Diese Simulation zeigt einen typischen Ablauf — von der ersten Recherche bis zum erreichten Ziel. Reale Engagements laufen oft über Tage bis Wochen, nicht Minuten.
Vereinfachte Darstellung eines realistischen Angriffspfads. Tatsächliche Dauer, Reihenfolge und Vektoren hängen vom vereinbarten Scope ab.
Ladet euch einen anonymisierten Beispielbericht herunter und seht selbst, wie detailliert wir eine Angriffskette dokumentieren.
Ein exponierter Account, eine unbewachte Tür, eine Phishing-Mail: einzeln oft 'nur mittel'. Erst die Verkettung zeigt den echten Business Impact — genau den Pfad, den ein echter Angreifer auch wählen würde.
Modul-Pentests sind meist angekündigt. Red Teaming prüft zusätzlich, ob euer SOC oder Blue Team einen echten, unangekündigten Angriff überhaupt bemerkt — und wie schnell reagiert wird.
Module prüfen systematisch die Breite eurer Angriffsfläche. Red Teaming verfolgt ein konkretes Ziel mit allen zur Verfügung stehenden Mitteln — genau wie ein realer, motivierter Angreifer.
| Merkmal | Modul-Pentest | Red Teaming |
|---|---|---|
| Leitfrage | Wo sind Schwachstellen? | Wie weit kommt ein Angreifer? |
| Scope | Einzelnes System / einzelner Vektor | Ganzes Unternehmen, ein definiertes Ziel |
| Ankündigung | Bekannt und geplant | Verdeckt, meist nur C-Level informiert |
| Prüft Erkennung & Reaktion | Nicht im Fokus | Zentraler Bestandteil |
| Ideal für | Compliance-Nachweis, jährlicher Turnus | Sicherheitsreife über Compliance hinaus |
| Physischer Zugang | Nur wenn separat gebucht | Standardmäßig Teil der Angriffskette |
Beides schließt sich nicht aus: die meisten unserer Red-Team-Kunden haben zuvor bereits Modul-Pentests bei uns oder anderen Anbietern durchgeführt und wollen jetzt wissen, ob ihre Erkennung im Ernstfall wirklich greift.
Ziel, Grenzen, autorisierte Kontakte und Eskalationswege werden gemeinsam definiert — inklusive Letter of Authorization.
OSINT, Footprinting und Planung realistischer Angriffspfade — passiv, ohne Spuren zu hinterlassen.
Über Phishing, Vishing oder physischen Zutritt verschaffen wir uns einen ersten, dauerhaften Zugriff.
Lateral Movement bis zum vereinbarten Ziel — mit lückenlosem, protokolliertem Nachweis jedes Schritts.
Vollständige Rekonstruktion der Angriffskette, Business-Impact-Bewertung und priorisierte Maßnahmen.
Gemeinsame Nachbesprechung mit eurem Blue Team — was wurde erkannt, was nicht, und warum.
Ziel ist nicht das bloße 'Reinkommen' — sondern der Nachweis, ob euer Unternehmen einen echten Angriff erkennt und stoppt.
durchgeführte Red-Team-Engagements
getestete Vektoren pro Engagement (Mensch, Physisch, Technik)
Engagements mit unentdecktem Zugriff zum Ziel
durchgeführte Physical Tests als Fundament der Angriffskette