Active Directory und Netzwerk-Penetrationstests für den Mittelstand. Wir denken wie Angreifer, finden Schwachstellen in Ihrer Infrastruktur und zeigen Ihnen genau, was zu tun ist.
Keine automatisierten Scans mit generischem Report. Manuelle Tests durch erfahrene Pentester, die reale Angriffspfade aufdecken.
Fehlkonfigurationen, überprivilegierte Konten, Kerberoasting, AS-REP Roasting, Delegation-Schwachstellen, Passwortrichtlinien, GPO-Missbrauch und Pfade zum Domain Admin.
Netzwerksegmentierung, VLAN-Hopping, veraltete Protokolle (LLMNR, NBT-NS, WPAD), unverschlüsselte Dienste, laterale Bewegung und Erreichbarkeit kritischer Systeme.
Patch-Stand, Fehlkonfigurationen, unnötige Dienste, schwache Authentifizierung, File-Shares mit offenen Berechtigungen, Datenbanken und Webapplikationen im internen Netz.
Passwort-Spraying, Credential Dumping, Wiederverwendung von Passwörtern, Klartext-Credentials in Skripten, GPP-Passwörter und gespeicherte Zugangsdaten.
Sicherheit der drahtlosen Infrastruktur, Rogue Access Points, Gastnetz-Isolation, WPA-Enterprise-Konfiguration und Möglichkeiten zum Netzwerkzugang über WLAN.
Exponierte Dienste, VPN-Konfiguration, Remote-Access-Schwachstellen, öffentlich erreichbare Management-Interfaces und Informationslecks.
Ein realistisches Szenario, wie wir es in Pentests regelmäßig sehen:
Dieser Pfad lässt sich an mehreren Stellen unterbrechen. Genau das zeigt unser Bericht.
Wir besprechen Umfang, Ziele und Rahmenbedingungen. Welche Systeme, welche Netze, welche Szenarien? Sie erhalten eine klare Aufwandsschätzung.
Informationssammlung über die Zielumgebung: Netzwerkstruktur, Active-Directory-Topologie, exponierte Dienste, öffentlich verfügbare Informationen.
Manuelle Angriffe auf identifizierte Schwachstellen. Wir versuchen, echte Angriffspfade zu nutzen: von der initialen Schwachstelle über laterale Bewegung bis zur Kompromittierung kritischer Systeme.
Jede Schwachstelle wird mit Beschreibung, Beweis (Screenshot/Log), Risikobewertung und konkreter Maßnahme dokumentiert. Kein generischer Scanner-Output, sondern nachvollziehbare Ergebnisse.
Wir besprechen die Ergebnisse mit Ihrem Team: Management-Summary für die Geschäftsleitung, technische Details für die IT. Priorisierte Maßnahmen, die sofort umsetzbar sind.
Nach der Behebung prüfen wir, ob die kritischen Schwachstellen tatsächlich geschlossen sind. Dokumentierter Nachweis für Audits und Versicherer.
Automatisierte Scanner finden bekannte CVEs. Fehlkonfigurationen, logische Schwachstellen und Angriffsketten finden nur Menschen.
Wir simulieren realistische Angreiferszenarien: Was passiert, wenn ein Mitarbeiter-Laptop kompromittiert wird? Was kann ein Angreifer im Gastnetz erreichen?
Keine generischen Scanner-Reports. Management-Summary auf einer Seite, technische Details mit konkreten Maßnahmen, priorisiert nach Risiko.
Penetrationstests erfüllen die NIS2-Anforderung zur Wirksamkeitsprüfung (Art. 21 Abs. 2 lit. f). Der Bericht dient als Nachweis gegenüber Aufsichtsbehörden und Versicherern.
Schreiben Sie uns für ein unverbindliches Scoping-Gespräch. Wir klären Umfang, Zeitrahmen und Kosten.
Wir verwenden Cookies fuer Marketing-Analysen (LinkedIn Insight Tag). Details in unserer Datenschutzerklaerung.