Referenzen und durchgeführte Clinic-Projekte

Hier finden Sie Erfahrungsberichte einiger unserer Projektpartner und der Clinic-Projekte, die wir in der Vergangenheit durchgeführt haben.

Simon Keller
Geschäftsführer und Inhaber Keller Unternehmensberatung AG

«Die im Clinic-Projekt erarbeitete Assessment-Methode, basierend auf gängigen Standards, adaptiert auf ein kleines KMU wie uns, zeigte praxisnah auf, wie wir unsere Informationssicherheit und den Datenschutz weiterentwickeln können. Es liefert uns die Grundlage zur zielgerichteten Optimierung unserer ICT-Umgebung und der zugehörigen Prozesse wie auch zur weiteren Sensibilisierung der Mitarbeitenden.»

Kevin Yar
CEO TrueYouOmics

«Das Clinic-Projekt hat uns wertvolle Einblicke in unsere Sicherheitslage gegeben und klar aufgezeigt, wo Optimierungspotenzial besteht. Die detaillierten Analysen und praxisnahen Korrekturmassnahmen der Studierenden sind für uns von grossem Nutzen und werden dazu beitragen, unsere Sicherheitsstandards weiter zu verbessern.»

Valentin Zahnd
Founder Secuteer GmbH

«Die Basis für die Penetration Testing Toolbox, welche im Clinic-Projekt geschaffen wurde, ist ideal, um zukünftig Entwickler:innen zu befähigen, eigenständig Web Applikationen zu testen und somit den Zugang zu Cybersecurity-Wissen zu vereinfachen.»

Tobias Ospelt
Managing Director Pentagrid AG

«Es war wertvoll zu sehen, dass lokale LLMs bei bestimmten Aufgaben sehr gut abschneiden, während sie bei anderen versagen. Dies gab uns einen klaren Hinweis auf die Einsatzmöglichkeiten mit dem Burp Suite MCP-Server. Die im Clinic-Projekt durchgeführte Evaluation ebnet den Weg für zukünftige Forschung in diesem Bereich.»

Projekte von 2026

Security Assessment beim KMU Keller Unternehmensberatung AG

Bei einem kleinen Beratungsunternehmen, das mit einem externen IT-Dienstleister zusammenarbeitet, wurde ein ganzheitliches Assessment des IST-Zustandes der Informationssicherheit und des Datenschutzes anhand des CIS-Frameworks durchgeführt. Darauf basierend wurde ein Massnahmenplan erstellt, wie die Informationssicherheits- & Datenschutzaspekte technologisch, prozessual und mitarbeitendenbezogen verbessert werden könnten (SOLL-Zustand). Dies resultierte in einem Bericht z.H. des Geschäftsführers und hat einen Einfluss auf die strategische Weiterentwicklung der Informationssicherheitsaspekte des Unternehmens.

Projekte von 2025

LLM-Penetrationstesting mit der Burp Suite für Pentagrid

In diesem Projekt analysierte ein Student der ZHAW School of Engineering, wie grosse Sprachmodelle (LLMs) das Penetrationstest-Tool Burp Suite nutzen könnten, um Penetrationstests für den Projektpartner Pentagrid effizienter zu gestalten. Anhand von drei spezifischen Anwendungsfällen – Scan-Management, Ergebnisüberprüfung und Berichterstellung – bewertete die Studie die Leistung verschiedener Modelle, von Llama 3.2 bis GPT-4. Durch die Einrichtung eines speziellen Benchmarks demonstrierte das Projekt die Machbarkeit lokaler LLM-gesteuerter Sicherheitstests und identifizierte die spezifischen Stärken und Grenzen aktueller Modelle, die die Burp Suite steuern können.

Security Consulting für ein Schweizer KMU

Ein KMU mit wenig Budget und fehlender IT-Abteilung, aber doch mit sensiblen Daten, hat seine Infrastruktur durch eine Studentengruppe screenen und härten lassen, so dass die Sicherheit stark erhöht werden konnte. Dabei wurden beispielsweise das NAS ersetzt und gehärtet, ein separater Router mit Kunden-VPN eingerichtet und die physische Sicherheit durch geeignete Massnahmen optimiert.

Security Consulting für die Universität Zürich

Die Universität Zürich hat eine sehr heterogene Umgebung. So ist es schwierig, geeignete Empfehlungen für Softwarekomponenten wie Passwortmanager oder Verschlüsselungstools abzugeben. Mit dieser Aufgabe konfrontiert, haben zwei Studententeams Prototypen entwickelt, die Produkte nach persönlichen Gewichtungen und Priorisierungen nach diversen Kategorien bewerten und empfehlen. Diese Prototypen lassen sich auf den persönlichen Kenntnisstand einstellen, um so differenzierte Aussagen zu treffen.

Data Leakage Prevention für Bernina Schweiz AG

In diesem Projekt hat ein Studierender der ZHAW School of Engineering ein Konzept für eine Data Leakage Prevention Lösung für Bernina Schweiz AG entworfen. Das Projekt startete mit der Erhebung der Anforderungen und Rahmenbedingungen bei Bernina. Daraus wurden verschiedene Varianten für die Definition von Schutzklassen abgeleitet. Zum Abschluss wurde in einer Produktevaluation eruiert, welches Produkt am besten auf die Bedürfnisse von Bernina abgestimmt ist. So konnten mit dem Projekt die Grundlagen für eine erfolgreiche Einführung einer Data Leakage Prevention Lösung erarbeitet werden.

Projekte von 2024

Penetration Test of a Web Application from TrueYouOmics

TrueYouOmics, a Winterthur-based health tech start-up, offers AI-driven health risk assessments via a web application that processes sensitive DNA, RNA, and protein data. To ensure a high level of security, a penetration test was conducted as part of a ZHAW Bachelor’s project, requiring deep analysis of modern technologies and advanced attack techniques. While the application was found to be generally secure, several vulnerabilities—especially in core features and chatbot integration—were identified and accompanied by practical mitigation recommendations.

Cybersecurity on Farms

In a joint project between the Landwirtschaftliche Zentrum St. Gallen and ZHAW, students investigated cybersecurity risks on farms, finding frequent high-risk behavior—especially in IT infrastructure and access control—driven by low awareness and limited perceived relevance. Business Informatics students analyzed behavioral factors, while a Computer Science student assessed technical vulnerabilities in internet-connected devices on-site. The project delivered practical recommendations and laid the groundwork for targeted cybersecurity training and awareness materials for farmers.

Cybersecurity Hardening for an SME in the Canton of Zurich

In collaboration with an SME from the canton of Zurich, students from the ZHAW School of Management and Law conducted a cybersecurity hardening project focused on securing sensitive data exchange among staff and freelancers. After assessing IT systems, cloud services, and key risk areas such as access management and encryption, the team identified vulnerabilities and implemented targeted improvements. The project resulted in a prioritized set of actionable recommendations, giving the SME a stronger security foundation and clear next steps for further protection.

Toolbox for Penetration Testing of Web Applications

In cooperation with the company Secuteer, a prototype toolbox for web application penetration testing was developed as part of a Computer Science Bachelor’s project at ZHAW, with the goal of making cybersecurity more accessible.