+31 88 8040 777

Testen Sie Ihre Verteidigung mit einem echten Angriff, bevor Hacker es tun

Ein Penetrationstest prüft bekannte Schwachstellen. Red Teaming simuliert einen fortgeschrittenen Angreifer über Wochen oder Monate, mit völliger Freiheit im Vorgehen, genau wie ein echter Gegner. So wissen Sie wirklich, wie gut Ihre Verteidigung funktioniert.

Red Team
Realistische Simulation
Reconnaissance
Initial Access
Lateral Movement
Exfiltration

Pentest vs. Red Teaming: was ist der Unterschied?

Beide sind wertvoll, aber für unterschiedliche Ziele

Merkmal Penetrationstest Red Teaming
ZielSchwachstellen findenErkennung & Reaktion testen
UmfangAbgegrenztes System / AnwendungKein fester Umfang, vollständig offen
DauerTage bis WochenWochen bis Monate
VorgehenSystematisch alle SchwachstellenRealistische Angriffskette (TTPs)
Blue TeamWeiß, dass getestet wirdWeiß nicht, dass getestet wird
ErgebnisListe der Schwachstellen + EmpfehlungenAngriffskette + Erkennungslücken + Verbesserungspunkte
Geeignet fürRegelmäßige Prüfung, Audits, ComplianceHöhere Sicherheitsreife, realistischer Test

Unser Red-Team-Ansatz

Basierend auf MITRE ATT&CK und dem TIBER-EU-Framework

1. Reconnaissance

OSINT, Social-Engineering-Recherche, technische Erkundung der Angriffsfläche. Alles, was auch ein echter Angreifer tun würde, vollständig passiv und unsichtbar.

2. Initial Access

Erstzugriff über phishing, anfällige Systeme oder physische Infiltration. Der am wenigsten erwartete Angriffsvektor ist genau das, worauf wir uns konzentrieren.

3. Lateral Movement

Einmal drin: Privilegieneskalation, laterale Bewegung durch das Netzwerk, Persistenz aufbauen. Wie weit kommen wir? Erreichen wir die Crown Jewels?

4. Berichterstattung & Debriefing

Die vollständige Angriffskette wird dokumentiert. Eine Executive Summary für das Management, ein technischer Bericht für die IT, eine Purple-Team-Session mit dem Blue Team zum Wissenstransfer.

Warum Red Teaming bei ZETA?

Zertifizierte Angreifer, realistische Szenarien, niederländischer Kontext

Zertifizierte Red Teamer

Unsere Spezialisten sind zertifiziert (OSCP, CRTO, CEH) und arbeiten täglich als Angreifer. Keine Studenten, sondern echte erfahrene Profis.

Basierend auf MITRE ATT&CK

Wir arbeiten auf Basis des MITRE ATT&CK Frameworks. Angriffstechniken sind dokumentiert und nachvollziehbar, sodass Ihre Ergebnisse über die Zeit vergleichbar sind.

Purple-Team-Option

Nach der Übung bringen wir das Red und Blue Team in einer Purple-Team-Session zusammen. Direkter Wissenstransfer: wie haben wir uns bewegt und wie hätten Sie es erkennen können?

NIS2 & DORA ready

Red Teaming wird in den Anforderungen von NIS2 und DORA für das Testen von Erkennung und Reaktion ausdrücklich genannt. Unser Abschlussbericht ist als Auditnachweis nutzbar.

Bereit, Ihre Verteidigung wirklich zu testen?

Füllen Sie das Formular aus für ein unverbindliches Kennenlerngespräch