Zielgerichtete Angriffssimulation

Red Teaming: Angriffssimulation statt Schwachstellenanalyse

Ein Penetrationstest fragt: Welche Schwachstellen gibt es? Ein Red-Team-Einsatz fragt: Erreicht ein entschlossener Angreifer sein Ziel — und merkt es jemand? Geprüft werden Technik, Prozess und Mensch zugleich.

Kein Wettbewerb mit Ihrem Team — eine Belastungsprobe für Ihre Abwehr.

Angriffswege

Womit wir arbeiten

Der Weg ist frei wählbar, das Ziel ist vorab vereinbart: Zugriff auf ein bestimmtes System, einen Datenbestand oder einen Geschäftsprozess.

Externe Angriffsfläche

Exponierte Dienste, vergessene Systeme, wiederverwendete Zugangsdaten aus Datenlecks und Fremdanbieter mit Zugang zu Ihrer Umgebung.

Social Engineering

Zielgerichtete Phishing-Kampagnen, Telefonanrufe und Vorwände — abgestimmt auf Ihre Organisation, dokumentiert und ohne Bloßstellung einzelner Beschäftigter.

Erstzugang und Persistenz

Wir bauen einen belastbaren Zugang auf und halten ihn — genau die Phase, in der Ihre Erkennung greifen sollte und es häufig nicht tut.

Seitliche Bewegung

Active Directory, Vertrauensstellungen, Dienstkonten und der Weg vom Arbeitsplatz zum Domänencontroller oder in die Cloud-Umgebung.

Zielerreichung

Nachweis am vereinbarten Ziel: Zugriff auf den Datenbestand, Auslösen einer Transaktion oder Kontrolle über ein Kernsystem — kontrolliert und belegt, ohne Schaden anzurichten.

Purple-Team-Nachbereitung

Gemeinsame Durchsprache mit Ihrem Verteidigungsteam: Was wurde erkannt, was nicht, welche Datenquelle hätte den Angriff gezeigt und welche Erkennungsregel fehlt.

Regulatorik

Wo Angriffssimulationen verlangt werden

TIBER-DE

Das deutsche Rahmenwerk für bedrohungsgeleitete Angriffssimulationen im Finanzsektor folgt einem festen Ablauf aus Bedrohungsanalyse, Red-Team-Phase und Auswertung. Wir richten Vorgehen und Dokumentation daran aus, wenn Sie diesen Rahmen nutzen.

DORA

Finanzunternehmen im Anwendungsbereich müssen bedrohungsgeleitete Penetrationstests durchführen und Erkenntnisse in ihr Resilienzprogramm überführen. Der Bericht ist auf diese Nachweisführung ausgelegt.

NIS2

Bewältigung von Sicherheitsvorfällen und Krisenmanagement sind ausdrückliche Anforderungen. Ein Red-Team-Einsatz prüft nicht die Existenz der Prozesse, sondern ihre Wirksamkeit unter realem Druck.

KRITIS

Für Betreiber kritischer Anlagen ist die Frage nach der Erkennungsfähigkeit zentral. Wir grenzen den Einsatz so ab, dass betriebskritische Prozesse zu keinem Zeitpunkt gefährdet werden.

Ablauf

Ein Red-Team-Einsatz in fünf Phasen

  1. 01

    Zieldefinition und Regeln

    Gemeinsam mit einer kleinen, eingeweihten Gruppe legen wir Ziele, Grenzen, Ausschlüsse und Abbruchkriterien schriftlich fest.

  2. 02

    Bedrohungsanalyse

    Wir bilden das Vorgehen von Angreifergruppen ab, die für Ihre Branche und Ihre Region tatsächlich relevant sind.

  3. 03

    Angriffsdurchführung

    Mehrwöchiger Einsatz über die vereinbarten Wege, mit fortlaufender Protokollierung jeder Aktion für die spätere Auswertung.

  4. 04

    Auswertung

    Zeitstrahl aller Aktionen gegenüber Ihren Erkennungsereignissen: Wo gab es ein Signal, wo blieb es aus, wo wurde es übersehen?

  5. 05

    Nachbereitung mit dem Verteidigungsteam

    Gemeinsame Sitzung mit konkreten Empfehlungen zu Erkennungsregeln, Protokollquellen und Reaktionsabläufen.

Häufige Fragen

Fragen zum Red Teaming

Verwandte Leistungen

Würden Sie es merken?

Wir finden es heraus — kontrolliert, dokumentiert und mit einer Nachbereitung, aus der Ihr Verteidigungsteam konkret etwas mitnimmt.

Einsatz planen