Zum Hauptinhalt springen

INC Internet Network and Consulting GmbH

Red Teaming

Die ultimative Härteprüfung für Ihre IT-Sicherheit
Realistische Angriffs-Simulationen zur Überprüfung Ihrer Verteidigungsstrategie, Erkennungssysteme und Incident-Response-Teams.

Im Rahmen unseres Red Teamings führen wir eine ganzheitliche und realitätsnahe Angriffs-Simulation gegen die IT-Infrastruktur Ihres Unternehmens durch. Dabei nehmen unsere Experten die Position eines hochentwickelten Angreifers ein (Red Team). Wir unterziehen Ihre Organisation einer praktischen Überprüfung auf der Basis aktuellster Angriffstechniken.

Das primäre Ziel dieser Untersuchung ist es, defensiv gewachsene Strukturen aufzudecken und transparent aufzuzeigen, ob und wie es potenziellen Angreifern möglich ist, sensible Daten zu kompromittieren, IT-Anlagen zu übernehmen oder den gesamten Geschäftsbetrieb lahmzulegen. Nutzen Sie die Gelegenheit, Ihre getroffenen IT-Sicherheitsmaßnahmen auf die Probe zu stellen und zu evaluieren, wie Ihre Erkennungssysteme sowie Ihr Team im Ernstfall reagieren.

Flexibler Projektablauf & Aufwandsbestimmung

Zielgerichtet und transparent: So bestimmen wir den Aufwand

Bei einer Red Teaming Operation handelt es sich in der Regel um sogenannte Time-boxed-Projekte. Das bedeutet, dass unser Team versucht, innerhalb eines zuvor fest vereinbarten Zeitrahmens ein definiertes Ziel zu erreichen.

Erreichen des Ziels vor Ablauf der Zeit

Sollte das Hauptziel vorzeitig realisiert werden, vereinbaren und bearbeiten wir gemeinsam mit Ihnen sekundäre Ziele.

Zielerreichung innerhalb der Zeit nicht möglich

In diesem Fall dokumentieren wir alle bis zu diesem Zeitpunkt erarbeiteten Erkenntnisse detailgetreu. Alternativ kann der Projektumfang nach entsprechender strategischer Abstimmung flexibel erhöht werden.

Die tatsächlichen Aufwände ermitteln wir gemeinsam im Rahmen einer fundierten Projektvorbereitung, indem wir relevante Szenarien identifizieren und die dafür realistischen Zeiträume definieren.

Typische Praxis-Szenarien für die Simulation

Szenario A

Ein Angreifer eskaliert seine Rechte von einem gewöhnlichen Arbeitsplatz-PC im Client-Netzwerk.

Szenario B

Ein Angreifer eskaliert die Rechte ausgehend von einem infizierten Serversystem in der DMZ.

Szenario C

Ein Angreifer verschafft sich Zugriff und eskaliert aus einem isolierten Netzwerk der Haustechnik.

Erkennungs-Check

Validierung, welche konkreten Angreiferbewegungen durch Ihr NDR-System (Network Detection and Response) detektiert werden.

Von der Vorbesprechung bis zur Problembehebung: Der Projektablauf

Sobald Sie uns mit dem Red Teaming beauftragt haben, begleitet Sie unser Team Schritt für Schritt durch den gesamten Prozess. Die Durchführung erfolgt standardmäßig vollständig remote (z. B. via Microsoft Teams). Für die Untersuchung stellen wir Ihnen ein vorkonfiguriertes Laptop bereit, welches Sie unter unserer Anleitung in Ihre Infrastruktur einbinden. Hinweis: Eine Durchführung vor Ort ist nach vorheriger Absprache und Angebotsanpassung ebenfalls flexibel möglich.

Phase 1: Die Vorbesprechung (ca. 30–60 Minuten)

In diesem initialen Termin definiert der projektverantwortliche Consultant gemeinsam mit Ihnen die exakten Details der Untersuchung, bespricht potenzielle Risiken und erläutert die notwendigen Vorbereitungen. Alle Vereinbarungen bezüglich des Ablaufs, der Voraussetzungen und der Risikominimierung werden im Anschluss schriftlich fixiert und von beiden Seiten unterzeichnet (Rules of Engagement).

Phase 2: Die Untersuchung & Simulation

Der Consultant führt die Angriffe an den abgestimmten Terminen durch. Währenddessen bleibt unser Team in engem Kontakt mit Ihren Ansprechpartnern, um Zwischenschritte zu koordinieren und situative Risiken direkt abzufangen. Unmittelbar nach Abschluss der aktiven Angriffsphase erfolgt innerhalb der Projektzeit die detaillierte Dokumentationserstellung.

Phase 3: Die Nachbesprechung (ca. 60–120 Minuten)

Mit einem optimalen Zeitabstand von ca. 1–3 Wochen nach Berichtsübergabe (damit Sie ausreichend Zeit zur Sichtung haben) findet die Nachbesprechung statt. Unser Consultant beantwortet all Ihre Rückfragen, erläutert technische Details und erarbeitet gemeinsam mit Ihnen konkrete Orientierungshilfen zur Priorisierung sowie zur systematischen Behebung der identifizierten Sicherheitslücken.

Fundierte Methodik nach globalen Sicherheitsstandards

Das methodische Vorgehen unserer Red Teaming Operationen orientiert sich strikt an etablierten Industriestandards wie der Lockheed Martin Kill Chain sowie dem MITRE ATT&CK® Framework. Eine typische Operation umfasst folgende Abschnitte:

Das methodische Vorgehen unserer Red Teaming Operationen orientiert sich strikt an etablierten Industriestandards wie der Lockheed Martin Kill Chain sowie dem MITRE ATT&CK® Framework. Eine typische Operation umfasst folgende Abschnitte:

  1. Informationsbeschaffung & OSINT: Umfassende Analyse über Protokolle, Systeme, Konfigurationen, E-Mails und Open Source Intelligence.
  2. Angriffsvorbereitung: Erstellung zielgerichteter Werkzeuge (z. B. spezifische Payloads, ausführbare Dateien, maßgeschneiderte Passwortlisten).
  3. Infiltration: Übertragen der für den Angriff benötigten Daten und Exploits auf die Zielsysteme.
  4. Ausnutzung von Schwachstellen: Ausnutzen von Fehlkonfigurationen, Software-Sicherheitslücken oder kompromittierten Zugangsdaten.
  5. Rechteausweitung & Persistenz: Installation und Inbetriebnahme von Tools zur Ausweitung von Zugriffen sowie Erlangung eines anhaltenden Fernzugriffs über die kompromittierten Systeme.
  6. Zielerreichung: Durchführung finaler Aktionen zur Erfüllung der vorab vertraglich vereinbarten Projektziele.

Red Teaming im Vergleich zu unseren Security Scans

Ein Red Teaming ist eine hochfokussierte, primär manuell durchgeführte Angriffs-Simulation, die keinen Anspruch auf lückenlose Vollständigkeit aller Systeme erhebt – es wird stets der erfolgversprechendste Pfad gewählt. Sollten Sie eine vollständige Schwachstellenprüfung all Ihrer Systeme oder Webanwendungen wünschen, bieten wir Ihnen maßgeschneiderte Alternativen:
Kriterium Security Scan Extern (Basic Check) Security Scan Webapp Red Teaming (Angriffs-Simulation)
Zielsetzung Identifizierung bekannter Schwachstellen & Sicherheitslücken der Außenkante. Identifizierung von Schwachstellen in Webanwendungen und APIs. Simulation realer Angriffe zum Test von Verteidigung, Prozessen und Incident Response.
Informationsbasis Blackbox bzw. Greybox Whitebox Blackbox
Untersuchungsumfang Vorher definierte Systeme der externen Infrastruktur. Einzelne Webanwendungen und Webserver. Vorher definierte Systeme der externen und internen Infrastruktur.
Durchführung Überwiegend automatisch mittels Scannern. Automatisch und manuell kombiniert. Überwiegend manuell durch erfahrene Experten.
Frameworks NIST Special Publication 800-115 OWASP Web Security Testing Guide MITRE ATT&CK® / Lockheed Martin Kill Chain

FAQ – Red Teaming

Was ist der Unterschied zwischen einem Penetration Test und einem Red Teaming?

Ein klassischer Penetration Test zielt darauf ab, möglichst viele Schwachstellen in einem definierten System (z. B. einer Webanwendung) in kurzer Zeit zu finden und zu dokumentieren. Red Teaming hingegen ist eine ganzheitliche, szenariobasierte Angriffs-Simulation. Hierbei testen wir nicht nur die IT-Systeme, sondern prüfen gezielt, ob Ihre Erkennungssysteme (wie NDR oder SIEM) den Angriff bemerken und wie effizient Ihr IT-Sicherheitsteam im Ernstfall auf den Vorfall reagiert.

Die Sicherheit Ihrer Systeme hat für uns oberste Priorität. Obwohl die Angriffe realistisch durchgeführt werden, agieren unsere Consultants hochgradig kontrolliert. Im Rahmen der Vorbesprechung definieren wir gemeinsam klare Grenzen und sogenannte „Red Flags“. Das sind Bedingungen, bei denen die Untersuchung sofort pausiert oder angepasst wird, um jegliche Beeinträchtigung Ihrer Geschäftsprozesse strikt auszuschließen.

Time-boxed bedeutet, dass für die Simulation ein fester zeitlicher Rahmen vereinbart wird (z. B. zwei Wochen). Unsere Experten versuchen, das primäre Ziel innerhalb dieser Zeit zu erreichen. Sollten wir schneller erfolgreich sein, nutzen wir die verbleibende Zeit für vereinbarte Sekundärziele. Wird das Ziel im Zeitrahmen nicht erreicht, liefert das Projekt dennoch wertvolle Erkenntnisse darüber, wie lange Ihre Verteidigung standgehalten hat und welche Hürden der Angreifer nicht nehmen konnte.
Die genauen technischen Voraussetzungen hängen stark von den gewählten Szenarien ab. Grundsätzlich vereinbaren wir alle Rahmenbedingungen vorab in den gemeinsamen Rules of Engagement (RoE). Für die standardmäßige Remote-Durchführung müssen Sie lediglich bereit sein, ein von uns gestelltes, vorkonfiguriertes Prüf-Laptop nach unserer Anleitung in Ihre Infrastruktur einzubinden.
Um die Reaktion Ihres Verteidigungsteams (Blue Team) realistisch zu testen, sollte der Kreis der eingeweihten Personen so klein wie möglich gehalten werden. In der Regel wissen nur die Geschäftsführung und ausgewählte IT-Leiter oder CISOs über die Simulation Bescheid. Die Administratoren und das Security Operation Center (SOC) sollten idealerweise unvorbereitet sein, um den Ernstfall authentisch abzubilden.

Ja, absolut. Wir lassen Sie mit den Ergebnissen nicht allein. Jedes Red Teaming beinhaltet eine ausführliche technische Dokumentation mit konkreten, priorisierten Handlungsempfehlungen für Ihre IT-Abteilung. Darüber hinaus erarbeiten wir im Rahmen einer detaillierten Nachbesprechung (ca. 60–120 Minuten) gemeinsam mit Ihnen systematische Lösungswege, um Ihr Sicherheitsniveau nachhaltig und effektiv zu steigern.

Ihr Partner für IT-Sicherheit: INC GmbH

Wir begleiten Sie persönlich auf dem Weg zu einer sicheren IT-Infrastruktur

BSI-konforme Beratung

Wir orientieren uns an höchsten deutschen Sicherheitsstandards

Regional & Erreichbar

Ihr Partner in Lörzweiler und der Region Mainz und München

Zertifizierte Expertise

Als IT-Spezialisten sichern wir Ihren Vorsprung

Jetzt Ihr Unternehmen absichern – Bevor der Ernstfall eintritt

Nutzen Sie unsere Expertise. Füllen Sie das Formular aus, und wir melden uns für eine unverbindliche Potenzialanalyse Ihrer IT-Sicherheit.
captcha
Neu laden

Bitte gib die im CAPTCHA angezeigten Zeichen ein, um zu bestätigen, dass du ein Mensch bist.

Kein Spam. Nur professionelle IT-Beratung.