Wir greifen Ihre Systeme unter kontrollierten Bedingungen an, mit denselben Methoden wie echte Angreifer. Das Ergebnis ist kein Scanbericht, sondern ein Plan nach Dringlichkeit.
Manuelle Tests statt reiner Scans
Bis dahin hat ein Angreifer oft wochenlang Zugriff. Ein Test unter kontrollierten Bedingungen zeigt vorher, wo Sie angreifbar sind.
Automatische Werkzeuge finden Lücken, für die es bereits einen Eintrag gibt. Angriffspfade, die erst durch die Kombination mehrerer kleiner Fehler entstehen, findet nur ein Mensch.
Eine Liste mit sechzig Befunden hilft niemandem. Entscheidend ist, was zuerst behoben werden muss und was warten kann.
Eine Firewall verhindert nicht, dass jemand ins Büro geht und einen USB-Stick ansteckt. Physische Sicherheit ist der am häufigsten übersehene Bereich.
Wir testen mit denselben Methoden, die Angreifer einsetzen. Kein automatischer Durchlauf, sondern Tester, die kombinieren und weitergehen, wo eine Lücke auftaucht.
Von außen und von innen, inklusive Firewall, VPN und erreichbaren Diensten.
Anwendungen und Programmierschnittstellen, auch auf Fehler in der Geschäftslogik.
Microsoft 365, Azure, AWS und Google Cloud, samt Rechten und Zugriffen.
Rechteausweitung, Anmeldeverfahren und Wege vom Benutzer zum Administrator.
Die Lücke zu kennen ist einfach.
Zu wissen, welche zuerst zählt, nicht.
Hinter jedem Befund steht, wie groß das Risiko ist und wie aufwendig die Behebung wird. Daraus ergibt sich, was zuerst drankommt.
Von der Beauftragung bis zum Nachtest. Sie wissen zu jedem Zeitpunkt, woran wir arbeiten und was als Nächstes kommt.
Wir legen gemeinsam fest, was getestet wird, mit welchen Methoden und in welchem Zeitraum. Vor Testbeginn gibt es eine schriftliche Freigabe.
Wir sammeln Informationen, bestimmen die Angriffsfläche und identifizieren erste Ansatzpunkte.
Gefundene Lücken werden manuell ausgenutzt und weiterverfolgt. Kritische Funde melden wir sofort, ohne auf den Bericht zu warten.
Sie erhalten den Bericht mit Nachweis je Befund und einem Maßnahmenplan, dazu eine persönliche Besprechung der Ergebnisse.
Nach der Behebung prüfen wir, ob die Maßnahmen tatsächlich wirken. Das ist Teil der Leistung, nicht ein zusätzlicher Auftrag.
Red Teaming geht weiter als ein Penetrationstest. Es gibt ein Ziel statt einer Liste von Systemen, und getestet wird auch, ob jemand den Angriff bemerkt.
Definierte Systeme werden gezielt auf technische Schwachstellen geprüft. Ihre IT weiß Bescheid.
Wir arbeiten auf ein Ziel hin und kombinieren technische, menschliche und physische Wege. Nur die Geschäftsführung und ein Kontakt wissen davon.
Wir prüfen, wie weit jemand ohne Berechtigung kommt: ins Gebäude, in den Serverraum, an einen freien Netzwerkanschluss. Auch einzeln buchbar.
Eingang, Empfang, Nebeneingänge, Tiefgarage und gesicherte Bereiche.
Als Techniker, Lieferant oder neuer Kollege: Wie weit trägt eine plausible Geschichte?
Ausgelegte Datenträger, dazu die Auswertung, wie oft sie angesteckt wurden.
Reaktion auf unbekannte Personen, offene Bildschirme, Unterlagen auf Schreibtischen.
Ein Test, der nur einen Bericht hinterlässt, ist nicht fertig. Wir begleiten bis zur überprüften Behebung.
Nach der Behebung prüfen wir erneut. Ohne zusätzliches Budget und ohne neuen Auftrag.
Risikobewertung, ein nachvollziehbarer Beleg und eine konkrete Empfehlung. Keine reine Auflistung von Kennungen.
Befunde, Zugangsdaten und Systeminformationen werden verschlüsselt übertragen und ausschließlich in Österreich gespeichert.
Die Berichte sind so aufgebaut, dass sie sich für Nachweise gegenüber Prüfern und Versicherungen verwenden lassen.
Ein Scan listet bekannte Schwachstellen automatisch auf. Beim Penetrationstest versuchen unsere Tester, diese Lücken tatsächlich auszunutzen, zu verketten und weiterzugehen. So entstehen Angriffspfade, die kein Werkzeug erkennt.
Das hängt vom Umfang ab. Ein Test einer Webanwendung dauert typischerweise drei bis fünf Tage, ein interner Test der Infrastruktur fünf bis zehn Tage. Red Teaming läuft über vier bis acht Wochen. Den genauen Rahmen legen wir vorher gemeinsam fest.
Ja. Nach der Behebung prüfen wir, ob die Maßnahmen wirken. Das ist fester Bestandteil der Leistung.
Wir vereinbaren vorher genau, welche Aktionen erlaubt sind. Zerstörende Tests wie das Löschen von Daten sind nie Teil des Umfangs. Wo etwas unklar ist, halten wir an und fragen nach.
Das entscheiden Sie. Üblicherweise wissen nur die Geschäftsführung und ein einzelner Kontakt davon, damit sich die Erkennung realistisch prüfen lässt.
Ja, er ist eigenständig buchbar. Viele Kunden beginnen sogar damit, weil dieser Bereich am seltensten geprüft wird und die Ergebnisse oft überraschen.
Einmal jährlich als Grundlage, zusätzlich nach größeren Änderungen wie neuen Systemen, einem Umzug in die Cloud oder einer Übernahme, und vor anstehenden Prüfungen.
Ausschließlich in Österreich, verschlüsselt und ohne US-Anbieter. Auf Wunsch löschen wir nach Projektabschluss vollständig.
Ein Test ist eine Momentaufnahme. Erkennung braucht jemanden, der dauerhaft hinsieht.
In dreißig Minuten klären wir, welcher Test in Ihrer Lage sinnvoll ist und was er umfasst.
Wir nutzen Cookies, um diese Website zu betreiben und deren Nutzung zu analysieren. Sie entscheiden, welche Kategorien Sie zulassen. Ihre Einstellungen können Sie jederzeit anpassen.