Security-Monitoring mit Suricata und CrowdSec
Highlight
Rolle: Evaluation, Implementierung, Tuning · Techstack: Suricata, CrowdSec, Docker, Log-Analyse, Grafana, Linux
Aufbau eines Security-Monitorings auf Basis von Suricata als IDS/IPS und CrowdSec zur automatisierten Reaktion auf Angriffe.
Konfiguration von Suricata zur Analyse des Netzverkehrs, Auswertung der Alerts (z. B. bekannte Botnetze, verdächtige HTTP-Requests, SSH-Scans) und Weitergabe relevanter Events an CrowdSec.
Einrichtung von Bouncern (z. B. Traefik-Bouncer) zur automatischen Blockierung auffälliger IP-Adressen sowie Aufbau von Dashboards für die Auswertung. Dokumentation des Setups, inklusive Beispiel-Alerts und typischer Reaktionen.
Self-Hosted Passwortverwaltung mit Vaultwarden
Highlight
Rolle: Planung, Umsetzung, Betrieb · Techstack: Docker, Traefik, Vaultwarden, TLS, PostgreSQL, Backup-Konzept
Planung und Umsetzung einer selbst gehosteten Passwortverwaltung auf Basis von Vaultwarden als leichtgewichtige Alternative zu Bitwarden.
Aufbau des Vaultwarden-Containers inkl. HTTPS-Absicherung über Traefik und Let’s Encrypt, Nutzeranmeldung, Rechtekonzept und sichere Backup-Strategie für Konfigurations- und Datenvolumes.
Dokumentation der Architektur, der Sicherheitsaspekte (z. B. 2FA, starke Passwortrichtlinien) sowie der administrativen Aufgaben (Benutzerverwaltung, Updates, Monitoring).
Ziel: Sichere, kontrollierte Passwortverwaltung ohne Abhängigkeit von Cloud-Diensten.
Persönliche Bewerbungsplattform „profil.nctl.de“
Highlight
Rolle: Konzeption, Implementierung, Betrieb · Techstack: Docker, Traefik, Nginx, PHP, MariaDB, TLS, Docker-Compose
Aufbau und Betrieb einer eigenen Bewerbungsplattform auf Basis eines Docker-Stacks.
Konzeption der Verzeichnis- und Containerstruktur, Einrichtung von Traefik als Reverse Proxy mit TLS-Verschlüsselung, Konfiguration von Nginx und PHP-FPM sowie Anbindung einer MariaDB-Datenbank.
Entwicklung eines einfachen, aber strukturierten CV-Backends (Personendaten, Berufserfahrung, Ausbildung, Skills, Projekte, Zertifikate) mit Login-Bereich, Admin-Oberfläche und dynamischer Darstellung der Inhalte auf der Startseite.
Ziel des Projekts ist es, meine technischen Fähigkeiten und meine Arbeitsweise in einer realen, laufenden Anwendung darzustellen.
Zentrale IT-Dokumentationsplattform mit DokuWiki
Rolle: Konzeption, Strukturierung, Umsetzung · Techstack: DokuWiki, Hyper-V Server 2019, VM Debian/Linux, Apache, Backup-Strategie
Aufbau einer zentralen IT-Dokumentationsplattform mit DokuWiki als Grundlage.
Planung der Struktur für Netzwerkdokumentation, Server/Services, HowTos und Wissenssammlung, Anpassung des Designs sowie Einrichtung von Berechtigungen und Backups.
Erstellung zahlreicher Dokumentationsseiten, z. B. zu Netzwerktopologien, Docker-Stacks, Mailserver-Konfigurationen, Troubleshooting-Guides und Sicherheitskonzepten. Ziel ist eine lebendige, erweiterbare Wissensbasis statt einzelner, verstreuter Textdateien.