06 / ERFAHRUNG 2026 · Desktop + Web / Evidenzanalyse

Windows-Prüf- & Evidenzanalyse-Plattform

Vernetztes Windows-Desktop- + Webanalyse-Produkt

Produktdefinition / Detection-Workflow-Design / AI-Native Umsetzung / QA & Release-Validierung

REQ BUILD QA REL 06
17 COLLECTOR-DEFINITIONEN
282 INDIKATORREGELN
7 EVIDENZ-REGELTYPEN

Eine vernetzte Windows-Desktop- und Webplattform zum Erfassen von Systemaktivitätsartefakten, Korrelieren von Evidenz, Berechnen von Risiken und zentralen Prüfen abgeschlossener Inspektionen.

64-Bit-WPF/.NET-Client mit getrennten Zuständigkeiten für Erfassung, Parsing, Detection, Reporting, Licensing, Integrität und UI, verbunden mit einer Web-Control-Plane.

Das Produkt benötigte reproduzierbare Evidenzerfassung, Scoring, Korrelationen, Lizenzkontrollen und die zuverlässige Übertragung abgeschlossener Prüfergebnisse an ein zentrales Panel.

Produktdefinition, Detection-Workflow, Collector-/Regelmodell, Lizenzverhalten, QA-Szenarien, Cross-Device-Validierung und Release-Abnahme.

Die programmatische Umsetzung ist KI-gestützt. Produktanforderungen, Funktionsumfang, UX-Entscheidungen, Abnahmekriterien, manuelle Tests, Regressionskontrolle, Deployment und finale Release-Validierung bleiben in direkter persönlicher Verantwortung.

Konfigurierte Indikatoren, Severity/Confidence, bewertete Evidenz und quellenübergreifende Korrelationen; parallele Scan-Roots; komprimiertes Reporting; zentrales Case-Management, Historie, Benachrichtigungen, Audit-Logging, Rollen und Berechtigungen; lizenzgesteuerter Start und signierte Release-Kontrollen.

Von mehreren Nutzern auf unterschiedlichen Windows-Rechnern getestet; konfigurierte Trigger wurden erkannt und abgeschlossene Ergebnisse an das externe Panel übertragen.

Ein funktionierender vernetzter Desktop-zu-Web-Prüfworkflow mit Licensing, Evidenzkorrelation und zentraler Auswertung.

Cross-Device-Testnachweise; Desktop-→-Web-Upload-Demo; Demonstration der Trigger-Erkennung; Demonstration des License Gates; signierte/Release-Artefakte, soweit sicher zeigbar.

C# .NET WPF PHP MySQL REST APIs HMAC RSA Authenticode

Technologien werden als Bestandteil des umgesetzten Systems aufgeführt und nicht als persönliche Entwicklerbezeichnung verwendet.

PRODUKT- / VALIDIERUNGSERGEBNIS

Vernetzter Desktop-zu-Web-Workflow.

  • Als ein vernetztes Produkt konzipiert: Windows-Endpoint-Erfassung, Evidenz-Scoring, sicherer Upload, Web-Auswertung und Follow-up-Workflows.
  • Konfigurierte Trigger wurden erfolgreich erkannt und abgeschlossene Prüfdaten von mehreren Windows-Rechnern an das externe Panel übertragen.
  • Ein lizenzgesteuerter Start verhindert, dass die Hauptanwendung ohne gültige Autorisierung, Integritätsprüfungen und serverseitige Binding-Validierung ausgeführt wird.
  • Die zentrale Auswertung zeigt Urteil, Risiko, Trust Factor, nach Confidence geordnete Findings, Maschinen-Metadaten und hochgeladene Reports.

DETECTION- / SECURITY-TIEFE

Evidenz mit kontrollierter Freigabe.

  • Umfang: 17 Collectors, 282 Indikatorregeln, 7 Evidenz-Regeltypen und 4 Korrelationsketten.
  • Der 64-Bit-WPF/.NET-8-Client trennt Erfassung, Parsing, Detection, Reporting, Licensing, Integritätsprüfungen und UI-Services.
  • Korrelationen umfassen Ausführung → Löschung, Archivextraktion → Ausführung, Download → Ausführung und USB-Aktivität nahe dem Start einer ausführbaren Datei.
  • HMAC-SHA256-Request-Authentifizierung, RSA/SHA-256-Response-Signaturen, SHA-256-Reportverifikation, komprimierte Reports und routenspezifische Rate Limits schützen den Datenfluss.
  • Release-Kontrollen umfassen signierte Manifeste, Authenticode, Runtime-Integritätsprüfungen, Lizenz-Heartbeats sowie .NET-Reactor-Control-Flow-Obfuscation/String-Verschlüsselung, wo konfiguriert.