Ein Penetrationstest prüft bekannte Schwachstellen. Red Teaming simuliert einen fortgeschrittenen Angreifer über Wochen oder Monate, mit völliger Freiheit im Vorgehen, genau wie ein echter Gegner. So wissen Sie wirklich, wie gut Ihre Verteidigung funktioniert.
Beide sind wertvoll, aber für unterschiedliche Ziele
| Merkmal | Penetrationstest | Red Teaming |
|---|---|---|
| Ziel | Schwachstellen finden | Erkennung & Reaktion testen |
| Umfang | Abgegrenztes System / Anwendung | Kein fester Umfang, vollständig offen |
| Dauer | Tage bis Wochen | Wochen bis Monate |
| Vorgehen | Systematisch alle Schwachstellen | Realistische Angriffskette (TTPs) |
| Blue Team | Weiß, dass getestet wird | Weiß nicht, dass getestet wird |
| Ergebnis | Liste der Schwachstellen + Empfehlungen | Angriffskette + Erkennungslücken + Verbesserungspunkte |
| Geeignet für | Regelmäßige Prüfung, Audits, Compliance | Höhere Sicherheitsreife, realistischer Test |
Basierend auf MITRE ATT&CK und dem TIBER-EU-Framework
OSINT, Social-Engineering-Recherche, technische Erkundung der Angriffsfläche. Alles, was auch ein echter Angreifer tun würde, vollständig passiv und unsichtbar.
Erstzugriff über phishing, anfällige Systeme oder physische Infiltration. Der am wenigsten erwartete Angriffsvektor ist genau das, worauf wir uns konzentrieren.
Einmal drin: Privilegieneskalation, laterale Bewegung durch das Netzwerk, Persistenz aufbauen. Wie weit kommen wir? Erreichen wir die Crown Jewels?
Die vollständige Angriffskette wird dokumentiert. Eine Executive Summary für das Management, ein technischer Bericht für die IT, eine Purple-Team-Session mit dem Blue Team zum Wissenstransfer.
Zertifizierte Angreifer, realistische Szenarien, niederländischer Kontext
Unsere Spezialisten sind zertifiziert (OSCP, CRTO, CEH) und arbeiten täglich als Angreifer. Keine Studenten, sondern echte erfahrene Profis.
Wir arbeiten auf Basis des MITRE ATT&CK Frameworks. Angriffstechniken sind dokumentiert und nachvollziehbar, sodass Ihre Ergebnisse über die Zeit vergleichbar sind.
Nach der Übung bringen wir das Red und Blue Team in einer Purple-Team-Session zusammen. Direkter Wissenstransfer: wie haben wir uns bewegt und wie hätten Sie es erkennen können?
Red Teaming wird in den Anforderungen von NIS2 und DORA für das Testen von Erkennung und Reaktion ausdrücklich genannt. Unser Abschlussbericht ist als Auditnachweis nutzbar.
Füllen Sie das Formular aus für ein unverbindliches Kennenlerngespräch
Mo-Fr 9:00-17:30 | 088 804 0777