Red Teaming

Nicht 'wo sind Lücken'. Sondern: wie weit kommt ein Angreifer wirklich?

Modul-Pentests finden einzelne Schwachstellen. Red Teaming verkettet sie — Recon, Phishing, physischer Zutritt, Active Directory — bis zu einem konkreten Ziel: Domain Admin, Kundendatenbank, Produktionssteuerung. Verdeckt, zeitlich frei, gegen euer echtes Blue Team.

Ø aktive Angriffsdauer bis Zielerreichung 3–8 Tage Gesamtes Engagement inkl. Scoping & Bericht: 4–8 Wochen
CRTO- & CRTP-zertifiziertes Team Objective-based, kein Checklisten-Scan Verdeckt, meist nur C-Level informiert
Live-Simulation

So sieht ein Engagement in Echtzeit aus

Diese Simulation zeigt einen typischen Ablauf — von der ersten Recherche bis zum erreichten Ziel. Reale Engagements laufen oft über Tage bis Wochen, nicht Minuten.

Engagement-Simulation LIVE
Time to Objective 00:00:00
🔎
Recon
✉️
Initial Access
🚪
Physical Foothold
🖥️
Internal Access
🔑
Privilege Escalation
🎯
Ziel erreicht

Vereinfachte Darstellung eines realistischen Angriffspfads. Tatsächliche Dauer, Reihenfolge und Vektoren hängen vom vereinbarten Scope ab.

Kein Marketing-Diagramm — ein echtes Berichtsbeispiel

Ladet euch einen anonymisierten Beispielbericht herunter und seht selbst, wie detailliert wir eine Angriffskette dokumentieren.

Beispiel-Report herunterladen
Der Unterschied

Warum ein Modul-Pentest allein nicht reicht

Isoliert vs. verkettet

Ein Fund wirkt harmlos — eine Kette nicht

Ein exponierter Account, eine unbewachte Tür, eine Phishing-Mail: einzeln oft 'nur mittel'. Erst die Verkettung zeigt den echten Business Impact — genau den Pfad, den ein echter Angreifer auch wählen würde.

Angekündigt vs. verdeckt

Weiß eure Security-Abteilung überhaupt, wann getestet wird?

Modul-Pentests sind meist angekündigt. Red Teaming prüft zusätzlich, ob euer SOC oder Blue Team einen echten, unangekündigten Angriff überhaupt bemerkt — und wie schnell reagiert wird.

Breite vs. Tiefe

Alles ein bisschen testen, oder ein Ziel wirklich verfolgen?

Module prüfen systematisch die Breite eurer Angriffsfläche. Red Teaming verfolgt ein konkretes Ziel mit allen zur Verfügung stehenden Mitteln — genau wie ein realer, motivierter Angreifer.

Einordnung

Modul-Pentest oder Red Teaming — was passt zu euch?

Merkmal Modul-Pentest Red Teaming
Leitfrage Wo sind Schwachstellen? Wie weit kommt ein Angreifer?
Scope Einzelnes System / einzelner Vektor Ganzes Unternehmen, ein definiertes Ziel
Ankündigung Bekannt und geplant Verdeckt, meist nur C-Level informiert
Prüft Erkennung & Reaktion Nicht im Fokus Zentraler Bestandteil
Ideal für Compliance-Nachweis, jährlicher Turnus Sicherheitsreife über Compliance hinaus
Physischer Zugang Nur wenn separat gebucht Standardmäßig Teil der Angriffskette

Beides schließt sich nicht aus: die meisten unserer Red-Team-Kunden haben zuvor bereits Modul-Pentests bei uns oder anderen Anbietern durchgeführt und wollen jetzt wissen, ob ihre Erkennung im Ernstfall wirklich greift.

Ablauf

Ein Red-Team-Engagement — Schritt für Schritt

Access Granted Logo
Red Teaming
🖊️

Scoping & Rules of Engagement

Ziel, Grenzen, autorisierte Kontakte und Eskalationswege werden gemeinsam definiert — inklusive Letter of Authorization.

Reconnaissance

OSINT, Footprinting und Planung realistischer Angriffspfade — passiv, ohne Spuren zu hinterlassen.

🔍

Initial Access & Foothold

Über Phishing, Vishing oder physischen Zutritt verschaffen wir uns einen ersten, dauerhaften Zugriff.

⚔️
🎯

Lateral Movement bis zum vereinbarten Ziel — mit lückenlosem, protokolliertem Nachweis jedes Schritts.

Ziel & Nachweis

Bericht & Risikobewertung

Vollständige Rekonstruktion der Angriffskette, Business-Impact-Bewertung und priorisierte Maßnahmen.

📘

Debrief & Purple-Team-Session

Gemeinsame Nachbesprechung mit eurem Blue Team — was wurde erkannt, was nicht, und warum.

🤝

Engagement-Schritte

🖊️
Scoping & RoE
Ziel und Grenzen definieren.
🔍
Recon
Passive Aufklärung.
⚔️
Initial Access
Erster Zugriff, verdeckt.
🎯
Ziel & Nachweis
Lateral Movement bis zum Ziel.
📘
Bericht
Angriffskette & Maßnahmen.
🤝
Debrief
Gemeinsame Auswertung mit Blue Team.

Ziel ist nicht das bloße 'Reinkommen' — sondern der Nachweis, ob euer Unternehmen einen echten Angriff erkennt und stoppt.

Warum Access Granted

Echte Red-Team-Erfahrung, keine aufgesetzte Zusatzleistung

Physical-to-Cyber aus einer Hand

Die meisten Red-Team-Anbieter bleiben rein digital — Phishing und Netzwerk. Mit über 100 durchgeführten Physical Pentests bringen wir echten physischen Zugang als vollwertigen Teil der Angriffskette ein: vom Tailgating bis zum Rogue Device im Serverraum.

CRTO- & CRTP-zertifiziert

Objective-based Red Teaming und Active-Directory-Angriffsketten sind eigene Disziplinen mit eigenen Zertifizierungen — nicht einfach 'mehr Pentest'.

Ermittler-Perspektive

Unser Gründer kommt aus der Cybercrime-Ermittlung bei der Kripo — Angreiferpsychologie und Täterprofiling fließen direkt in die Angriffsplanung ein.

Debrief statt Bloßstellung

Ziel ist niemals, euer Team oder SOC vorzuführen. Die gemeinsame Nachbesprechung macht Schwachstellen sichtbar, ohne Schuldzuweisung.

Engagement besprechen
RED TEAM BLUE TEAM

40

+

durchgeführte Red-Team-Engagements

3

getestete Vektoren pro Engagement (Mensch, Physisch, Technik)

78

%

Engagements mit unentdecktem Zugriff zum Ziel

100

+

durchgeführte Physical Tests als Fundament der Angriffskette

FAQ

Red Teaming — eure Fragen

Das entscheidet ihr. Standard ist, dass nur ein sehr kleiner Kreis (meist C-Level und ein 'weißer' Kontakt) informiert ist — genau das macht den Test aussagekräftig für eure Erkennung und Reaktion. Auf Wunsch sind auch teilweise angekündigte Varianten möglich.

Das ist ein Erfolg, kein Abbruchgrund — Entdeckung ist ein Messwert, kein Fehlschlag des Tests. Wir eskalieren kontrolliert nach vorher definierten Regeln und werten die Erkennung als eigenständiges Ergebnis im Bericht.

Ein Pentest prüft systematisch die Breite eines definierten Systems oder Vektors. Red Teaming verfolgt ein konkretes Ziel mit allen realistisch verfügbaren Mitteln — Technik, Mensch und physischer Zugang kombiniert — und prüft zusätzlich Erkennung und Reaktion.

Modul-Pentests sind die Grundlage — sie zeigen einzelne Lücken. Red Teaming ist der logische nächste Schritt für Unternehmen, die bereits ein gewisses Sicherheitsniveau erreicht haben und wissen wollen, ob es im Ernstfall wirklich trägt.

Physischer Zugang ist bei uns kein Add-on, sondern fester Bestandteil der Angriffskette, wenn er zum Scope passt. Mit über 100 durchgeführten Physical Pentests bringen wir spezialisierte Erfahrung ein — von Tailgating und Lockpicking bis zu RFID-Cloning und Rogue Devices. Viele Red-Team-Anbieter bleiben rein digital; genau diese Lücke schließen wir.

Eine gemeinsame Nachbesprechung mit eurem internen Security-Team: Wir gehen die Angriffskette Schritt für Schritt durch, zeigen, was erkannt wurde und was nicht, und erarbeiten gemeinsam konkrete Detection- und Response-Verbesserungen.

Gemeinsam im Scoping: meist ein konkretes 'Crown Jewel' — Domain Admin, eine bestimmte Datenbank, Zugriff auf eine Produktionssteuerung. Das Ziel orientiert sich an eurem realen Bedrohungsmodell, nicht an einer generischen Vorlage.

Vor jedem Engagement erstellen wir ein Letter of Authorization mit klar definiertem Scope, autorisierten Personen und Notfallkontakten. Unsere Operator führen dieses Dokument während des gesamten Engagements mit sich.

Sobald grundlegende Sicherheitsmaßnahmen und idealerweise erste Modul-Pentests bereits umgesetzt sind. Red Teaming testet die Wirksamkeit eures Gesamtsystems — das ergibt erst Sinn, wenn es überhaupt etwas zu erkennen und zu stoppen gibt.


© AccessGranted X GmbH