Infrastructure Pentest
Startseite/Services/Infrastructure Pentest
SERVICE

Infrastructure Pentest

Ihre Infrastruktur aus der Sicht eines Angreifers.

Die meisten erfolgreichen Angriffe beginnen nicht mit einer spektakulären Zero-Day-Lücke, sondern mit etwas, das jemand übersehen hat: ein Zugang, der aus dem Internet erreichbar ist und von dem niemand mehr weiß, ein Dienstkonto mit zu vielen Rechten, ein Netzsegment, das doch mit der Produktion spricht. Automatisierte Scanner finden so etwas selten – sie prüfen Versionen, keine Zusammenhänge.

Wir gehen den Weg, den ein Angreifer gehen würde: vom ersten Fuß in der Tür bis zur Frage, wie weit er käme. Am Ende wissen Sie nicht nur, welche Lücken es gibt, sondern welche davon in Ihrer Umgebung wirklich gefährlich sind.

Interesse geweckt?

Vereinbaren Sie ein unverbindliches Erstgespräch. Wir analysieren Ihre Situation und empfehlen den passenden Ansatz.

Anfragen0800 20 60 900
DER HACKATTACK-UNTERSCHIED

Den Weg gehen, den ein Angreifer gehen würde

Externer Pentest: der Blick von außen

Wir prüfen, was von Ihrer Infrastruktur aus dem Internet erreichbar ist – und was jemand ohne Vorwissen damit anfangen kann. Vergessene Testsysteme, offene Verwaltungszugänge, Dienste aus abgeschlossenen Projekten, die immer noch laufen: Die Angriffsfläche nach außen wächst mit jedem Vorhaben, und aufgeräumt wird selten. Wir tragen sie zuerst selbst zusammen, statt uns auf Ihre Inventarliste zu verlassen.

Active Directory Deep-Dive

Wir analysieren nicht nur oberflächliche AD-Konfigurationen, sondern suchen gezielt nach Rechte-Eskalationspfaden, Kerberoasting-Angriffsmöglichkeiten und Fehlkonfigurationen in der Gruppenrichtlinie.

VPN & Remote Access Testing

Wir testen Ihre VPN-Lösungen auf Schwachstellen, schwache Authentifizierungsmechanismen und Split-Tunneling-Risiken – besonders wichtig im Zeitalter von Remote Work.

PLC & ICS Security

Industrielle Steuerungssysteme erfordern spezielle Testmethoden. Wir prüfen PLC-Systeme auf Protokollschwachstellen, unautorisierte Zugriffsmöglichkeiten und Segmentierungsfehler.

Lateral Movement Analyse

Wir simulieren, wie ein Angreifer sich nach dem initialen Zugriff durch Ihr Netzwerk bewegen könnte – und identifizieren die kritischen Pfade.

UNSER VORGEHEN

Methodisch. Kreativ. Transparent.

Wir beginnen von außen: Welche Systeme, Subdomains und Zugänge sind aus dem Internet erreichbar? Daraus entsteht die Karte Ihrer Angriffsfläche – erweitert um Active-Directory-Struktur, Netzwerksegmente, VPN-Gateways und angeschlossene Industrie-Systeme, sobald der interne Teil dazukommt.

Einsatz spezialisierter Tools zur Identifikation bekannter Schwachstellen in AD, VPN und Netzwerk-Infrastruktur.

Unsere Experten testen gezielt auf AD-spezifische Schwachstellen, VPN-Schwachstellen und PLC-Protokoll-Lücken.

Wir simulieren die Ausbreitung im Netzwerk und analysieren den maximalen potenziellen Schaden.

Priorisierte Empfehlungen mit konkreten Konfigurationsanleitungen für Ihre IT-Teams.

DAS ERGEBNIS

Mehr als ein Report: Ihre Entscheidungsgrundlage

Für das Management

  • Belastbares Bild Ihrer Angriffsfläche aus dem Internet
  • Risiko-Bewertung der kritischsten Infrastruktur-Assets
  • Compliance-Nachweise für ISO 27001, IEC 62443 und Kundenanforderungen
  • Fundierte Grundlage für Security-Investitionen

Für IT und Betrieb

  • Vollständige Liste der von außen erreichbaren Systeme, auch der vergessenen
  • Detaillierte Schwachstellenbeschreibungen mit konkreten Konfigurationsanleitungen
  • Priorisierte Behebungsempfehlungen (Quick Wins vs. langfristige Maßnahmen)
  • Best-Practice-Empfehlungen für AD, VPN und Netzwerk-Segmentierung
HÄUFIGE FRAGEN

FAQ – Infrastructure Pentest

Im Normalfall nicht. Wir stimmen vorab ab, welche Systeme empfindlich sind, und behandeln sie mit besonderer Vorsicht – produktive Steuerungssysteme testen wir zum Beispiel bevorzugt im Wartungsfenster oder gegen ein Testsystem. Aktionen mit spürbarem Risiko führen wir grundsätzlich nur nach ausdrücklicher Freigabe durch. Sie bekommen vorab eine Telefonnummer, unter der Sie den Test jederzeit sofort stoppen lassen können.

Weniger, als die meisten denken. Wir brauchen einen benannten Ansprechpartner auf Ihrer Seite, eine schriftliche Testfreigabe der Systemverantwortlichen und je nach Szenario einen Netzzugang oder ein Testkonto. Den Rest klären wir in einem Vorgespräch von etwa einer Stunde – dort legen wir auch den Umfang fest.

Beides – und der externe Test ist bei uns der häufigste Einstieg. Er beantwortet die Frage, die sich Geschäftsführung, Kunden und Auditoren zuerst stellen: Was erreicht jemand ohne jedes Vorwissen aus dem Internet? Der interne Test knüpft daran an und klärt, wie weit jemand käme, der bereits im Netz ist – etwa nach einer erfolgreichen Phishing-Mail oder über einen kompromittierten Dienstleisterzugang. In der Praxis kombinieren viele Kunden beides: der externe Test bestimmt die Angriffsfläche, der interne die mögliche Schadenshöhe.

Alles, was von außen erreichbar ist und Ihrem Unternehmen zugeordnet werden kann: Webserver und Portale, VPN- und Remote-Access-Gateways, Mailserver, Cloud-Dienste, Verwaltungsoberflächen von Geräten – dazu vergessene Subdomains und Testsysteme aus abgeschlossenen Projekten. Diese Liste stellen wir zuerst selbst zusammen und gleichen sie danach mit Ihnen ab. Sie fällt erfahrungsgemäß länger aus als die, die intern geführt wird, und genau die Einträge, die niemand mehr auf dem Schirm hatte, sind die interessanten.

Ja, das ist einer unserer Schwerpunkte. Steuerungssysteme reagieren empfindlich auf Testverfahren, die in der klassischen IT unproblematisch sind – ein normaler Portscan kann eine ältere SPS zum Absturz bringen. Wir setzen deshalb in OT-Umgebungen passive und protokollspezifische Verfahren ein und trennen sauber zwischen dem, was wir aktiv testen, und dem, was wir nur beobachten.

Nein. Zum Report gehört eine Ergebnisbesprechung, in der wir die Befunde mit Ihrem Team durchgehen und die Reihenfolge der Behebung festlegen. Auf Wunsch prüfen wir die behobenen Punkte in einem Nachtest gezielt noch einmal nach – das ist der übliche Weg, wenn Sie den Nachweis für Kunden oder Auditoren brauchen.

Wie sicher ist Ihre Infrastruktur?

Vereinbaren Sie ein unverbindliches Erstgespräch. Wir analysieren Ihre Situation und empfehlen den passenden Ansatz.

Jetzt anfragen

0800 20 60 900