Red Teaming

In Red Teamings führen wir realistische Angriffe auf das gesamte Unternehmen durch. Wir suchen Angriffsvektoren in IT-Systemen und bei Menschen, Prozessen sowie physischen Maßnahmen — genau so, wie ein echter Angreifer vorgehen würde.

Ablauf

Der Test erfolgt unangekündigt. So stellen wir auch die Reaktionsfähigkeiten eures Blue Teams/SOCs auf die Probe. Damit ihr blinde Flecken in der Detection und Response schließen könnt, dokumentieren wir jede Aktion in einem Log.

Die „Spielregeln“ und Ziele für das Red Team legen wir gemeinsam fest. Ein typisches Ziel ist die Übernahme der Backup-Infrastruktur.

Der Bericht enthält ein chronologisches Angriffsnarrativ, sodass nachvollziehbar ist, was wir wann gemacht haben.

Portfolio Red Teaming

Red Teaming

Phishing

U

Angriffsoberfläche bestimmen (OSINT)

Alarmtest von außen

Alarmtest von innen

Projekt in Planung?

Egal, ob Pentest, Red Teaming oder individueller Wunsch –
wir freuen uns, mit dir zu sprechen!