OFFENSIVE SECURITY // SERVICE 01

WIR BRECHEN EIN.
DAMIT KEINER REINKOMMT.

Penetrationstests und Red-Team-Operationen, durchgeführt von Menschen, die genau das täglich tun. Denken wie ein Angreifer. Testen wie einer. Jeder Befund exploit-verifiziert, jeder Report für Entscheidungen geschrieben, nicht fürs Regal.

01 WORUM ES GEHT

ANGRIFF IST DAS BESTE AUDIT.

Ein Scanner sagt Ihnen, was möglicherweise falsch ist. Wir sagen Ihnen, was ein Angreifer tatsächlich tun würde, indem wir es tun: kontrolliert, vertraglich geregelt und vollständig dokumentiert. Unsere Engagements folgen bewährter Struktur: PTES für den Prozess, OWASP für die Anwendungstiefe und MITRE ATT&CK, um reale Angriffstechniken abzubilden. Den Unterschied machen die Experten dahinter.

FOKUSSIERT & TIEF

Penetration Test

Ein gezielter, zeitlich begrenzter Angriff auf einen definierten Scope: Ihre Webanwendungen, APIs, den externen Perimeter, das interne Netz oder Active Directory. Wir finden die Wege hinein, verketten sie, belegen die Auswirkung und übergeben Ihnen die Maßnahmenliste.

IDEAL FÜR — DIE FRAGE „KOMMT MAN HIER REIN?"
VERDECKT & ZIELGETRIEBEN

Red Team

Kein definierter Scope, sondern ein definiertes Ziel. Wir emulieren über Wochen einen echten Angreifer: Phishing, Initial Access, Lateral Movement, Exfiltration. Ihre Verteidiger wissen nicht, dass wir kommen. Genau das ist der Sinn.

IDEAL FÜR — MENSCHEN, PROZESSE & DETECTION TESTEN
SEITE AN SEITE

Purple Team

Unsere Operator greifen an, während sie neben Ihrem Blue Team sitzen. Jede Technik wird ausgeführt, erkannt (oder nicht) und sofort nachjustiert. Der schnellste Weg, ein internes SOC zu schärfen, den wir kennen.

IDEAL FÜR — IHRE DETECTION SCHNELL REIFEN LASSEN
02 WARUM ES SICH LOHNT

BEWEIS SCHLÄGT VERSPRECHEN.

Compliance, gebrauchsfertig

DORA, NIS2, ISO 27001 und TIBER-EU erwarten alle offensive Tests. Ein Engagement, mehrere Häkchen, mit Nachweisen, die Auditoren akzeptieren.

Investieren, wo es Angreifer trifft

Befunde werden nach realer Ausnutzbarkeit priorisiert, so landet Ihr nächster Security-Euro genau dort, wo ein Angreifer zuerst hinginge.

Prävention ist günstiger

Ein gezielter Test kostet einen Bruchteil eines Ransomware-Wochenendes. Breach-Response, Ausfallzeit und Bußgelder summieren sich. Testen nicht.

Vorstandstaugliche Reports

Management-Summary in Geschäftssprache, technische Tiefe für Engineers. Klare Risikobewertungen und ein Remediation-Pfad.

Die Aufsicht schaut hin

Die EU-Durchsetzung verschärft sich jedes Jahr. Nachweisbare offensive Tests werden in Finanzwesen, Industrie und KRITIS zum Standard.

Verifiziert, nicht theoretisch

Jeder Befund wird ausgenutzt und belegt: Screenshots, Pfade, Auswirkung. Kein Scanner-Rauschen, keine False-Positive-Debatten.

Bereit, Ihre Schwachstellen zu finden, bevor Angreifer es tun?

Mit einem Experten sprechen
03 ENGAGEMENT-STUFEN

WÄHLEN SIE IHREN GEGNER.

STUFE 01

Schwachstellen-Assessment

AB €4.480
PRO ASSESSMENT · ~1 WOCHE
  • Automatisiertes Scanning + manuelle Triage
  • Review der externen Angriffsfläche
  • Priorisierte, deduplizierte Befunde
  • Management-Summary inklusive
Hier starten
EMPFOHLEN
STUFE 02

Penetration Test

AB €6.720
PRO ENGAGEMENT · 2–4 WOCHEN
  • Gezielte manuelle Tests: Web, API, Infrastruktur, AD
  • Exploit-verifizierte Befunde, vollständige Kill Chains
  • Report + Live-Debrief mit Ihrem Team
  • Retest behobener Befunde inklusive
Angebot anfragen
STUFE 03

Red Team Engagement

AUF ANFRAGE
ZIELBASIERT · 4–8 WOCHEN
  • Vollständige Angreifer-Simulation, verdeckt
  • Multi-Vektor: Phishing, Netzwerk, optional physisch
  • Bewertung von Detection & Response
  • TIBER-EU-kompatible Methodik
Mit uns abstecken
STUFE 04

Retainer / Laufend

INDIVIDUELL
LAUFEND · JÄHRLICH
  • Wiederkehrende Testfenster in Ihrer Taktung
  • Priorisierte Terminierung & festes Operator-Team
  • Quartalsweise Re-Tests und Trend-Reporting
  • Kombinierbar mit unserem CTEM-Service
Programm entwerfen

ALLE ENGAGEMENTS UNTER NDA · FESTPREIS-ANGEBOTE NACH EINEM KOSTENLOSEN 30-MINÜTIGEN SCOPING-CALL · ALLE PREISE ZZGL. DER GESETZLICHEN UMSATZSTEUER

04 FRAGEN, BEANTWORTET

BEVOR SIE FRAGEN.

Ein Schwachstellen-Assessment dauert etwa eine Woche. Ein gezielter Penetrationstest nimmt typischerweise 2–4 Wochen inklusive Reporting in Anspruch. Red-Team-Engagements laufen 4–8 Wochen, weil Tarnung Zeit braucht. Im Scoping-Call erhalten Sie einen präzisen Zeitplan, und wir halten ihn ein.

Nein. Wir vereinbaren die Rules of Engagement vorab: Testfenster, ausgeschlossene Systeme, Notfallkontakte und einen Kill-Switch. Destruktive Aktionen werden nie ausgeführt; wir belegen die Auswirkung (z. B. dass wir verschlüsseln oder exfiltrieren könnten), ohne sie herbeizuführen. Über Jahre der Operationen haben wir eine saubere Bilanz bei der Produktionsstabilität.

Drei Dinge: eine Management-Summary, die Ihr Vorstand in fünf Minuten liest, einen technischen Report mit Reproduktionsschritten und Nachweisen zu jedem Befund und ein Live-Debrief, in dem wir Ihr Team durch die Angriffspfade führen und alles beantworten. Der Retest behobener Befunde ist ab Stufe 2 inklusive.

Ja. AWS, Azure und Microsoft 365 sind für uns Kern-Scopes, inklusive Entra-ID-Angriffspfaden, IAM-Fehlkonfigurationen und hybrider Identität. Wir bewegen uns innerhalb der Testing-Richtlinien des jeweiligen Anbieters, sodass für Standard-Scopes kein gesonderter Genehmigungsaufwand nötig ist.

Ein Scan listet potenzielle Schwächen auf, darunter Hunderte, die keine Rolle spielen. Wir nutzen aus und verketten Befunde so, wie es ein echter Angreifer täte, was das Bild völlig verändert: eine „mittlere" Fehlkonfiguration plus ein „niedriger" Informationsleak ergeben oft eine vollständige Domänenkompromittierung. Scanner sehen keine Ketten. Experten schon.

Unsere Tests unterstützen NIS2, DORA (inklusive bedrohungsgeführter Tests nach TIBER-EU), ISO 27001-Kontrollnachweise und TISAX-Assessments. Auf Wunsch mappen wir Befunde auf das relevante Framework, damit Ihr Auditor genau das bekommt, was er braucht.

Größtenteils ja. Externe Tests laufen vollständig remote. Interne Tests erfolgen über eine gehärtete Jump-Box, die wir Ihnen zusenden oder virtuell bereitstellen: einstecken, den Rest übernehmen wir. Vor-Ort-Arbeiten (physische Intrusion, Hardware, Workshops) sind in der DACH-Region verfügbar, wenn der Scope es erfordert.

Strikte Datensparsamkeit: Wir belegen Zugriff, ohne Inhalte in Masse zu sammeln; alles, was als Nachweis erfasst wird, ist verschlüsselt gespeichert, liegt auf EU-Infrastruktur und wird nach einer vereinbarten Aufbewahrungsfrist vernichtet. Alles läuft unter NDA und einem DSGVO-konformen Auftragsverarbeitungsvertrag. Wir sind Deutsche; diesen Teil nehmen wir persönlich.

⚠ ANGREIFER VEREINBAREN KEINE TERMINE.

DER BESTE ZEITPUNKT ZU TESTEN
WAR VOR DEM BREACH.

Ein kostenloser 30-minütiger Scoping-Call mit einem unserer Experten. Wir sagen Ihnen, was wir zuerst ins Visier nähmen, welche Stufe passt und was es kostet, offen und direkt.