Netzwerk-Pentest für Unternehmen

Wie weit kommt ein Angreifer in Ihrem Netzwerk?

Ein kompromittierter Benutzeraccount, ein unsicherer Netzwerkdienst oder eine fehlerhafte Konfiguration kann ausreichen, um einem Angreifer den ersten Zugang zu Ihrem Unternehmensnetzwerk zu ermöglichen.

Die entscheidende Frage ist dann:

Wie weit kann er von dort aus kommen?

Bei einem Netzwerk-Pentest simuliert yatesh kontrollierte Angriffe auf Ihre interne oder externe Netzwerkumgebung.

Wir untersuchen nicht nur einzelne Schwachstellen, sondern prüfen, ob sich daraus realistische Angriffspfade zu weiteren Systemen, Benutzerkonten oder kritischen Unternehmensressourcen ergeben.

Ziel ist eine realistische Bewertung Ihrer tatsächlichen Netzwerksicherheit – nicht nur eine Liste offener Ports.

Was ist ein Netzwerk-Pentest?

Ein Netzwerk-Pentest ist eine kontrollierte Sicherheitsprüfung Ihrer internen oder externen Netzwerkstruktur.

Dabei übernimmt ein Pentester die Perspektive eines Angreifers und untersucht, welche Systeme erreichbar sind, welche Dienste verwendet werden und ob vorhandene Schwachstellen tatsächlich ausgenutzt werden können.

Ein Netzwerk-Pentest beantwortet unter anderem Fragen wie:

  • Welche Systeme sind erreichbar?
  • Welche Dienste stellen eine Angriffsfläche dar?
  • Gibt es unsichere oder veraltete Protokolle?
  • Sind Systeme korrekt segmentiert?
  • Können Zugangsdaten kompromittiert werden?
  • Kann sich ein Angreifer seitlich durch das Netzwerk bewegen?
  • Sind administrative Systeme aus normalen Benutzersegmenten erreichbar?
  • Können mehrere Schwachstellen zu einem größeren Angriff kombiniert werden?

Der Fokus liegt dabei nicht nur auf der technischen Schwachstelle selbst.

Entscheidend ist:

Was kann ein Angreifer damit erreichen?

Interner oder externer Netzwerk-Pentest?

Netzwerke können aus unterschiedlichen Angreiferperspektiven geprüft werden.

Interner Netzwerk-Pentest

Beim internen Netzwerk-Pentest gehen wir davon aus, dass ein Angreifer bereits Zugriff auf das interne Unternehmensnetzwerk besitzt.

Das kann beispielsweise passieren durch:

  • einen kompromittierten Arbeitsplatz
  • einen erfolgreichen Phishing-Angriff
  • gestohlene Zugangsdaten
  • einen infizierten Laptop
  • einen unsicheren VPN-Zugang
  • einen fremden Netzwerkanschluss
  • eine kompromittierte WLAN-Verbindung

Anschließend untersuchen wir, welche Systeme von diesem Ausgangspunkt erreichbar sind und ob sich der Angriff weiter ausbreiten lässt.

Ein interner Netzwerk-Pentest zeigt Ihnen, was passiert, wenn die äußere Schutzschicht bereits überwunden wurde.

Externer Netzwerk-Pentest

Beim externen Netzwerk-Pentest betrachten wir Ihre öffentlich erreichbare Infrastruktur aus Sicht eines Angreifers im Internet.

Geprüft werden beispielsweise:

  • öffentliche IP-Adressen
  • Server
  • VPN-Gateways
  • Remote-Zugänge
  • Netzwerkdienste
  • administrative Interfaces
  • Mail-Systeme
  • öffentlich erreichbare Infrastruktur

Ziel ist es herauszufinden, welche Systeme ein externer Angreifer identifizieren und möglicherweise kompromittieren könnte.

Was prüfen wir bei einem Netzwerk-Pentest?

Der genaue Prüfumfang hängt von Ihrer Umgebung und dem vereinbarten Scope ab.

Typische Prüfbereiche sind:

Netzwerkdienste

Wir analysieren erreichbare Netzwerkdienste und prüfen, ob unsichere Konfigurationen oder verwundbare Dienste vorhanden sind.

Dazu können beispielsweise gehören:

  • SMB
  • LDAP
  • Kerberos
  • RDP
  • SSH
  • FTP
  • SNMP
  • Datenbankdienste
  • administrative Webinterfaces
  • interne APIs
  • Remote-Management-Dienste

Fehlkonfigurationen

Viele erfolgreiche Angriffe basieren nicht auf hochkomplexen Zero-Day-Schwachstellen.

Häufig reichen einfache Fehlkonfigurationen.

Wir prüfen beispielsweise auf:

  • unnötig erreichbare Dienste
  • unsichere Protokolle
  • schwache Authentifizierung
  • fehlerhafte Zugriffsrechte
  • Standardzugänge
  • unnötige administrative Interfaces
  • unsichere Freigaben
  • fehlende Netzwerksegmentierung

Zugangsdaten und Authentifizierung

Zugangsdaten gehören zu den wertvollsten Ressourcen eines Angreifers.

Wir prüfen, ob sich durch Fehlkonfigurationen oder unsichere Dienste:

  • Benutzerinformationen ermitteln
  • Credentials kompromittieren
  • Passwörter angreifen
  • Hashes abgreifen
  • Zugangsdaten wiederverwenden
  • administrative Accounts erreichen

lassen.

Netzwerksegmentierung

Eine gute Netzwerksegmentierung soll verhindern, dass ein kompromittiertes System direkten Zugriff auf andere sensible Bereiche erhält.

Wir prüfen unter anderem:

  • ob Benutzersegmente auf Servernetze zugreifen können
  • ob administrative Systeme ausreichend getrennt sind
  • ob Produktions- und Büronetze voneinander isoliert sind
  • ob sensible Systeme unnötig erreichbar sind
  • ob Firewall-Regeln wirksam umgesetzt wurden

Lateral Movement

Einer der wichtigsten Bestandteile eines internen Netzwerk-Pentests ist die Frage:

Kann sich ein Angreifer von einem kompromittierten System zu weiteren Systemen bewegen?

Wir analysieren mögliche Wege zwischen Hosts, Benutzerkonten und Netzwerksegmenten.

Dadurch erkennen wir Angriffsketten, die bei isolierter Betrachtung einzelner Systeme möglicherweise unentdeckt bleiben.

Von einer kleinen Schwachstelle zum kritischen Angriffspfad

Ein Netzwerk-Pentest betrachtet Schwachstellen nicht isoliert.

Ein realistisches Szenario könnte beispielsweise so aussehen:

Keine dieser Schwachstellen muss für sich genommen kritisch erscheinen. In Kombination können sie jedoch einen vollständigen Angriffspfad ergeben.

Genau deshalb reicht ein automatisierter Schwachstellenscan häufig nicht aus.

Netzwerk-Pentest oder Schwachstellenscan?

Ein Schwachstellenscan prüft automatisiert, ob bekannte Sicherheitsprobleme oder auffällige Konfigurationen vorhanden sind.

Das ist sinnvoll, beantwortet aber nicht alle entscheidenden Fragen.

Ein Netzwerk-Pentest geht weiter.

Der Pentester überprüft Findings manuell und versucht festzustellen:

  • ob die Schwachstelle tatsächlich ausnutzbar ist
  • welche weiteren Systeme dadurch erreichbar werden
  • ob Berechtigungen erweitert werden können
  • ob Zugangsdaten kompromittiert werden
  • ob mehrere Findings miteinander kombiniert werden können

Ein Scanner erkennt mögliche Probleme.

Ein Pentester untersucht den tatsächlichen Angriffspfad.

So läuft ein Netzwerk-Pentest mit yatesh ab

1. Scoping

Gemeinsam definieren wir:

  • IP-Bereiche
  • Standorte
  • Netzwerke
  • auszuschließende Systeme
  • Testzeitraum
  • Ansprechpartner
  • gewünschte Angreiferperspektive

Dadurch entsteht ein klar definierter Prüfrahmen.

2. Netzwerk- und Service-Analyse

Wir identifizieren erreichbare Systeme und Dienste und erstellen eine Übersicht der tatsächlichen Angriffsfläche.

3. Schwachstellenanalyse

Anschließend untersuchen wir Systeme und Dienste auf technische Schwachstellen, Fehlkonfigurationen und unsichere Einstellungen.

Automatisierte Tools unterstützen die Analyse, ersetzen jedoch keine manuelle Prüfung.

4. Kontrollierte Ausnutzung

Gefundene Schwachstellen werden innerhalb des vereinbarten Scopes kontrolliert überprüft.

Das Ziel ist, die reale Auswirkung nachzuweisen, ohne den laufenden Geschäftsbetrieb unnötig zu gefährden.

5. Analyse von Angriffspfaden

Wir prüfen, ob sich aus den gefundenen Schwachstellen weitere Zugriffe oder Berechtigungen ableiten lassen.

Gerade hier entstehen häufig die wichtigsten Erkenntnisse eines Netzwerk-Pentests.

6. Pentest-Bericht

Nach Abschluss erhalten Sie einen strukturierten Bericht mit:

  • Management Summary
  • Beschreibung des Scopes
  • verwendeter Methodik
  • identifizierten Schwachstellen
  • Risikobewertung
  • technischen Nachweisen
  • möglichen Auswirkungen
  • Reproduktionsschritten
  • konkreten Handlungsempfehlungen
  • Priorisierung der Maßnahmen

7. Ergebnisbesprechung und Re-Test

Wir besprechen die Ergebnisse gemeinsam mit Ihnen.

Nach der Behebung kritischer Findings kann ein Re-Test durchgeführt werden, um zu prüfen, ob die ursprünglichen Angriffsmöglichkeiten tatsächlich geschlossen wurden.

Wann ist ein Netzwerk-Pentest sinnvoll?

Ein Netzwerk-Pentest ist besonders sinnvoll:

Bei regelmäßigen Sicherheitsprüfungen

IT-Infrastrukturen verändern sich laufend.

Neue Systeme, Netzwerkregeln und Dienste können neue Angriffsflächen erzeugen.

Nach größeren Infrastrukturänderungen

Zum Beispiel nach:

  • Migrationen
  • Netzwerkumbauten
  • neuen Standorten
  • Cloud-Anbindungen
  • Firewall-Änderungen
  • VPN-Einführungen
  • neuen Serverumgebungen

Nach einem Sicherheitsvorfall

Ein Netzwerk-Pentest kann helfen zu verstehen, welche weiteren Angriffsmöglichkeiten nach einem initialen Zugriff bestanden hätten.

Vor Audits oder Kundenprüfungen

Ein Pentest kann dabei helfen, technische Sicherheitsmaßnahmen unabhängig zu überprüfen.

Bei erhöhtem Schutzbedarf

Insbesondere Unternehmen mit sensiblen Daten, kritischen Geschäftsprozessen oder regulatorischen Anforderungen profitieren von regelmäßigen technischen Sicherheitsprüfungen.

Für welche Unternehmen ist ein Netzwerk-Pentest geeignet?

Netzwerk-Pentests sind insbesondere relevant für:

  • mittelständische Unternehmen
  • Krankenhäuser und Gesundheitseinrichtungen
  • Produktionsunternehmen
  • Softwareunternehmen
  • Kanzleien
  • öffentliche Einrichtungen
  • Unternehmen mit mehreren Standorten
  • Unternehmen mit sensiblen Kundendaten
  • Organisationen mit komplexen Windows- und Serverumgebungen

Der Scope wird immer an die tatsächliche Infrastruktur Ihres Unternehmens angepasst.

Netzwerk-Pentest und Active Directory

In vielen Unternehmensnetzwerken spielt Microsoft Active Directory eine zentrale Rolle.

Während ein Netzwerk-Pentest die gesamte Netzwerkumgebung betrachtet, konzentriert sich ein Active Directory Pentest gezielt auf:

  • Benutzerkonten
  • Gruppen
  • Berechtigungen
  • Kerberos
  • Gruppenrichtlinien
  • Credential-Angriffe
  • Privilege Escalation
  • Domain-Angriffspfade

Bei Windows-dominierten Netzwerken ist häufig eine Kombination aus Netzwerk-Pentest und Active Directory Pentest sinnvoll.

Netzwerk-Pentest im Rhein-Main-Gebiet und deutschlandweit

yatesh ist im Rhein-Main-Gebiet bei Frankfurt am Main ansässig und führt Netzwerk-Penetrationstests für Unternehmen in ganz Deutschland durch.

Je nach Infrastruktur kann der Pentest:

  • remote
  • über einen bereitgestellten VPN-Zugang
  • über eine Test-Appliance
  • oder direkt vor Ort

durchgeführt werden.

Vor-Ort-Pentests sind unter anderem im Raum:

Frankfurt am Main · Wiesbaden · Mainz · Darmstadt · Bad Homburg · Eschborn · Offenbach · Hessen

sowie deutschlandweit möglich.