oben verlinkt auf den öffentlichen Credly-Eintrag)
  • CISSP: Certified Information Systems Security Professional
  • GCFA: GIAC Certified Forensic Analyst
  • GWAPT: GIAC Web Application Penetration Tester

Vorträge bei Konferenzen

Ich habe eigene Forschung zu Windows- und Active-Directory-Sicherheit auf internationalen Konferenzen präsentiert, darunter Troopers (Heidelberg), Hacktivity (Budapest) und IT-SECX (St. Pölten). Diese Erfahrung als Speaker fließt direkt in klare, korrekte Berichte und Debriefings ein.

Troopers 2023: The Power of Coercion Techniques in Windows Environments (Englisch)

Der Originalvortrag bei Troopers 2023 (öffnet in neuem Tab), einer der angesehensten Enterprise-Security-Konferenzen Europas.

YouTube-Video-Vorschaubild, zum Abspielen klicken

IT-SECX 2021: Utilman is back

YouTube-Video-Vorschaubild, zum Abspielen klicken

Hacktivity 2023: The Power of Coercion Techniques in Windows Environments (Englisch)

Eine weitere (spätere) Version des Vortrags, den ich bei Troopers gehalten habe. Sie ist etwas kürzer, aber da ich den Vortrag zum dritten Mal gehalten habe, könnte sie besser sein. Ich werde dich entscheiden lassen.

YouTube-Video-Vorschaubild, zum Abspielen klicken

Lehre

Ich unterrichte außerdem einen praxisnahen Udemy-Kurs, Windows 11 Client Hacking (öffnet in neuem Tab), der das Angreifen und Härten moderner Windows-Clients durchgeht. Dieselben offensiven Techniken prägen, wie ich Client-Umgebungen in Projekten teste.

Der Name VidraSec

„Sec“ steht für Sicherheit. „Vidra“ ist das slawische Wort für Otter 🦦 (öffnet in neuem Tab), gewählt weil es schön klingt und noch nicht vergeben war.

Die Verbindung zwischen Otter und Sicherheit: Im mittelalterlichen Österreich verbot die katholische Kirche in der Fastenzeit Fleisch, erlaubte aber Fisch. Clevere Menschen definierten Otter kurzerhand als Fisch, einer der frühesten dokumentierten Life-Hacks der Geschichte. Leider war das nicht gut für die Otter (und ihre Freunde, die Biber 🦫), aber heute sind sie geschützt.