Penetration Testing
Autorisierte Angriffe auf Ihre Systeme — Black, White oder Grey Box, extern wie intern. Mit Bericht nach Schweregrad un…
AnsehenOffensive Services
Technik lässt sich härten. Menschen kann man nur vorbereiten. Ein Social Engineering Assessment prüft, wie Ihre Organisation reagiert, wenn jemand freundlich fragt statt einzubrechen — und liefert die Grundlage, um daraus zu lernen.
Wir bilden nach, wie Angreifer tatsächlich vorgehen: nicht mit einer generischen Massenmail, sondern mit dem, was über Ihr Unternehmen öffentlich auffindbar ist. Stellenanzeigen verraten eingesetzte Software, LinkedIn die Berichtslinien, eine Pressemitteilung den Zeitpunkt, an dem eine erfundene Dringlichkeit glaubwürdig wirkt.

Wichtig ist uns der letzte Punkt. Ein Test, der nur eine Klickquote hinterlässt, verbessert nichts — er erzeugt Misstrauen. Deshalb endet jedes Assessment mit einer Auswertung für die Belegschaft, die zeigt, woran der Angriff zu erkennen gewesen wäre. Dauerhaft ausgebaut wird das im Security Awareness Training.
Ziele, Grenzen und Eskalationswege werden vorab schriftlich festgelegt
Auswertung öffentlich zugänglicher Quellen zu Unternehmen und Belegschaft
die vereinbarten Szenarien, in abgestimmten Zeitfenstern
Quoten je Szenario und Abteilung, ohne Namensnennung
Schulung genau zu den Mustern, die funktioniert haben
Bericht mit Quoten je Szenario, Abteilung und Zeitverlauf — anonymisiert
Beispielhafte Angriffsketten mit den tatsächlich genutzten Vorwänden
Mailfilter, Meldeweg, Reaktionszeit
Konkrete Empfehlungen, getrennt nach Technik, Prozess und Schulung
Auf Wunsch eine Wiederholungsmessung nach sechs bis zwölf Monaten
Ein Social Engineering Assessment berührt Persönlichkeitsrechte und Mitbestimmung. Wir arbeiten ausschließlich auf Grundlage einer schriftlichen Beauftragung, stimmen den Umfang mit Datenschutzbeauftragtem und Betriebsrat ab und werten grundsätzlich nicht personenbezogen aus. Kein Ergebnis unseres Tests eignet sich als Grundlage für arbeitsrechtliche Maßnahmen — und das ist so beabsichtigt.
Vor einer Zertifizierung nach ISO 27001, als wiederkehrender Nachweis unter NIS2, nach einem tatsächlichen Vorfall, oder wenn nach einer Fusion zwei Sicherheitskulturen aufeinandertreffen. Ergänzend prüft das Penetration Testing die technische Seite, das Red Teaming beides im Verbund.
Offensive Services
Autorisierte Angriffe auf Ihre Systeme — Black, White oder Grey Box, extern wie intern. Mit Bericht nach Schweregrad un…
AnsehenAußenhaut, Innennetz, Webanwendungen und Cloud fortlaufend gegen CVE geprüft — bewertet nach Ihrer Lage statt nach Kata…
AnsehenSechs bis acht Wochen gegen ein vereinbartes Ziel — Technik, Menschen, Gebäude. Bewertet wird Ihre Erkennung, nicht uns…
AnsehenKontakt
Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.