CyberShells

Penetrationstests und Red Teaming

Von einer vergessenen Subdomain bis zu Ihrem Zahlungslauf.

Genau dafür ist ein Penetrationstest da. Wir gehen den Weg von außen nach innen - und Sie lesen am Ende exakt, was auf Ihrem Schreibtisch landet.

Weltweit remote, GMT+3 Über 600 Projekte Antwort innerhalb von 24 Stunden Festpreis auf Basis eines schriftlichen Scopes
01

Die Kette

Von der Recon bis zu den Kronjuwelen - sechs Schritte

Ein Einbruch ist kein genialer Exploit. Es sind sechs gewöhnliche Fehler, verkettet von jemandem, der geduldig genug ist, hinzusehen.

  1. 01

    Recon

    Mitarbeiternamen, vergessene Subdomains und Zugangsdaten, die längst in alten Breach-Dumps liegen. Nichts wird gesendet, nichts ist zu erkennen.

    Zugriffkeiner

  2. 02

    Erstzugang

    Ein Mitarbeiter in der Buchhaltung öffnet den Anhang. Ein Zeichen in der Absenderdomain war falsch - mehr braucht es nicht.

    Zugriffein Arbeitsplatzrechner

  3. 03

    Rechte ausweiten

    Vom Standardbenutzer zum lokalen Administrator über einen Dienst, der seit 2023 ungepatcht ist - und weiter über die zwischengespeicherten Zugangsdaten eines IT-Administrators.

    Zugrifflokaler Administrator

  4. 04

    Ausbreiten

    Seitwärts durch Ihre Umgebung, mit Ihren eigenen Remote-Management-Werkzeugen. Keine Malware, ausschließlich signierte Binaries.

    Zugriffmehrere Hosts

  5. 05

    Domäne

    Ein Dienstkonto mit Domänenrechten und einem Passwort, das zuletzt 2019 geändert wurde, liefert das gesamte Verzeichnis aus.

    ZugriffDomänenadministrator

  6. 06

    Kronjuwelen

    Der Zahlungslauf, die Kundendaten und die Backups, die genau das hier überstehen sollten.

    Zugriffalles, worauf es ankommt

Exemplarische Zusammenstellung von Feststellungen, die uns immer wieder begegnen - keine einzelne Kundenumgebung.

02

Projekte

Festpreis auf Basis eines schriftlichen Scopes

Zugeschnitten auf das, was wirklich geprüft werden muss - kein Scanner-Report mit einem Logo darauf.

Netzwerk-Penetrationstest

Externer Perimeter und internes Netz. Was ist erreichbar, was ist ausnutzbar - und was lässt sich von dort aus erreichen?

Web- und API-Tests

Authentifizierte Tests mit Blick auf die Geschäftslogik - für die Anwendungen, die Ihre Kunden und Mitarbeiter tatsächlich nutzen.

Red Team Assessment

Zielorientiert und mit vollem Scope. Wir vereinbaren ein Ziel, dessen Verlust wirklich wehtun würde, und gehen es an, ohne Ihre Verteidiger zu informieren.

Phishing und Social Engineering

Realistische Vorwände gegen echte Postfächer und Telefonleitungen. Gemessen und anschließend in Schulung übersetzt statt in Schuldzuweisungen.

Alle Leistungen, Scope und Abdeckung im Detail

Ebenfalls verfügbar

  • Purple TeamDieselben Angriffe, gemeinsam mit Ihren Verteidigern durchgeführt - damit aus jedem übersehenen Schritt eine Erkennungsregel wird, bevor wir gehen.
  • Cloud-Security-ReviewAzure-Konfiguration und Identitäten, geprüft auf dem Weg, den ein Angreifer tatsächlich nehmen würde.
  • Detection EngineeringMicrosoft-Sentinel-Regeln in KQL, gemappt auf MITRE ATT&CK - geschrieben von jemandem, der den Rest des Jahres damit verbringt, sie zu umgehen.
  • ReportingAus rohen Feststellungen wird ein Dokument, mit dem Ihr Vorstand und Ihre Techniker gleichermaßen arbeiten können.
  • Security-BeratungPosture-Review und Schwachstellenberatung für Teams, die fundierte offensive Expertise brauchen, aber keine Vollzeitstelle.
03

Das Ergebnis

Die folgenden Zahlen sind beispielhaft

Ein Dokument, zwei Leser: die Person, die das Risiko abzeichnet, und der Techniker, der es schließen muss.

Feststellungen nach Schweregrad

  • 3 Kritisch
  • 7 Hoch
  • 14 Mittel
  • 22 Niedrig und Info

Remediation-Tracker

  • Eskalation über ZertifikatsvorlageGeschlossen
  • Ungepatchter DruckdienstGeschlossen
  • Netzsegmentierung der BackupsOffen
  • MFA für Legacy-VPNIn Arbeit

Feststellung 01Kritisch

Jeder Mitarbeiter konnte sich selbst ein Zertifikat als Domänenadministrator ausstellen

Nachweis
Eine Arbeitsplatzvorlage auf Ihrer Zertifizierungsstelle ließ den Antragsteller wählen, wessen Name auf dem Zertifikat steht - und die Registrierung stand jedem Domänenbenutzer offen. Von einem gewöhnlichen Konto aus haben wir eines auf den Namen des Domänenadministrators ausgestellt und uns damit authentifiziert. Request-ID, Template-ACL und Befehlsausgabe finden Sie in Anhang C.
Auswirkung
Jedes Mitarbeiterkonto - und jedes, das gephisht wird - wird in unter zwei Minuten zum Domänenadministrator. Es läuft kein Exploit und es ändert sich kein Passwort, Ihre Logs zeigen also ganz gewöhnliche Zertifikatsaktivität. Das Zertifikat bleibt ein Jahr lang gültig; selbst ein Zurücksetzen aller Passwörter in der Domäne würde uns nicht aussperren.
Behebung
Entfernen Sie das Flag für den antragstellerdefinierten Antragsteller aus der Vorlage, beschränken Sie die Registrierung auf die Maschinen, die sie wirklich benötigen, und widerrufen Sie alles, was seit Veröffentlichung der Vorlage daraus ausgestellt wurde. Passwortzurücksetzungen allein schließen diese Lücke nicht.

RetestVorlage korrigiert und Zertifikate widerrufen. Nicht mehr ausnutzbar.

So läuft das Projekt ab

  1. Woche 0

    Scoping-Call, danach schriftlicher Scope und Festpreis innerhalb von 24 Stunden

  2. Woche 1

    Testfenster. Ihr Team kennt die Termine, Ihre Verteidiger nicht

  3. Tag 3

    Alles Kritische melden wir noch in der Stunde, in der wir es finden

  4. Woche 2

    Bericht, anschließend ein Walkthrough mit den Menschen, die es beheben müssen

  5. Woche 6

    Retest von allem, was Sie geschlossen haben, danach ein Attestierungsschreiben, das Ihr Auditor akzeptiert

04

Zertifikate

Jede einzelne unabhängig überprüfbar

Zertifizierungen, die Sie selbst verifizieren können - keine Logos auf einer Seite.

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

Zertifikats-Wallet ansehen

05

Preise

Schriftlich vereinbart, bevor irgendetwas beginnt

Scope und Kosten werden nach dem Scoping-Call festgelegt - und dann gelten sie.

ab 500 $ Webanwendungstest In der Regel 3 bis 5 Tage
ab 1.500 $ Internes Netzwerk und Active Directory In der Regel 5 bis 10 Tage

Startpunkte - keine Schätzungen, die sich verschieben, sobald die Arbeit beginnt.

Vollständige Preise ansehen

Finden Sie es mit uns, nicht mit ihnen.

Sagen Sie uns, was am meisten wehtun würde, wenn es jemand nähme - und wir sagen Ihnen, wie nah wir herankommen.

Scoping-Call buchen

30 Minuten, kein Verkaufsgespräch. Wählen Sie einen Termin, der Ihnen passt.