CRITICAL: Zero-day exploit in widely-used VPN software actively exploited in the wildRansomware group claims breach of major European healthcare providerCISA adds 3 new vulnerabilities to Known Exploited Vulnerabilities catalogNew AI-powered phishing campaigns bypass traditional email filtersNation-state actors target critical infrastructure in coordinated cyberattackSupply chain attack compromises thousands of npm packagesCVSS 9.8 – Remote code execution flaw discovered in popular CMS
Some providers block embedding due to security policies (X-Frame-Options). Click OPEN FULL SCREEN to view directly, or try a different source above.
Real-time attack traffic visualized globally
Updated every few seconds
Source: Radware · Check Point · Kaspersky · Fortinet
ABOUT ME & PORTFOLIO
OPERATOR PROFILE
Alexander Deske
IT Security • Cybersecurity • Software Development
Passionate about offensive and defensive security, building tools that matter, and continuously pushing the boundaries of what's possible — from Home SOC labs to enterprise-grade authentication systems.
Browserbasiertes Lern-Spiel zur Vorbereitung auf IT-Security-Zertifizierungen. Simuliert ein realistisches Terminal mit echten Linux- und Netzwerkbefehlen – ohne Installation, direkt im Browser lauffähig.
Blue Team & Red Team – zwei spielbare Teams mit eigenen Missionen
Vollständiges Bewerbungsmanagement-Dashboard mit kategorisierten Lebensläufen und Anschreiben, automatischer Keyword-Optimierung (Manuelles einfügen und bearbeiten der Keywords möglich) und sauberem PDF-Export.
Individuelle CVs & Anschreiben – automatisch nach Jobprofil kategorisieren
Umfassendes Desktop-Lernmanagementsystem für Prüfungsvorbereitung. Von Klassenkameraden aktiv für IT-Zertifizierungen genutzt.
PDF-Import mit OCR – automatische Fragenextraktion
Quiz-Modus, Karteikarten, Lernstatistiken mit Schwachstellenanalyse
Refactoring: 3.570+ Zeilen zu modularer Architektur (15+ Module)
PythonSQLiteDesktop App
AUTOMATIONNode.js · Express · SQLite · JavaScript
Tätigkeitsnachweis & Activity Tracker
Automatisiertes System zur Erfassung und Auswertung von Computeraktivitäten. Weboberfläche mit Echtzeit-Visualisierung, Kategorisierung und CSV-Export.
Automatische Erkennung aktiver Anwendungen mit Kategorisierung
Dashboard mit Zeitraumfilterung, Diagrammen und Kategorieanalyse
WEB APPNext.js · React · TypeScript · Tailwind CSS
Meal Planner – Weekly Planning App
Moderne Web-Applikation zur Planung von Wochenmahlzeiten mit automatischer Einkaufslisten-Generierung. Vollständig TypeScript-typisiert, responsiv, deploybar auf Vercel.
Wöchentliche Planung mit automatischer Einkaufslisten-Generierung
Next.js App Router, TypeScript, Tailwind CSS
Produktionsfertig deploybar (Vercel)
Next.jsTypeScriptReact
HOMELABPython · Socket · psutil · JSON
Dual HomeLab Agent – Red/Blue Team Framework
Python-basiertes Sicherheits-Framework das offensive (Port-Scanning/Reconnaissance) und defensive (Echtzeit-Bedrohungserkennung) Fähigkeiten demonstriert mit Korrelations-Engine.
Red Team: TCP-Port-Scanner mit Banner Grabbing, JSON-Logging
Blue Team: Verhaltensbasierte Angriffserkennung – 100% Detektionsrate
Orientiert an gängigen Industriestandards für SOC & Penetration Testing
Red TeamBlue TeamPythonSOC
HOMELABPython · Flask · SSH · HTTP · Wordlists
BruteForce Attack Simulation Lab
Kontrolliertes Labor zur Simulation von Brute-Force-Angriffen gegen SSH, FTP und HTTP – inklusive Angriffserkennung, automatischer IP-Blockierung und Live-Monitoring-Dashboard.
Brute-Force gegen SSH/FTP/HTTP mit konfigurierbaren Wordlists
Live-Dashboard mit automatischer IP-Blockierung nach 5 Fehlversuchen
MITRE ATT&CK T1110 – Credential Access / Brute Force
Vollständiges Security Operations Center Lab mit ELK Stack für Echtzeit-Security-Event-Monitoring. Simuliert eine Enterprise-SIEM-Umgebung mit Log-Pipeline und Kibana-Dashboards.
Log-Pipeline: Filebeat → Logstash → Elasticsearch → Kibana in Docker
Brute-Force-Detection mit KQL, Heatmaps und Alert-Rules
Kontrollierte Ransomware-Simulation in isolierter VM. Demonstriert AES-256-Verschlüsselung, Forensik-Logging und Incident-Response – ausschließlich für Bildungszwecke.
AES-256-CBC mit zufälligem IV, PKCS7-Padding, sicherem Key-Management
Enterprise-SSO-Infrastruktur mit USB-Key-Authentifizierung über mehrere VMs. Demonstriert MFA (Passwort + USB + TOTP) und PAM-Integration auf Enterprise-Niveau.
Zentraler Auth-Server mit USB-Key-Simulator und Session-Management
Multi-VM: Kali Linux (PAM), Windows (Credential Provider), Unraid NAS
Vollständiges SIEM-Demo-System mit Blue Team Detection, Red Team Angriffssimulation und Purple Team Analyse. Web-Dashboard, 5 Detection Rules und professionellem Reporting.
5 Detection Rules: Brute Force, Port Scan, Malicious IP, Data Exfiltration, SQLi
Web-Dashboard mit Auto-Refresh, Alert-Timeline, RESTful API