Zielgerichtete Angriffssimulation
Red Teaming: Angriffssimulation statt Schwachstellenanalyse
Ein Penetrationstest fragt: Welche Schwachstellen gibt es? Ein Red-Team-Einsatz fragt: Erreicht ein entschlossener Angreifer sein Ziel — und merkt es jemand? Geprüft werden Technik, Prozess und Mensch zugleich.
Kein Wettbewerb mit Ihrem Team — eine Belastungsprobe für Ihre Abwehr.
Angriffswege
Womit wir arbeiten
Der Weg ist frei wählbar, das Ziel ist vorab vereinbart: Zugriff auf ein bestimmtes System, einen Datenbestand oder einen Geschäftsprozess.
Externe Angriffsfläche
Exponierte Dienste, vergessene Systeme, wiederverwendete Zugangsdaten aus Datenlecks und Fremdanbieter mit Zugang zu Ihrer Umgebung.
Social Engineering
Zielgerichtete Phishing-Kampagnen, Telefonanrufe und Vorwände — abgestimmt auf Ihre Organisation, dokumentiert und ohne Bloßstellung einzelner Beschäftigter.
Erstzugang und Persistenz
Wir bauen einen belastbaren Zugang auf und halten ihn — genau die Phase, in der Ihre Erkennung greifen sollte und es häufig nicht tut.
Seitliche Bewegung
Active Directory, Vertrauensstellungen, Dienstkonten und der Weg vom Arbeitsplatz zum Domänencontroller oder in die Cloud-Umgebung.
Zielerreichung
Nachweis am vereinbarten Ziel: Zugriff auf den Datenbestand, Auslösen einer Transaktion oder Kontrolle über ein Kernsystem — kontrolliert und belegt, ohne Schaden anzurichten.
Purple-Team-Nachbereitung
Gemeinsame Durchsprache mit Ihrem Verteidigungsteam: Was wurde erkannt, was nicht, welche Datenquelle hätte den Angriff gezeigt und welche Erkennungsregel fehlt.
Regulatorik
Wo Angriffssimulationen verlangt werden
TIBER-DE
Das deutsche Rahmenwerk für bedrohungsgeleitete Angriffssimulationen im Finanzsektor folgt einem festen Ablauf aus Bedrohungsanalyse, Red-Team-Phase und Auswertung. Wir richten Vorgehen und Dokumentation daran aus, wenn Sie diesen Rahmen nutzen.
DORA
Finanzunternehmen im Anwendungsbereich müssen bedrohungsgeleitete Penetrationstests durchführen und Erkenntnisse in ihr Resilienzprogramm überführen. Der Bericht ist auf diese Nachweisführung ausgelegt.
NIS2
Bewältigung von Sicherheitsvorfällen und Krisenmanagement sind ausdrückliche Anforderungen. Ein Red-Team-Einsatz prüft nicht die Existenz der Prozesse, sondern ihre Wirksamkeit unter realem Druck.
KRITIS
Für Betreiber kritischer Anlagen ist die Frage nach der Erkennungsfähigkeit zentral. Wir grenzen den Einsatz so ab, dass betriebskritische Prozesse zu keinem Zeitpunkt gefährdet werden.
Ablauf
Ein Red-Team-Einsatz in fünf Phasen
- 01
Zieldefinition und Regeln
Gemeinsam mit einer kleinen, eingeweihten Gruppe legen wir Ziele, Grenzen, Ausschlüsse und Abbruchkriterien schriftlich fest.
- 02
Bedrohungsanalyse
Wir bilden das Vorgehen von Angreifergruppen ab, die für Ihre Branche und Ihre Region tatsächlich relevant sind.
- 03
Angriffsdurchführung
Mehrwöchiger Einsatz über die vereinbarten Wege, mit fortlaufender Protokollierung jeder Aktion für die spätere Auswertung.
- 04
Auswertung
Zeitstrahl aller Aktionen gegenüber Ihren Erkennungsereignissen: Wo gab es ein Signal, wo blieb es aus, wo wurde es übersehen?
- 05
Nachbereitung mit dem Verteidigungsteam
Gemeinsame Sitzung mit konkreten Empfehlungen zu Erkennungsregeln, Protokollquellen und Reaktionsabläufen.
Häufige Fragen
Fragen zum Red Teaming
Verwandte Leistungen
Würden Sie es merken?
Wir finden es heraus — kontrolliert, dokumentiert und mit einer Nachbereitung, aus der Ihr Verteidigungsteam konkret etwas mitnimmt.
Einsatz planen