Penetrationstest
Prüfen Sie konkret, wie widerstandsfähig Ihre Systeme sind: Wir bilden das Vorgehen eines Angreifers nach — kontrolliert, dokumentiert und ohne Auswirkung auf den Betrieb. Das ist der offensive Teil Ihrer Cybersicherheit.
Denken wie ein Angreifer, ohne das Risiko.
Wir bilden den vollständigen Weg eines Angriffs nach — von der exponierten Angriffsfläche bis zu Ihren Daten — und zeigen, was ein echter Gegner tatsächlich erreichen könnte — die Probe aufs Exempel für Ihre Cybersicherheit.
Leistungen im Detail
Externer Penetrationstest
Prüfung des gegen das Internet exponierten Perimeters: Dienste, Applikationen, Informationslecks und Zugangswege von aussen.
Interner Penetrationstest
Simulation eines Angreifers im Netzwerk: Lateral Movement, Rechteausweitung und Kompromittierung des Active Directory.
Applikativer Penetrationstest
Web, Mobile und Thick Clients nach OWASP (ASVS/MASVS): Geschäftslogik, Authentisierung, Injections und Zugriffskontrolle.
Red Team & Purple Team
Zielorientierte Angriffsszenarien, mit oder ohne Mitwirkung der Verteidigung, ausgerichtet an MITRE ATT&CK — um Ihre Cybersicherheit durchgängig zu prüfen.
Industrieanlagen & OT
ICS/SCADA-Umgebungen, geprüft mit einem Vorgehen, das Verfügbarkeit und Anlagensicherheit berücksichtigt.
Embedded Systems & IoT
Hardware- und Softwareanalyse: Debug-Schnittstellen, Firmware, Funkkommunikation und proprietäre Protokolle.
Systeme mit künstlicher Intelligenz
Anwendungen auf Basis von LLM und Agenten: Prompt Injection, Exfiltration, Umgehung der Schutzmechanismen (OWASP LLM Top 10).
Code-Review
Statische und manuelle Analyse des Quellcodes, um Schwachstellen an der Wurzel zu beheben — vor dem Produktivgang.
Ergebnisse & Vorgehen
- Nach tatsächlichem Risiko priorisierter Bericht
- Reproduzierbare Exploit-Nachweise
- Umsetzbarer Massnahmenplan
- Technische und Management-Präsentation
- Nachtest zur Bestätigung der Behebung
Der Ablauf eines Tests
- 1ScopingUmfang, Ziele und Rules of Engagement legen wir gemeinsam mit Ihnen fest.
- 2AufklärungKartierung der exponierten Angriffsfläche und Erhebung der Dienste.
- 3AusnutzungBestätigung der Schwachstellen und Erlangen eines Erstzugriffs.
- 4Lateral MovementRechteausweitung und Vordringen zu den kritischen Assets.
- 5AbschlussPriorisierter Bericht, Massnahmenplan und Nachtest.
Diese Leistung in der Praxis
Häufige Fragen
Sprechen wir über Ihren Geltungsbereich.
Ein technisches Gespräch, unverbindlich, um Ihren Bedarf zu klären und Ihnen das passende Vorgehen vorzuschlagen.