Penetrationstest-Leistungen für Unternehmen
Finden Sie Schwachstellen, bevor echte Angreifer es tun.
IT-Infrastrukturen bestehen heute aus weit mehr als Servern und Firewalls.
Webanwendungen kommunizieren mit APIs, Mitarbeitende greifen über VPN oder Cloud-Dienste auf Unternehmenssysteme zu, Identitäten werden über Active Directory verwaltet und geschäftskritische Anwendungen laufen auf lokalen oder virtuellen Clients.
Jede dieser Komponenten kann zum Einstiegspunkt für einen Angreifer werden.
yatesh führt professionelle Penetrationstests für Unternehmen durch und untersucht, ob vorhandene Schwachstellen tatsächlich ausgenutzt und zu realistischen Angriffspfaden kombiniert werden können.
Dabei prüfen wir nicht nur, ob eine Schwachstelle existiert, sondern vor allem:
Was könnte ein echter Angreifer damit erreichen?
Unsere Pentest-Leistungen
Je nach Infrastruktur, Anwendung und Bedrohungsszenario kommen unterschiedliche Arten von Penetrationstests zum Einsatz.
Penetrationstest
Der klassische Penetrationstest bildet den übergeordneten Rahmen unserer Sicherheitsprüfungen.
Dabei simulieren wir kontrollierte Cyberangriffe auf einen zuvor definierten Scope und untersuchen, welche Schwachstellen und Angriffspfade innerhalb Ihrer IT tatsächlich bestehen.
Ein Pentest kann dabei einzelne Anwendungen, Netzwerke oder auch mehrere technische Bereiche miteinander verbinden.
Geeignet für:
Unternehmen, die ihre tatsächliche Widerstandsfähigkeit gegenüber Cyberangriffen überprüfen möchten.
Netzwerk-Pentest
Beim Netzwerk-Pentest untersuchen wir interne oder externe Unternehmensnetzwerke aus Sicht eines Angreifers.
Dabei prüfen wir unter anderem Hosts, Netzwerkdienste, Protokolle, Zugriffsrechte und Netzwerksegmentierung.
Besonders wichtig ist die Frage, ob sich ein Angreifer nach einem ersten Zugriff seitlich durch das Netzwerk bewegen und weitere Systeme kompromittieren kann.
Typische Prüfbereiche:
- Server und Netzwerkdienste
- offene Ports
- unsichere Protokolle
- Fehlkonfigurationen
- Netzwerksegmentierung
- Zugriffsmöglichkeiten zwischen Systemen
- mögliche Lateral-Movement-Angriffe
Infrastruktur-Pentest
Ein Infrastruktur-Pentest betrachtet die technische Angriffsfläche eines Unternehmens umfassender.
Dazu können beispielsweise öffentlich erreichbare Systeme, VPN-Gateways, Firewalls, Server, Remote-Zugänge und weitere zentrale Komponenten der IT-Infrastruktur gehören.
Ziel ist es, herauszufinden, welche Systeme für Angreifer erreichbar sind und ob sich aus einzelnen Schwachstellen weiterführende Angriffsmöglichkeiten ergeben.
Geeignet für:
Unternehmen, die ihre interne oder externe IT-Infrastruktur ganzheitlich prüfen lassen möchten.
Active Directory Pentest
Active Directory bildet in vielen Unternehmen das zentrale Fundament für Benutzer, Geräte und Berechtigungen.
Wird ein normaler Benutzeraccount kompromittiert, entscheidet die Konfiguration des Active Directory darüber, wie weit ein Angreifer anschließend kommt.
Wir untersuchen unter anderem, ob sich Berechtigungen erweitern, Zugangsdaten kompromittieren oder administrative Rechte innerhalb der Windows-Domäne erlangen lassen.
Typische Fragestellungen:
- Kann ein Benutzer seine Rechte erweitern?
- Können Passwörter oder Credentials kompromittiert werden?
- Existieren gefährliche Berechtigungsketten?
- Kann ein Angreifer Domain-Admin-Rechte erreichen?
- Lassen sich Sicherheitsmaßnahmen umgehen?
WebApp-Pentest
Webanwendungen sind häufig direkt über das Internet erreichbar und damit ein attraktives Ziel für Cyberangriffe.
Beim WebApp-Pentest überprüfen wir Anwendungen nicht nur auf bekannte technische Schwachstellen, sondern auch auf Fehler in Authentifizierung, Berechtigungen und Geschäftslogik.
Wir prüfen unter anderem:
- Authentifizierung
- Autorisierung
- Session Management
- Zugriffskontrollen
- Injection-Angriffe
- Manipulation von Requests
- Upload-Funktionen
- Business Logic
- OWASP-relevante Schwachstellen
API-Pentest
APIs verbinden Anwendungen, mobile Apps, Cloud-Dienste und interne Systeme miteinander.
Dadurch verarbeiten sie häufig sensible Daten und bieten direkten Zugriff auf zentrale Geschäftsprozesse.
Beim API-Pentest analysieren wir unter anderem, ob sich Requests manipulieren, Zugriffsrechte umgehen oder Informationen anderer Benutzer abrufen lassen.
Typische Prüfbereiche:
- Authentifizierung
- Autorisierung
- Object Level Authorization
- Rollen und Berechtigungen
- Rate Limiting
- Input Validation
- sensible Daten
- API-Geschäftslogik
Cloud-Pentest
Cloud-Umgebungen unterscheiden sich grundlegend von klassischen lokalen IT-Infrastrukturen.
Fehlkonfigurierte Identitäten, übermäßige Berechtigungen oder öffentlich erreichbare Ressourcen können dabei weitreichende Folgen haben.
Beim Cloud-Pentest untersuchen wir mögliche Angriffspfade innerhalb Ihrer Cloud-Umgebung und prüfen, ob Angreifer auf Daten, Ressourcen oder weitere Identitäten zugreifen könnten.
Typische Prüfbereiche:
- Identitäten und Rollen
- Berechtigungen
- öffentlich erreichbare Ressourcen
- Storage
- Secrets und Zugangsdaten
- Fehlkonfigurationen
- Privilege Escalation
- Cloud-interne Angriffspfade
WLAN-Pentest
Unternehmens-WLANs können einem Angreifer einen direkten Einstieg in die interne Infrastruktur ermöglichen.
Beim WLAN-Pentest untersuchen wir die eingesetzten Funknetzwerke und Authentifizierungsmechanismen auf reale Angriffsmöglichkeiten.
Dabei betrachten wir sowohl die technische WLAN-Sicherheit als auch mögliche Auswirkungen auf das interne Unternehmensnetzwerk.
Typische Prüfbereiche:
- WLAN-Verschlüsselung
- Authentifizierung
- Enterprise-WLAN
- Client-Verhalten
- Netzwerksegmentierung
- Gastnetzwerke
- mögliche Evil-Twin-Szenarien
Rich-Client-Pentest
Nicht jede geschäftskritische Anwendung läuft im Browser.
Rich Clients – auch Thick Clients oder Desktop-Anwendungen genannt – werden lokal auf einem Endgerät installiert und kommunizieren häufig direkt mit APIs, Datenbanken oder Backend-Systemen.
Beim Rich-Client-Pentest untersuchen wir sowohl die lokale Anwendung als auch ihre Kommunikation mit den dahinterliegenden Systemen.
Typische Prüfbereiche:
- lokale Datenspeicherung
- Zugangsdaten und Secrets
- Konfigurationsdateien
- Authentifizierung
- Berechtigungsprüfungen
- Kommunikation mit Backend-Systemen
- Manipulation lokaler Anwendungen
- Update-Mechanismen
- unsichere Bibliotheken und Komponenten
Thin-Client-Pentest
Thin Clients und virtuelle Arbeitsplatzumgebungen werden häufig genutzt, um zentral auf Unternehmensanwendungen oder virtuelle Desktops zuzugreifen.
Beim Thin-Client-Pentest prüfen wir, ob vorhandene Einschränkungen umgangen werden können und ob ein Benutzer Zugriff auf Funktionen oder Systeme erhält, die eigentlich nicht erreichbar sein sollten.
Das betrifft beispielsweise VDI-, Citrix-, Remote-Desktop- oder Kiosk-Umgebungen.
Typische Prüfbereiche:
- Kiosk Escapes
- lokale Systemzugriffe
- Zugriff auf Betriebssystemfunktionen
- Dateisystemzugriff
- Zwischenablage und Laufwerksfreigaben
- Session Isolation
- Remote-Desktop-Konfiguration
- Berechtigungen
- Zugriff auf interne Ressourcen
Welcher Penetrationstest ist der richtige?
Nicht jedes Unternehmen benötigt dieselbe Prüfung.
Die passende Pentest-Art hängt davon ab, welches Angriffsszenario Sie untersuchen möchten.
| Ihr Ziel | Passender Pentest |
|---|---|
| Unternehmensnetzwerk prüfen | Netzwerk-Pentest |
| Gesamte technische Infrastruktur analysieren | Infrastruktur-Pentest |
| Windows-Domäne und Berechtigungen prüfen | Active Directory Pentest |
| Webportal oder SaaS-Anwendung testen | WebApp-Pentest |
| REST-, GraphQL- oder andere APIs prüfen | API-Pentest |
| Cloud-Umgebung untersuchen | Cloud-Pentest |
| Unternehmens-WLAN testen | WLAN-Pentest |
| Installierte Desktop-Anwendung prüfen | Rich-Client-Pentest |
| Citrix-, VDI- oder Thin-Client-Umgebung prüfen | Thin-Client-Pentest |
| Mehrere Bereiche gemeinsam untersuchen | Umfassender Penetrationstest |
Sie müssen vor der Anfrage nicht wissen, welcher Pentest der richtige ist.
In einem kurzen Scoping-Gespräch klären wir gemeinsam, welche Systeme besonders kritisch sind und welche Prüfung für Ihre Umgebung sinnvoll ist.
Häufig gestellte Fragen
Welche Angriffsfläche möchten Sie prüfen?
Sie wissen bereits, welchen Pentest Sie benötigen?
Dann können wir direkt den Scope und den benötigten Aufwand besprechen.
Sie sind sich noch nicht sicher?
Dann schauen wir gemeinsam auf Ihre Infrastruktur und identifizieren die Bereiche, bei denen eine Sicherheitsprüfung den größten Mehrwert bietet.
We hack to protect.