Penetrationstest
Prüfen Sie konkret, wie widerstandsfähig Ihre Systeme sind: Wir bilden das Vorgehen eines Angreifers nach — kontrolliert, dokumentiert und ohne Auswirkung auf den Betrieb. Das ist der offensive Teil Ihrer Cybersicherheit.
Denken wie ein Angreifer, ohne das Risiko.
Wir bilden den vollständigen Weg eines Angriffs nach — von der exponierten Angriffsfläche bis zu Ihren Daten — und zeigen, was ein echter Gegner tatsächlich erreichen könnte — die Probe aufs Exempel für Ihre Cybersicherheit.
Leistungen im Detail
Externer Penetrationstest
Prüfung des gegen das Internet exponierten Perimeters: Dienste, Applikationen, Informationslecks und Zugangswege von aussen.
Interner Penetrationstest
Simulation eines Angreifers im Netzwerk: Lateral Movement, Rechteausweitung und Kompromittierung des Active Directory.
Applikativer Penetrationstest
Web, Mobile und Thick Clients nach OWASP (ASVS/MASVS): Geschäftslogik, Authentisierung, Injections und Zugriffskontrolle.
Red Team & Purple Team
Zielorientierte Angriffsszenarien, mit oder ohne Mitwirkung der Verteidigung, ausgerichtet an MITRE ATT&CK — um Ihre Cybersicherheit durchgängig zu prüfen.
Industrieanlagen & OT
ICS/SCADA-Umgebungen, geprüft mit einem Vorgehen, das Verfügbarkeit und Anlagensicherheit berücksichtigt.
Embedded Systems & IoT
Hardware- und Softwareanalyse: Debug-Schnittstellen, Firmware, Funkkommunikation und proprietäre Protokolle.
Systeme mit künstlicher Intelligenz
Anwendungen auf Basis von LLM und Agenten: Prompt Injection, Exfiltration, Umgehung der Schutzmechanismen (OWASP LLM Top 10).
Code-Review
Statische und manuelle Analyse des Quellcodes, um Schwachstellen an der Wurzel zu beheben — vor dem Produktivgang.
Ergebnisse & Vorgehen
- Nach tatsächlichem Risiko priorisierter Bericht
- Reproduzierbare Exploit-Nachweise
- Umsetzbarer Massnahmenplan
- Technische und Management-Präsentation
- Nachtest zur Bestätigung der Behebung
Der Ablauf eines Tests
- 1ScopingUmfang, Ziele und Rules of Engagement legen wir gemeinsam mit Ihnen fest.
- 2AufklärungKartierung der exponierten Angriffsfläche und Erhebung der Dienste.
- 3AusnutzungBestätigung der Schwachstellen und Erlangen eines Erstzugriffs.
- 4Lateral MovementRechteausweitung und Vordringen zu den kritischen Assets.
- 5AbschlussPriorisierter Bericht, Massnahmenplan und Nachtest.
Diese Leistung in der Praxis
Sprechen wir über Ihren Geltungsbereich.
Ein technisches Gespräch, unverbindlich, um Ihren Bedarf zu klären und Ihnen das passende Vorgehen vorzuschlagen.