
Die Frage ist nicht, welche Lücken Sie haben. Sondern
ob jemand durchkommt.
Ein Penetrationstest liefert eine Liste. Red Teaming liefert eine Antwort: Kann ein Angreifer sein Ziel erreichen — und würden Sie es merken? Szenariobasiert, zielgerichtet, mit Messung Ihrer Erkennung. Einstieg als Assumed-Breach-Assessment ab €9.900.
Der Unterschied liegt in der Frage
Ein Penetrationstest ist abdeckungsorientiert: Er geht ein System systematisch durch und listet auf, was verwundbar ist. Das ist wertvoll — und beantwortet trotzdem nicht die Frage, die die Geschäftsführung stellt. Red Teaming ist szenarioorientiert: Wir definieren ein Ziel, das wirklich wehtut — Zugriff auf die Konstruktionsdaten, Übernahme des Administratorkontos, Abfluss des Kundenstamms — und arbeiten wie ein echter Angreifer darauf hin. Über Systemgrenzen hinweg, mit Menschen und Prozessen als Teil der Angriffsfläche. Und wir messen mit, was Ihre Verteidigung dabei bemerkt. Am Ende steht kein Katalog, sondern eine Aussage.
Unsere Red-Team-Leistungen
Vom kompakten Einstieg bis zur mehrwöchigen Kampagne
Red Teaming in Zahlen
Realistische Rahmendaten statt Marketingversprechen
So läuft eine Kampagne ab
Kontrolliert, dokumentiert, jederzeit abbrechbar
Zieldefinition
Was wäre der Schaden, der wirklich wehtut? Wir legen mit einem kleinen, eingeweihten Kreis ein konkretes Ziel fest — nicht 'Sicherheit prüfen', sondern 'Zugriff auf System X'.
Bedrohungsszenario
Wer würde Sie angreifen und mit welchen Mitteln? Ein Wettbewerber, eine Ransomware-Gruppe, ein unzufriedener Insider — das Szenario bestimmt die Methodik.
Regeln und Freigaben
Schriftliche Beauftragung, klare Grenzen, definierte Notbremse, benannte Ansprechpartner auf beiden Seiten. Ohne diese Grundlage beginnt keine Kampagne.
Aufklärung
Öffentlich verfügbare Informationen, exponierte Systeme, Mitarbeiterprofile, geleakte Zugangsdaten. Der Teil, der Angreifern am wenigsten Mühe macht — und den Verteidiger am meisten unterschätzen.
Durchführung
Zugang, Verankerung, Bewegung im Netz, Rechteausweitung, Zielerreichung. Jede Aktion protokolliert mit Zeitstempel — die Grundlage für den späteren Abgleich.
Erkennungsabgleich
Unser Protokoll gegen Ihre Logs und Alarme: Welche Schritte wurden erkannt, welche nicht, wo wäre Erkennung mit vertretbarem Aufwand möglich gewesen?
Debriefing und Maßnahmen
Gemeinsame Auswertung mit Ihrem Team, Nacherzählung des Angriffswegs, priorisierte Maßnahmen. Auf Wunsch direkt als Purple-Team-Session.
Ehrliche Rahmenbedingungen
Red Teaming wird oft verkauft, bevor Kapazität und Reifegrad dafür da sind. Beides sprechen wir vorher an.
Das leisten wir
- Assumed-Breach-Assessments als planbaren Einstieg
- Vollständige Kampagnen — begrenzt auf wenige Termine pro Jahr
- Zielgerichtetes Social Engineering und Phishing nach Absprache
- Messung und Bewertung Ihrer Erkennungsfähigkeit
- Purple-Team-Sessions gemeinsam mit Ihrem Team
- Lückenlose Dokumentation jeder durchgeführten Aktion
Das leisten wir nicht
- TLPT nach TIBER-DE oder DORA — dafür braucht es akkreditierte Anbieter
- Angriffe ohne schriftliche Beauftragung und definierte Grenzen
- Maßnahmen, die den Produktivbetrieb bewusst stören
- Kurzfristige Kampagnen 'nächste Woche' — Vorlauf ist Teil der Qualität
- Physische Zutrittstests ohne vorherige rechtliche Abstimmung
- Dauerhafte Angriffssimulation im Abonnement
Wenn Ihre Umgebung noch keinen Penetrationstest gesehen hat, ist Red Teaming der falsche erste Schritt — wir würden Ihnen teuer nachweisen, was ein Test für ein Drittel des Preises gezeigt hätte. Wir sagen Ihnen das im Erstgespräch, statt den größeren Auftrag zu schreiben.
Was Sie davon haben
Red Teaming ist teuer. Diese vier Dinge bekommen Sie dafür.
Eine Antwort, keine Liste
Am Ende steht eine Aussage, die auch ohne IT-Hintergrund verständlich ist: Das Ziel wurde erreicht — oder eben nicht, und woran es gescheitert ist.
Gemessene Erkennung
Sie erfahren nicht nur, ob Sie angreifbar sind, sondern ob Ihre Verteidigung funktioniert. In der Praxis der wertvollere Teil: Die meisten Organisationen erkennen weniger, als sie annehmen.
Training am echten Fall
Ihr Team erlebt einen echten Angriffsverlauf in kontrollierter Umgebung. Das prägt nachhaltiger als jede Schulungsfolie — und zeigt Prozesslücken, die kein Audit findet.
Argumente für das Budget
Ein nachvollziehbar dokumentierter Angriffsweg ist das wirksamste Mittel, um Sicherheitsinvestitionen in der Geschäftsführung durchzusetzen. Deutlich wirksamer als eine Risikomatrix.
Preise für Red Teaming
Feste Pakete für den Einstieg, individuelle Kalkulation für Kampagnen
Assumed-Breach-Assessment
Der planbare Einstieg
- Start von einem angenommenen Zugang
- Definiertes Ziel statt offener Suche
- Lateral Movement und Rechteausweitung
- Erkennungsabgleich mit Ihren Logs
- Debriefing mit Ihrem Team
- Bericht für Technik und Geschäftsführung
Purple-Team-Session
Angriff und Verteidigung gemeinsam
- Kontrollierte Vorführung von Angriffstechniken
- Direkte Justierung Ihrer Erkennung
- Priorisierte Erkennungslücken
- Wissenstransfer an Ihr Team
- Auch als Anschluss an ein Assessment
Vollständige Kampagne
Mehrwöchig, szenariobasiert
- Aufklärung und Bedrohungsanalyse
- Eigene Angriffsinfrastruktur
- Mehrere Angriffswege parallel
- Social Engineering optional
- Vollständiger Erkennungsabgleich
- Nur wenige Termine pro Jahr verfügbar
Häufige Fragen zum Red Teaming
Was Kunden vor der ersten Kampagne wissen wollen
Sinnvoll wird es, wenn die Grundlagen stehen: Ihre wichtigsten Anwendungen wurden bereits getestet, bekannte Schwachstellen sind behoben, es gibt Logging und jemanden, der hinschaut. Dann liefert Red Teaming die Antwort auf die nächste Frage — hält das auch gegen einen zielgerichteten Angriff? Wenn dagegen noch nie jemand Ihre Hauptanwendung geprüft hat, fangen Sie mit einem Penetrationstest an. Das ist günstiger und der Erkenntnisgewinn pro Euro deutlich höher.
Reden wir über Ihr realistisches Angriffsszenario
In 30 Minuten klären wir, was in Ihrem Unternehmen wirklich schützenswert ist, wer es angreifen würde — und ob Red Teaming der richtige nächste Schritt ist oder noch zu früh kommt.