Zum Inhalt springen
Animus Blue
Offensive Security

Wie weit käme ein Angreifer bei Ihnen? Wir finden es heraus.

Wir prüfen Ihre Systeme, Anwendungen und Abläufe so, wie ein Angreifer es täte, mit den Szenarien aus unserer eigenen Threat Intelligence. Sie erfahren, wie weit er käme, und was das verhindert.

Erstgespräch vereinbaren
Leistungen

Vier Module. Ein Angreiferblick.

  1. 01

    Cyber Security Check 360°

    Der Überblick: wo Sie stehen, was zuerst zu tun ist.

    • Endgeräte und Server: Härtung, Schutzsoftware, Konfiguration
    • Identitäten und Zugriffe: Active Directory und Entra ID
    • Netzwerk und Firewall: Architektur und Segmentierung
    • Schwachstellen und Patch-Management
    • Organisatorische und technische Analyse vor Ort
    • Priorisierte Maßnahmen mit Aufwand und Roadmap
  2. 02

    Pentest

    Individuell abgestimmt: Umfang, Ziele und Tiefe legen wir gemeinsam fest.

    • Infrastruktur: extern, intern, Active Directory und Entra ID, Cloud-Umgebungen
    • Software: Webanwendungen, APIs und Mobile Apps, nach Bedarf mit Quellcodeanalyse
    • Vom Einzelsystem bis zur ganzen Umgebung, vor dem Go-live oder im Betrieb
    • Manuelle Prüfung durch Senior-Tester, nicht nur Scanner
    • Nachtest nach Behebung
  3. 03

    Red Teaming

    Ein realer Angriff auf Ihr Unternehmen, abgestimmt und kontrolliert.

    • Szenarien aus unserer Threat Intelligence, passend zu Ihrer Branche
    • Ziele statt Systeme: vom ersten Zugang bis zu den Kronjuwelen
    • Prüfung von Erkennung und Reaktion Ihres Teams
    • Nachbereitung mit Blue Team und Management
  4. 04

    TLPT nach DORA

    Bedrohungsgeleiteter Test in Phasen, von der Intelligence bis zum Bericht.

    • Threat-Intelligence-Sammlung zu Ihrem Institut und Ihrer Angriffsfläche
    • Erstellung der Bedrohungsszenarien im Targeted Threat Intelligence Report
    • Red-Team-Test entlang der Szenarien, kontrolliert und abgestimmt
    • Auswertung mit Blue Team, Bericht und Maßnahmen
    • Begleitung der Abstimmung mit Aufsicht und Testverantwortlichen
Vorgehen

So arbeiten wir.

  1. Abstimmen.

    Ziele, Umfang, Regeln und Freigaben werden vorab festgelegt, mit Notfallkontakt für beide Seiten.

  2. Angreifen.

    Manuell und dokumentiert, mit Szenarien aus unserer Threat Intelligence. Kritische Funde melden wir sofort, nicht erst im Bericht.

  3. Berichten.

    Bericht mit Risikoeinstufung und Maßnahmen, Abschlusspräsentation für Technik und Management, Nachtest nach Behebung.

Ergebnis

Was Sie bekommen.

Sprechen Sie direkt mit einem Experten.

30 Minuten, unverbindlich, vertraulich.

Wir melden uns innerhalb eines Werktags. Bitte senden Sie keine vertraulichen Details über dieses Formular.Spamschutz ohne Tracking, berechnet in Ihrem Browser.
+49 6441 52949beratung@animusblue.de