Skip to content

Red Teaming

Stellen Sie fest, ob Ihr Team einen entschlossenen Angreifer tatsächlich erkennen und stoppen würde.

Manuelle Expertentests
Reporting für die Führungsebene
Handlungsempfehlungen zur Behebung
Retest & Attestierung
Firmware-Analyse
Hardware-Tests
Red Teaming

Überblick

Red Teaming ist eine zielorientierte und von Threat Intelligence gesteuerte Gegnersimulation, die Ihre Menschen, Prozesse und Technologie gemeinsam gegen realistische Angriffsszenarien testet. Anders als die breite Abdeckung eines Penetrationstests operiert ein Red Team verdeckt auf definierte Ziele hin, um die reale Leistung Ihrer Erkennung und Reaktion zu messen. Es simuliert einen realen Cyberangriff, um Ihre durchgängigen Fähigkeiten zur Erkennung und Reaktion zu bewerten. Die Übung beleuchtet sowohl die Stärken als auch die Schwächen Ihrer Verteidigung gegenüber realistischen Bedrohungen.

Methodik & Standards

MITRE ATT&CK für die Planung und das Reporting der TTPs sowie die von Threat Intelligence gesteuerten Rahmenwerke TIBER-EU, CBEST und STAR-FS für Finanzdienstleistungen. Die Engagements folgen der Cyber Kill Chain und schreiten durch Aufklärung, Bewaffnung, Auslieferung, Ausnutzung, Installation und Command and Control (C2) voran.

Im Leistungsumfang enthalten

Von Threat Intelligence gesteuerter Szenarioentwurf
Multivektor-Ausführung (Phishing, extern/intern, C2, laterale Bewegungen)
Analyse der Lücken bei Erkennung und Reaktion
Purple-Team-Debriefing
Von Threat Intelligence gesteuerter Szenarioentwurf
Multivektor-Angriffssimulation
Bewertung der Erkennung und Reaktion
Analyse der Gegnerbewegungen

Das erhalten Sie

Vollständige Erzählung des Angriffspfads, abgebildet auf MITRE ATT&CK
Analyse der Lücken bei Erkennung und Reaktion
Briefings für Führungskräfte und den Vorstand sowie ein Fahrplan zur Behebung
OWASP-konformReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps

Häufig gestellte Fragen

Ein Penetrationstest erkennt so viele Schwachstellen wie möglich innerhalb eines definierten Umfangs. Ein Red Team wählt ein Ziel und erreicht es verdeckt über jeden beliebigen Vektor, um zu testen, ob Ihr Team erkennt und reagiert. Es misst die Resilienz, nicht nur die Schwachstellen.

In der Regel ja. Red Teaming setzt eine angemessene Sicherheitsgrundlage voraus; fehlen die Grundlagen, ist ein Penetrationstest schneller und kostengünstiger, um sie zuerst zu korrigieren.

Organisationen führen Red-Team-Übungen in der Regel durch, wenn sie ihre Fähigkeiten zur Erkennung und Reaktion validieren, ihre Resilienz gegenüber realistischen Bedrohungen bewerten oder Sicherheitsverbesserungen nach größeren Infrastrukturänderungen testen wollen.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring — unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.