OFFENSIVE SECURITY // 01

WIR BRECHEN EIN.
DAMIT KEINER REINKOMMT.

Penetrationstests und Red-Team-Operationen, durchgeführt von Menschen, die genau das täglich tun. Denken wie ein Angreifer. Testen wie einer. Jeder Befund exploit-verifiziert, jeder Report für Entscheidungen geschrieben, nicht fürs Regal.

01 WORUM ES GEHT

ANGRIFF IST DAS BESTE AUDIT.

Ein Scanner sagt Ihnen, was möglicherweise falsch ist. Wir sagen Ihnen, was ein Angreifer tatsächlich tun würde, indem wir es tun: kontrolliert, vertraglich geregelt und vollständig dokumentiert. Unsere Engagements folgen bewährter Struktur: PTES für den Prozess, OWASP für die Anwendungstiefe und MITRE ATT&CK, um reale Angriffstechniken abzubilden. Den Unterschied machen die Experten dahinter.

FOKUSSIERT & TIEF

Penetration Test

Ein gezielter, zeitlich begrenzter Angriff auf einen definierten Scope: Ihre Webanwendungen, APIs, den externen Perimeter, das interne Netz oder Active Directory. Wir finden die Wege hinein, verketten sie, belegen die Auswirkung und übergeben Ihnen die Maßnahmenliste.

IDEAL FÜR: DIE FRAGE „KOMMT MAN HIER REIN?"
VERDECKT & ZIELGETRIEBEN

Red Team

Kein definierter Scope, sondern ein definiertes Ziel. Wir emulieren über Wochen einen echten Angreifer: Phishing, Initial Access, Lateral Movement, Exfiltration. Ihre Verteidiger wissen nicht, dass wir kommen. Genau das ist der Sinn.

IDEAL FÜR: MENSCHEN, PROZESSE & DETECTION TESTEN
SEITE AN SEITE

Purple Team

Unsere Experten greifen an, während sie neben Ihrem Blue Team sitzen. Jede Technik wird ausgeführt, erkannt (oder nicht) und sofort nachjustiert. Der schnellste Weg, ein internes SOC zu schärfen, den wir kennen.

IDEAL FÜR: IHRE DETECTION SCHNELL REIFEN LASSEN
ABB. 01 Die Cyber Kill Chain: sieben Phasen eines Angriffs
  1. 01

    Reconnaissance: Aufklärung

    Informationen über das Ziel sammeln: exponierte Systeme, eingesetzte Technologien, Mitarbeitende, Lieferanten. Vieles davon ist ohne jeden Kontakt zum Ziel möglich.

  2. 02

    Weaponization: Bewaffnung

    Exploit und Nutzlast werden zu einem zustellbaren Artefakt kombiniert, etwa einem präparierten Dokument oder einer manipulierten Datei.

  3. 03

    Delivery: Zustellung

    Das Artefakt erreicht das Ziel: über Phishing, eine kompromittierte Website, einen Wechseldatenträger oder direkt über einen exponierten Dienst.

Phasen 01–03 laufen weitgehend außerhalb Ihrer Umgebung ab: ab hier hinterlässt der Angriff Spuren bei Ihnen
  1. 04

    Exploitation: Ausnutzung

    Die Schwachstelle wird ausgelöst: Code wird ausgeführt, eine Fehlkonfiguration ausgenutzt oder erbeutete Zugangsdaten werden verwendet.

  2. 05

    Installation: Persistenz

    Der Zugang wird dauerhaft eingerichtet, damit er einen Neustart, eine Passwortänderung oder das Schließen der ursprünglichen Lücke überlebt.

  3. 06

    Command & Control: Fernsteuerung

    Ein Kanal nach außen entsteht. Ab hier steuert ein Mensch das kompromittierte System aus der Ferne und bewegt sich weiter im Netz.

  4. 07

    Actions on Objectives: Zielhandlung

    Erst hier entsteht der eigentliche Schaden: Daten abfließen lassen, verschlüsseln, manipulieren oder den Betrieb stören.

Jede Phase ist eine Gelegenheit zum Abbruch. Je früher die Kette unterbrochen wird, desto geringer der Schaden. Ein Angriff, der in Phase 04 endet, ist ein Vorfall; einer, der Phase 07 erreicht, ist eine Krise. Ein Penetrationstest prüft, ob die Kette in Ihrer Umgebung überhaupt zustande kommt.

Modell: Lockheed Martin Cyber Kill Chain®

02 WARUM ES SICH LOHNT

BEWEIS SCHLÄGT VERSPRECHEN.

Compliance, gebrauchsfertig

DORA, NIS2, ISO 27001 und TIBER-EU erwarten alle offensive Tests. Ein Engagement, mehrere Häkchen, mit Nachweisen, die Auditoren akzeptieren.

Investieren, wo es Angreifer trifft

Befunde werden nach realer Ausnutzbarkeit priorisiert, so landet Ihr nächster Security-Euro genau dort, wo ein Angreifer zuerst hinginge.

Prävention ist günstiger

Ein gezielter Test kostet einen Bruchteil eines Ransomware-Wochenendes. Breach-Response, Ausfallzeit und Bußgelder summieren sich. Testen nicht.

Vorstandstaugliche Reports

Management-Summary in Geschäftssprache, technische Tiefe für Engineers. Klare Risikobewertungen und ein Remediation-Pfad.

Die Aufsicht schaut hin

Die EU-Durchsetzung verschärft sich jedes Jahr. Nachweisbare offensive Tests werden in Finanzwesen, Industrie und KRITIS zum Standard.

Verifiziert, nicht theoretisch

Jeder Befund wird ausgenutzt und belegt: Screenshots, Pfade, Auswirkung. Kein Scanner-Rauschen, keine False-Positive-Debatten.

Bereit, Ihre Schwachstellen zu finden, bevor Angreifer es tun?

Mit einem Experten sprechen
03 ENGAGEMENT-STUFEN

WÄHLEN SIE IHREN GEGNER.

STUFE 01

Schwachstellen-Assessment

AB €4.480
PRO ASSESSMENT · ~1 WOCHE
  • Automatisiertes Scanning + manuelle Triage
  • Review der externen Angriffsfläche
  • Priorisierte, deduplizierte Befunde
  • Management-Summary inklusive
Hier starten
EMPFOHLEN
STUFE 02

Penetration Test

AB €6.720
PRO ENGAGEMENT · 2–4 WOCHEN
  • Gezielte manuelle Tests: Web, API, Infrastruktur, AD
  • Exploit-verifizierte Befunde, vollständige Kill Chains
  • Report + Live-Debrief mit Ihrem Team
  • Retest behobener Befunde inklusive
Angebot anfragen
STUFE 03

Red Team Engagement

AUF ANFRAGE
ZIELBASIERT · 4–8 WOCHEN
  • Vollständige Angreifer-Simulation, verdeckt
  • Multi-Vektor: Phishing, Netzwerk, optional physisch
  • Bewertung von Detection & Response
  • TIBER-EU-kompatible Methodik
Scope gemeinsam definieren
STUFE 04

Retainer / Laufend

INDIVIDUELL
LAUFEND · JÄHRLICH
  • Wiederkehrende Testfenster in Ihrer Taktung
  • Priorisierte Terminierung & festes Experten-Team
  • Quartalsweise Re-Tests und Trend-Reporting
  • Kombinierbar mit unserem CTEM-Service
Programm entwerfen

ALLE ENGAGEMENTS UNTER NDA · FESTPREIS-ANGEBOTE NACH EINEM KOSTENLOSEN 30-MINÜTIGEN SCOPING-CALL · ALLE PREISE ZZGL. DER GESETZLICHEN UMSATZSTEUER · DURCHFÜHRUNG DURCH GIAC-GPEN-ZERTIFIZIERTE TESTER

04 FRAGEN, BEANTWORTET

BEVOR SIE FRAGEN.

Ein Schwachstellen-Assessment dauert etwa eine Woche. Ein gezielter Penetrationstest nimmt typischerweise 2–4 Wochen inklusive Reporting in Anspruch. Red-Team-Engagements laufen 4–8 Wochen, weil Tarnung Zeit braucht. Im Scoping-Call erhalten Sie einen präzisen Zeitplan, und wir halten ihn ein.

Nein. Wir vereinbaren die Rules of Engagement vorab: Testfenster, ausgeschlossene Systeme, Notfallkontakte und einen Kill-Switch. Destruktive Aktionen werden nie ausgeführt; wir belegen die Auswirkung (z. B. dass wir verschlüsseln oder exfiltrieren könnten), ohne sie herbeizuführen. Über Jahre der Operationen haben wir eine saubere Bilanz bei der Produktionsstabilität.

Drei Dinge: eine Management-Summary, die Ihr Vorstand in fünf Minuten liest, einen technischen Report mit Reproduktionsschritten und Nachweisen zu jedem Befund und ein Live-Debrief, in dem wir Ihr Team durch die Angriffspfade führen und alles beantworten. Der Retest behobener Befunde ist ab Stufe 2 inklusive.

Ja. AWS, Azure und Microsoft 365 sind für uns Kern-Scopes, inklusive Entra-ID-Angriffspfaden, IAM-Fehlkonfigurationen und hybrider Identität. Wir bewegen uns innerhalb der Testing-Richtlinien des jeweiligen Anbieters, sodass für Standard-Scopes kein gesonderter Genehmigungsaufwand nötig ist.

Ein Scan listet potenzielle Schwächen auf, darunter Hunderte, die keine Rolle spielen. Wir nutzen aus und verketten Befunde so, wie es ein echter Angreifer täte, was das Bild völlig verändert: eine „mittlere" Fehlkonfiguration plus ein „niedriger" Informationsleak ergeben oft eine vollständige Domänenkompromittierung. Scanner sehen keine Ketten. Experten schon.

Unsere Tests unterstützen NIS2, DORA (inklusive bedrohungsgeführter Tests nach TIBER-EU), ISO 27001-Kontrollnachweise und TISAX-Assessments. Auf Wunsch mappen wir Befunde auf das relevante Framework, damit Ihr Auditor genau das bekommt, was er braucht.

Größtenteils ja. Externe Tests laufen vollständig remote. Interne Tests erfolgen über eine gehärtete Jump-Box, die wir Ihnen zusenden oder virtuell bereitstellen: einstecken, den Rest übernehmen wir. Vor-Ort-Arbeiten (physische Intrusion, Hardware, Workshops) sind in der DACH-Region verfügbar, wenn der Scope es erfordert.

Strikte Datensparsamkeit: Wir belegen Zugriff, ohne Inhalte in Masse zu sammeln; alles, was als Nachweis erfasst wird, ist verschlüsselt gespeichert, liegt auf EU-Infrastruktur und wird nach einer vereinbarten Aufbewahrungsfrist vernichtet. Alles läuft unter NDA und einem DSGVO-konformen Auftragsverarbeitungsvertrag. Wir sind Deutsche; diesen Teil nehmen wir persönlich.

05 WEITERLESEN

MEHR ZUM THEMA.

Was ist ein Red Team? Realistische Angriffe statt Checklisten-Sicherheit

Ein Red Team misst nicht, ob Ihre Kontrollen existieren, sondern ob sie einem echten Angriff standhalten. Was eine Red-Team-Operation von einem Pentest unterscheidet und wann sie sich lohnt.

Was kostet ein Penetrationstest? Tagessätze, Kostenfaktoren und realistische Spannen

Pauschalpreise gibt es nicht, aber nachvollziehbare Faktoren. Was einen Penetrationstest teuer oder günstig macht, mit welchen Tagessätzen und Spannen Sie rechnen sollten, und woran Sie eine Mogelpackung erkennen.

Wie oft sollten Unternehmen Penetrationstests durchführen?

„Einmal im Jahr“ ist eine Faustregel, keine Strategie. Wie Sie ein Pentest-Programm aufbauen, das zu Risiko, Compliance und Veränderungstempo Ihres Unternehmens passt.

Crowdsourced Ethical Hacking: Bug Bounty oder dediziertes Penetration Testing?

Bug-Bounty-Plattformen versprechen die Schwarmintelligenz tausender Hacker. Wo das trägt und wo ein dediziertes Red Team mit Kontext und Wiederholbarkeit überlegen ist.

Penetrationstests in der Public Cloud: Shared Responsibility, Regeln und Grenzen

In der Cloud gehört die Infrastruktur nicht Ihnen: Ihre Konfiguration aber schon. Was Sie in AWS, Azure und GCP testen dürfen, wo die Grenzen liegen und warum Cloud-Pentests eigene Regeln haben.

Breach and Attack Simulation (BAS): Kontinuierlich testen, statt einmal im Jahr zu hoffen

Sie investieren in Security-Tools, aber halten sie einem echten Angriff stand? Breach and Attack Simulation testet Ihre Kontrollen kontinuierlich und automatisiert, statt einmal im Jahr zu hoffen.

⚠ ANGREIFER VEREINBAREN KEINE TERMINE.

DER BESTE ZEITPUNKT ZU TESTEN
WAR VOR DEM BREACH.

Ein kostenloser 30-minütiger Scoping-Call mit einem unserer Experten. Wir sagen Ihnen, was wir zuerst ins Visier nähmen, welche Stufe passt und was es kostet, offen und direkt.