Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE

Penetrationstest

Prüfen Sie konkret, wie widerstandsfähig Ihre Systeme sind: Wir bilden das Vorgehen eines Angreifers nach — kontrolliert, dokumentiert und ohne Auswirkung auf den Betrieb. Das ist der offensive Teil Ihrer Cybersicherheit.

Offensive Security

Denken wie ein Angreifer, ohne das Risiko.

Wir bilden den vollständigen Weg eines Angriffs nach — von der exponierten Angriffsfläche bis zu Ihren Daten — und zeigen, was ein echter Gegner tatsächlich erreichen könnte — die Probe aufs Exempel für Ihre Cybersicherheit.

ExternInternApplikativRed Team
Typischer Angriffspfad eines Penetrationstests ANGRIFFSPFAD InternetAngriffsflächePerimeterFirewall · VPNApplikationWeb · MobileActive DirectoryLateral Movement DatenZiel
Leistungen

Leistungen im Detail

Externer Penetrationstest

Prüfung des gegen das Internet exponierten Perimeters: Dienste, Applikationen, Informationslecks und Zugangswege von aussen.

Interner Penetrationstest

Simulation eines Angreifers im Netzwerk: Lateral Movement, Rechteausweitung und Kompromittierung des Active Directory.

Applikativer Penetrationstest

Web, Mobile und Thick Clients nach OWASP (ASVS/MASVS): Geschäftslogik, Authentisierung, Injections und Zugriffskontrolle.

Red Team & Purple Team

Zielorientierte Angriffsszenarien, mit oder ohne Mitwirkung der Verteidigung, ausgerichtet an MITRE ATT&CK — um Ihre Cybersicherheit durchgängig zu prüfen.

Industrieanlagen & OT

ICS/SCADA-Umgebungen, geprüft mit einem Vorgehen, das Verfügbarkeit und Anlagensicherheit berücksichtigt.

Embedded Systems & IoT

Hardware- und Softwareanalyse: Debug-Schnittstellen, Firmware, Funkkommunikation und proprietäre Protokolle.

Systeme mit künstlicher Intelligenz

Anwendungen auf Basis von LLM und Agenten: Prompt Injection, Exfiltration, Umgehung der Schutzmechanismen (OWASP LLM Top 10).

Code-Review

Statische und manuelle Analyse des Quellcodes, um Schwachstellen an der Wurzel zu beheben — vor dem Produktivgang.

Was Sie erhalten

Ergebnisse & Vorgehen

  • Nach tatsächlichem Risiko priorisierter Bericht
  • Reproduzierbare Exploit-Nachweise
  • Umsetzbarer Massnahmenplan
  • Technische und Management-Präsentation
  • Nachtest zur Bestätigung der Behebung
Offerte anfragen
Methodik

Der Ablauf eines Tests

  1. 1
    Scoping
    Umfang, Ziele und Rules of Engagement legen wir gemeinsam mit Ihnen fest.
  2. 2
    Aufklärung
    Kartierung der exponierten Angriffsfläche und Erhebung der Dienste.
  3. 3
    Ausnutzung
    Bestätigung der Schwachstellen und Erlangen eines Erstzugriffs.
  4. 4
    Lateral Movement
    Rechteausweitung und Vordringen zu den kritischen Assets.
  5. 5
    Abschluss
    Priorisierter Bericht, Massnahmenplan und Nachtest.

Sprechen wir über Ihren Geltungsbereich.

Ein technisches Gespräch, unverbindlich, um Ihren Bedarf zu klären und Ihnen das passende Vorgehen vorzuschlagen.