Red Team Pentest
Corporate
Network

Angriffs-
simulation auf das Unternehmens-
netzwerk

Beraten lassen

Wie sicher ist unser Netzwerk? Verhindern die zahlreichen organisatorischen und technischen Maßnahmen wirklich einen Hacker-Angriff? Das ist eine Frage, die viele Unternehmen beschäftigt, denn ein erfolgreicher Hackerangriff ist kostspielig. Datendiebstahl aber vor allem auch ein teurer Betriebsausfall sind nur zwei mögliche Folgen. Ein Red Team Pentest des Firmennetzwerks beantwortet diese Fragen mit Klarheit.

Im Rahmen eines Red Team Pentests des Firmennetzwerks identifizieren wir Schwachstellen und Strategien, die einem Angreifer z.B. erlauben,

  • sich Zugriff in die Netzwerkdomäne zu verschaffen (Initial Access)
  • Systeme zu übernehmen (Execution)
  • seine Rechte auszuweiten (Privilege Escalation)
  • sensible Daten zu stehlen (Data Exfiltration)
  • sich im Netzwerk fortzubewegen (Lateral Movement)

Ausgangsbasis des Tests ist üblicherweise sowohl der unauthentifizierte Zugriff (Fremdrechner) sowie der authentifizierte Zugriff (Firmenrechner) ins Netzwerk. Während des Tests werden Schwachstellen aktiv ausgenutzt. Dies erfolgt allerdings in enger Abstimmung mit Ihnen, sodass Sie stets die Kontrolle bewahren und der fortlaufende Betrieb gewährleistet ist. Der Test wird üblicherweise im Team von mindestens zwei Experten beim Kunden vor Ort durchgeführt.

Mit Ihnen gemeinsam definieren unsere Experten diverse Flags/Ziele, die wir im Rahmen des Assessments erreichen sollen, um so die Angriffssimulation auf Ihre spezifischen kritischen Assets auszurichten. Je nach Motivation testen wir verdeckt oder offensiv, um sowohl Ihre Angriffserkennung zu evaluieren als auch gezielt konkrete Angriffswege aufzuzeigen.

Aktuelles



November 2023

„OPTIMAbit“ wird zu „fernao security force“ Alles bleibt besser.

Ab dem 22. November 2023 ändert sich unser Unternehmensname: Aus der OPTIMAbit GmbH wird die fernao security force GmbH.

Mehr erfahren

Oktober 2023

Blog-Reihe Folge 4: Beliebte Angriffe und Gegenmaßnahmen - Passwörter im Klartext

Im letzten Teil unserer Blogreihe zum Active Directory haben wir uns mit dem Cracken von Passwort-Hashes beschäftigt. Anstatt Passwörter zu knacken, können Angreifer aber auch direkt nach Passwörtern im Klartext suchen.

Mehr erfahren

September 2023

Blog-Reihe Folge 3: Beliebte Angriffe und Gegenmaßnahmen - Cracken von Passwort-Hashes

Die ersten Teile unserer Blogreihe zum Active Directory haben sich mit dem AD als Angriffsziel und ersten Angriffstechniken beschäftigt. Befindet sich der Angreifer dann im internen Netzwerk, spielen sogenannte Passwort-Hashes eine entscheidende Rolle.

Mehr erfahren

Aktuelles Übersicht

OPTIMA Business Information Technology GmbH Kaflerstraße 6 81241 München
Telefon: +49 (0) 89 889518190 E-Mail: service@optimabit.com