Netzwerk-Penetrationstest
Externer Perimeter und internes Netz. Was ist erreichbar, was ist ausnutzbar - und was lässt sich von dort aus erreichen?
Penetrationstests und Red Teaming
Genau dafür ist ein Penetrationstest da. Wir gehen den Weg von außen nach innen - und Sie lesen am Ende exakt, was auf Ihrem Schreibtisch landet.
Ein Einbruch ist kein genialer Exploit. Es sind sechs gewöhnliche Fehler, verkettet von jemandem, der geduldig genug ist, hinzusehen.
Mitarbeiternamen, vergessene Subdomains und Zugangsdaten, die längst in alten Breach-Dumps liegen. Nichts wird gesendet, nichts ist zu erkennen.
Zugriffkeiner
Ein Mitarbeiter in der Buchhaltung öffnet den Anhang. Ein Zeichen in der Absenderdomain war falsch - mehr braucht es nicht.
Zugriffein Arbeitsplatzrechner
Vom Standardbenutzer zum lokalen Administrator über einen Dienst, der seit 2023 ungepatcht ist - und weiter über die zwischengespeicherten Zugangsdaten eines IT-Administrators.
Zugrifflokaler Administrator
Seitwärts durch Ihre Umgebung, mit Ihren eigenen Remote-Management-Werkzeugen. Keine Malware, ausschließlich signierte Binaries.
Zugriffmehrere Hosts
Ein Dienstkonto mit Domänenrechten und einem Passwort, das zuletzt 2019 geändert wurde, liefert das gesamte Verzeichnis aus.
ZugriffDomänenadministrator
Der Zahlungslauf, die Kundendaten und die Backups, die genau das hier überstehen sollten.
Zugriffalles, worauf es ankommt
Exemplarische Zusammenstellung von Feststellungen, die uns immer wieder begegnen - keine einzelne Kundenumgebung.
Zugeschnitten auf das, was wirklich geprüft werden muss - kein Scanner-Report mit einem Logo darauf.
Externer Perimeter und internes Netz. Was ist erreichbar, was ist ausnutzbar - und was lässt sich von dort aus erreichen?
Authentifizierte Tests mit Blick auf die Geschäftslogik - für die Anwendungen, die Ihre Kunden und Mitarbeiter tatsächlich nutzen.
ADCS-Fehlkonfigurationen, Kerberoasting und ACL-Ketten - samt der lateralen Pfade, die sie in der Domäne eröffnen.
Zielorientiert und mit vollem Scope. Wir vereinbaren ein Ziel, dessen Verlust wirklich wehtun würde, und gehen es an, ohne Ihre Verteidiger zu informieren.
Wir beginnen von innen - so wie Ransomware es tut. Wie weit kommt ein einziger kompromittierter Laptop, und erreicht er Ihre Backups?
Realistische Vorwände gegen echte Postfächer und Telefonleitungen. Gemessen und anschließend in Schulung übersetzt statt in Schuldzuweisungen.
Alle Leistungen, Scope und Abdeckung im Detail
Ein Dokument, zwei Leser: die Person, die das Risiko abzeichnet, und der Techniker, der es schließen muss.
Feststellung 01Kritisch
RetestVorlage korrigiert und Zertifikate widerrufen. Nicht mehr ausnutzbar.
Scoping-Call, danach schriftlicher Scope und Festpreis innerhalb von 24 Stunden
Testfenster. Ihr Team kennt die Termine, Ihre Verteidiger nicht
Alles Kritische melden wir noch in der Stunde, in der wir es finden
Bericht, anschließend ein Walkthrough mit den Menschen, die es beheben müssen
Retest von allem, was Sie geschlossen haben, danach ein Attestierungsschreiben, das Ihr Auditor akzeptiert
Zertifizierungen, die Sie selbst verifizieren können - keine Logos auf einer Seite.
Scope und Kosten werden nach dem Scoping-Call festgelegt - und dann gelten sie.
Startpunkte - keine Schätzungen, die sich verschieben, sobald die Arbeit beginnt.
Vollständige Preise ansehenSagen Sie uns, was am meisten wehtun würde, wenn es jemand nähme - und wir sagen Ihnen, wie nah wir herankommen.
30 Minuten, kein Verkaufsgespräch. Wählen Sie einen Termin, der Ihnen passt.