Im Rahmen unseres Red Teamings führen wir eine ganzheitliche und realitätsnahe Angriffs-Simulation gegen die IT-Infrastruktur Ihres Unternehmens durch. Dabei nehmen unsere Experten die Position eines hochentwickelten Angreifers ein (Red Team). Wir unterziehen Ihre Organisation einer praktischen Überprüfung auf der Basis aktuellster Angriffstechniken.
Das primäre Ziel dieser Untersuchung ist es, defensiv gewachsene Strukturen aufzudecken und transparent aufzuzeigen, ob und wie es potenziellen Angreifern möglich ist, sensible Daten zu kompromittieren, IT-Anlagen zu übernehmen oder den gesamten Geschäftsbetrieb lahmzulegen. Nutzen Sie die Gelegenheit, Ihre getroffenen IT-Sicherheitsmaßnahmen auf die Probe zu stellen und zu evaluieren, wie Ihre Erkennungssysteme sowie Ihr Team im Ernstfall reagieren.
Sollte das Hauptziel vorzeitig realisiert werden, vereinbaren und bearbeiten wir gemeinsam mit Ihnen sekundäre Ziele.
In diesem Fall dokumentieren wir alle bis zu diesem Zeitpunkt erarbeiteten Erkenntnisse detailgetreu. Alternativ kann der Projektumfang nach entsprechender strategischer Abstimmung flexibel erhöht werden.
Ein Angreifer eskaliert seine Rechte von einem gewöhnlichen Arbeitsplatz-PC im Client-Netzwerk.
Ein Angreifer eskaliert die Rechte ausgehend von einem infizierten Serversystem in der DMZ.
Ein Angreifer verschafft sich Zugriff und eskaliert aus einem isolierten Netzwerk der Haustechnik.
Validierung, welche konkreten Angreiferbewegungen durch Ihr NDR-System (Network Detection and Response) detektiert werden.
Sobald Sie uns mit dem Red Teaming beauftragt haben, begleitet Sie unser Team Schritt für Schritt durch den gesamten Prozess. Die Durchführung erfolgt standardmäßig vollständig remote (z. B. via Microsoft Teams). Für die Untersuchung stellen wir Ihnen ein vorkonfiguriertes Laptop bereit, welches Sie unter unserer Anleitung in Ihre Infrastruktur einbinden. Hinweis: Eine Durchführung vor Ort ist nach vorheriger Absprache und Angebotsanpassung ebenfalls flexibel möglich.
Mit einem optimalen Zeitabstand von ca. 1–3 Wochen nach Berichtsübergabe (damit Sie ausreichend Zeit zur Sichtung haben) findet die Nachbesprechung statt. Unser Consultant beantwortet all Ihre Rückfragen, erläutert technische Details und erarbeitet gemeinsam mit Ihnen konkrete Orientierungshilfen zur Priorisierung sowie zur systematischen Behebung der identifizierten Sicherheitslücken.
Das methodische Vorgehen unserer Red Teaming Operationen orientiert sich strikt an etablierten Industriestandards wie der Lockheed Martin Kill Chain sowie dem MITRE ATT&CK® Framework. Eine typische Operation umfasst folgende Abschnitte:
Das methodische Vorgehen unserer Red Teaming Operationen orientiert sich strikt an etablierten Industriestandards wie der Lockheed Martin Kill Chain sowie dem MITRE ATT&CK® Framework. Eine typische Operation umfasst folgende Abschnitte:
| Kriterium | Security Scan Extern (Basic Check) | Security Scan Webapp | Red Teaming (Angriffs-Simulation) |
|---|---|---|---|
| Zielsetzung | Identifizierung bekannter Schwachstellen & Sicherheitslücken der Außenkante. | Identifizierung von Schwachstellen in Webanwendungen und APIs. | Simulation realer Angriffe zum Test von Verteidigung, Prozessen und Incident Response. |
| Informationsbasis | Blackbox bzw. Greybox | Whitebox | Blackbox |
| Untersuchungsumfang | Vorher definierte Systeme der externen Infrastruktur. | Einzelne Webanwendungen und Webserver. | Vorher definierte Systeme der externen und internen Infrastruktur. |
| Durchführung | Überwiegend automatisch mittels Scannern. | Automatisch und manuell kombiniert. | Überwiegend manuell durch erfahrene Experten. |
| Frameworks | NIST Special Publication 800-115 | OWASP Web Security Testing Guide | MITRE ATT&CK® / Lockheed Martin Kill Chain |
Jedes abgeschlossene Projekt mündet in einer verschlüsselten und hochsicheren Bereitstellung (standardmäßig via SharePoint als passwortgeschützte ZIP-Datei) unserer detaillierten Dokumentation in deutscher Sprache (optional auf Englisch):
Ein klassischer Penetration Test zielt darauf ab, möglichst viele Schwachstellen in einem definierten System (z. B. einer Webanwendung) in kurzer Zeit zu finden und zu dokumentieren. Red Teaming hingegen ist eine ganzheitliche, szenariobasierte Angriffs-Simulation. Hierbei testen wir nicht nur die IT-Systeme, sondern prüfen gezielt, ob Ihre Erkennungssysteme (wie NDR oder SIEM) den Angriff bemerken und wie effizient Ihr IT-Sicherheitsteam im Ernstfall auf den Vorfall reagiert.
Die Sicherheit Ihrer Systeme hat für uns oberste Priorität. Obwohl die Angriffe realistisch durchgeführt werden, agieren unsere Consultants hochgradig kontrolliert. Im Rahmen der Vorbesprechung definieren wir gemeinsam klare Grenzen und sogenannte „Red Flags“. Das sind Bedingungen, bei denen die Untersuchung sofort pausiert oder angepasst wird, um jegliche Beeinträchtigung Ihrer Geschäftsprozesse strikt auszuschließen.
Ja, absolut. Wir lassen Sie mit den Ergebnissen nicht allein. Jedes Red Teaming beinhaltet eine ausführliche technische Dokumentation mit konkreten, priorisierten Handlungsempfehlungen für Ihre IT-Abteilung. Darüber hinaus erarbeiten wir im Rahmen einer detaillierten Nachbesprechung (ca. 60–120 Minuten) gemeinsam mit Ihnen systematische Lösungswege, um Ihr Sicherheitsniveau nachhaltig und effektiv zu steigern.
Wir orientieren uns an höchsten deutschen Sicherheitsstandards
Ihr Partner in Lörzweiler und der Region Mainz und München
Als IT-Spezialisten sichern wir Ihren Vorsprung