Penetrationstest-Leistungen für Unternehmen

Finden Sie Schwachstellen, bevor echte Angreifer es tun.

IT-Infrastrukturen bestehen heute aus weit mehr als Servern und Firewalls.

Webanwendungen kommunizieren mit APIs, Mitarbeitende greifen über VPN oder Cloud-Dienste auf Unternehmenssysteme zu, Identitäten werden über Active Directory verwaltet und geschäftskritische Anwendungen laufen auf lokalen oder virtuellen Clients.

Jede dieser Komponenten kann zum Einstiegspunkt für einen Angreifer werden.

yatesh führt professionelle Penetrationstests für Unternehmen durch und untersucht, ob vorhandene Schwachstellen tatsächlich ausgenutzt und zu realistischen Angriffspfaden kombiniert werden können.

Dabei prüfen wir nicht nur, ob eine Schwachstelle existiert, sondern vor allem:

Was könnte ein echter Angreifer damit erreichen?

Unsere Pentest-Leistungen

Je nach Infrastruktur, Anwendung und Bedrohungsszenario kommen unterschiedliche Arten von Penetrationstests zum Einsatz.

Penetrationstest

Der klassische Penetrationstest bildet den übergeordneten Rahmen unserer Sicherheitsprüfungen.

Dabei simulieren wir kontrollierte Cyberangriffe auf einen zuvor definierten Scope und untersuchen, welche Schwachstellen und Angriffspfade innerhalb Ihrer IT tatsächlich bestehen.

Ein Pentest kann dabei einzelne Anwendungen, Netzwerke oder auch mehrere technische Bereiche miteinander verbinden.

Geeignet für:
Unternehmen, die ihre tatsächliche Widerstandsfähigkeit gegenüber Cyberangriffen überprüfen möchten.

Netzwerk-Pentest

Beim Netzwerk-Pentest untersuchen wir interne oder externe Unternehmensnetzwerke aus Sicht eines Angreifers.

Dabei prüfen wir unter anderem Hosts, Netzwerkdienste, Protokolle, Zugriffsrechte und Netzwerksegmentierung.

Besonders wichtig ist die Frage, ob sich ein Angreifer nach einem ersten Zugriff seitlich durch das Netzwerk bewegen und weitere Systeme kompromittieren kann.

Typische Prüfbereiche:

  • Server und Netzwerkdienste
  • offene Ports
  • unsichere Protokolle
  • Fehlkonfigurationen
  • Netzwerksegmentierung
  • Zugriffsmöglichkeiten zwischen Systemen
  • mögliche Lateral-Movement-Angriffe

Infrastruktur-Pentest

Ein Infrastruktur-Pentest betrachtet die technische Angriffsfläche eines Unternehmens umfassender.

Dazu können beispielsweise öffentlich erreichbare Systeme, VPN-Gateways, Firewalls, Server, Remote-Zugänge und weitere zentrale Komponenten der IT-Infrastruktur gehören.

Ziel ist es, herauszufinden, welche Systeme für Angreifer erreichbar sind und ob sich aus einzelnen Schwachstellen weiterführende Angriffsmöglichkeiten ergeben.

Geeignet für:
Unternehmen, die ihre interne oder externe IT-Infrastruktur ganzheitlich prüfen lassen möchten.

Active Directory Pentest

Active Directory bildet in vielen Unternehmen das zentrale Fundament für Benutzer, Geräte und Berechtigungen.

Wird ein normaler Benutzeraccount kompromittiert, entscheidet die Konfiguration des Active Directory darüber, wie weit ein Angreifer anschließend kommt.

Wir untersuchen unter anderem, ob sich Berechtigungen erweitern, Zugangsdaten kompromittieren oder administrative Rechte innerhalb der Windows-Domäne erlangen lassen.

Typische Fragestellungen:

  • Kann ein Benutzer seine Rechte erweitern?
  • Können Passwörter oder Credentials kompromittiert werden?
  • Existieren gefährliche Berechtigungsketten?
  • Kann ein Angreifer Domain-Admin-Rechte erreichen?
  • Lassen sich Sicherheitsmaßnahmen umgehen?

 

WebApp-Pentest

Webanwendungen sind häufig direkt über das Internet erreichbar und damit ein attraktives Ziel für Cyberangriffe.

Beim WebApp-Pentest überprüfen wir Anwendungen nicht nur auf bekannte technische Schwachstellen, sondern auch auf Fehler in Authentifizierung, Berechtigungen und Geschäftslogik.

Wir prüfen unter anderem:

  • Authentifizierung
  • Autorisierung
  • Session Management
  • Zugriffskontrollen
  • Injection-Angriffe
  • Manipulation von Requests
  • Upload-Funktionen
  • Business Logic
  • OWASP-relevante Schwachstellen

API-Pentest

APIs verbinden Anwendungen, mobile Apps, Cloud-Dienste und interne Systeme miteinander.

Dadurch verarbeiten sie häufig sensible Daten und bieten direkten Zugriff auf zentrale Geschäftsprozesse.

Beim API-Pentest analysieren wir unter anderem, ob sich Requests manipulieren, Zugriffsrechte umgehen oder Informationen anderer Benutzer abrufen lassen.

Typische Prüfbereiche:

  • Authentifizierung
  • Autorisierung
  • Object Level Authorization
  • Rollen und Berechtigungen
  • Rate Limiting
  • Input Validation
  • sensible Daten
  • API-Geschäftslogik

Cloud-Pentest

Cloud-Umgebungen unterscheiden sich grundlegend von klassischen lokalen IT-Infrastrukturen.

Fehlkonfigurierte Identitäten, übermäßige Berechtigungen oder öffentlich erreichbare Ressourcen können dabei weitreichende Folgen haben.

Beim Cloud-Pentest untersuchen wir mögliche Angriffspfade innerhalb Ihrer Cloud-Umgebung und prüfen, ob Angreifer auf Daten, Ressourcen oder weitere Identitäten zugreifen könnten.

Typische Prüfbereiche:

  • Identitäten und Rollen
  • Berechtigungen
  • öffentlich erreichbare Ressourcen
  • Storage
  • Secrets und Zugangsdaten
  • Fehlkonfigurationen
  • Privilege Escalation
  • Cloud-interne Angriffspfade

WLAN-Pentest

Unternehmens-WLANs können einem Angreifer einen direkten Einstieg in die interne Infrastruktur ermöglichen.

Beim WLAN-Pentest untersuchen wir die eingesetzten Funknetzwerke und Authentifizierungsmechanismen auf reale Angriffsmöglichkeiten.

Dabei betrachten wir sowohl die technische WLAN-Sicherheit als auch mögliche Auswirkungen auf das interne Unternehmensnetzwerk.

Typische Prüfbereiche:

  • WLAN-Verschlüsselung
  • Authentifizierung
  • Enterprise-WLAN
  • Client-Verhalten
  • Netzwerksegmentierung
  • Gastnetzwerke
  • mögliche Evil-Twin-Szenarien

Rich-Client-Pentest

Nicht jede geschäftskritische Anwendung läuft im Browser.

Rich Clients – auch Thick Clients oder Desktop-Anwendungen genannt – werden lokal auf einem Endgerät installiert und kommunizieren häufig direkt mit APIs, Datenbanken oder Backend-Systemen.

Beim Rich-Client-Pentest untersuchen wir sowohl die lokale Anwendung als auch ihre Kommunikation mit den dahinterliegenden Systemen.

Typische Prüfbereiche:

  • lokale Datenspeicherung
  • Zugangsdaten und Secrets
  • Konfigurationsdateien
  • Authentifizierung
  • Berechtigungsprüfungen
  • Kommunikation mit Backend-Systemen
  • Manipulation lokaler Anwendungen
  • Update-Mechanismen
  • unsichere Bibliotheken und Komponenten

Thin-Client-Pentest

Thin Clients und virtuelle Arbeitsplatzumgebungen werden häufig genutzt, um zentral auf Unternehmensanwendungen oder virtuelle Desktops zuzugreifen.

Beim Thin-Client-Pentest prüfen wir, ob vorhandene Einschränkungen umgangen werden können und ob ein Benutzer Zugriff auf Funktionen oder Systeme erhält, die eigentlich nicht erreichbar sein sollten.

Das betrifft beispielsweise VDI-, Citrix-, Remote-Desktop- oder Kiosk-Umgebungen.

Typische Prüfbereiche:

  • Kiosk Escapes
  • lokale Systemzugriffe
  • Zugriff auf Betriebssystemfunktionen
  • Dateisystemzugriff
  • Zwischenablage und Laufwerksfreigaben
  • Session Isolation
  • Remote-Desktop-Konfiguration
  • Berechtigungen
  • Zugriff auf interne Ressourcen

Welcher Penetrationstest ist der richtige?

Nicht jedes Unternehmen benötigt dieselbe Prüfung.

Die passende Pentest-Art hängt davon ab, welches Angriffsszenario Sie untersuchen möchten.

Ihr Ziel Passender Pentest
Unternehmensnetzwerk prüfen Netzwerk-Pentest
Gesamte technische Infrastruktur analysieren Infrastruktur-Pentest
Windows-Domäne und Berechtigungen prüfen Active Directory Pentest
Webportal oder SaaS-Anwendung testen WebApp-Pentest
REST-, GraphQL- oder andere APIs prüfen API-Pentest
Cloud-Umgebung untersuchen Cloud-Pentest
Unternehmens-WLAN testen WLAN-Pentest
Installierte Desktop-Anwendung prüfen Rich-Client-Pentest
Citrix-, VDI- oder Thin-Client-Umgebung prüfen Thin-Client-Pentest
Mehrere Bereiche gemeinsam untersuchen Umfassender Penetrationstest

Sie müssen vor der Anfrage nicht wissen, welcher Pentest der richtige ist.

In einem kurzen Scoping-Gespräch klären wir gemeinsam, welche Systeme besonders kritisch sind und welche Prüfung für Ihre Umgebung sinnvoll ist.

Häufig gestellte Fragen

1Was erhalten Sie nach einem Pentest?
Sie erhalten einen strukturierten Pentest-Bericht mit: Management Summary, Beschreibung des geprüften Scopes, eingesetzter Methodik, identifizierten Schwachstellen, Risikobewertung, technischen Nachweisen, Screenshots und Belegen, möglichen Auswirkungen, konkreten Handlungsempfehlungen und Priorisierung der Maßnahmen.
2Welche Arten von Penetrationstests bietet yatesh an?
yatesh führt Penetrationstests für Netzwerke, IT-Infrastrukturen, Active Directory, Webanwendungen, APIs, Cloud-Umgebungen, WLAN sowie Rich- und Thin-Client-Systeme durch. Je nach Umgebung können mehrere Bereiche innerhalb eines Projekts miteinander kombiniert werden.
3Welchen Pentest benötigt mein Unternehmen?
Das hängt von Ihrer Infrastruktur und dem gewünschten Angriffsszenario ab. Wenn beispielsweise die interne Windows-Domäne untersucht werden soll, bietet sich ein Active Directory Pentest an. Für eine internetbasierte Anwendung ist in der Regel ein WebApp-Pentest sinnvoll. Vor jedem Projekt wird der benötigte Scope gemeinsam definiert.
4Können mehrere Pentest-Arten kombiniert werden?
Ja. Gerade bei größeren Umgebungen können Netzwerk-, Active-Directory-, Web-, Cloud- oder Infrastrukturtests miteinander kombiniert werden. Dadurch können auch Angriffspfade untersucht werden, die mehrere technische Bereiche betreffen.
5Sind Penetrationstests remote möglich?
Viele Penetrationstests können vollständig remote durchgeführt werden. Für bestimmte interne Netzwerk-, WLAN-, Thin-Client- oder Infrastrukturprüfungen kann ein Vor-Ort-Einsatz sinnvoll sein.
6Führt yatesh auch Re-Tests durch?
a. Nach Behebung der identifizierten Schwachstellen kann geprüft werden, ob die Maßnahmen korrekt umgesetzt wurden und die ursprünglichen Angriffsmöglichkeiten nicht mehr bestehen.

Welche Angriffsfläche möchten Sie prüfen?

Sie wissen bereits, welchen Pentest Sie benötigen?

Dann können wir direkt den Scope und den benötigten Aufwand besprechen.

Sie sind sich noch nicht sicher?

Dann schauen wir gemeinsam auf Ihre Infrastruktur und identifizieren die Bereiche, bei denen eine Sicherheitsprüfung den größten Mehrwert bietet.

We hack to protect.