forumNeues Thema

Agentur empfiehlt 'Red Teaming': Was heißt das für ein 20-Personen-Unternehmen genau?

ÜÜmit B***Experte
Funktion
Systemadministrator
Branche
kosmetik
Organisationsform
mittelständisches Unternehmen
Beigetreten
Apr. 2025
Nachricht
15
#1

Wir sind ein 20-köpfiges Technologieunternehmen in Hamburg, das Logistiksoftware und Routenberatung entwickelt. Wir speichern die kritischen Versand- und Flottendaten unserer Kunden auf unseren Cloud-Servern. Für das jährliche Sicherheitsaudit haben wir mit einer Agentur gesprochen; für einen Standard-Pentest boten sie 6.500 EUR, aber sie drängten uns förmlich zu einem 'Red Teaming'-Auftrag und kalkulierten dafür 24.000 EUR.

Als ich das Konzept recherchiert habe, lese ich dass es sich um umfassende Übungen mit militärischem Ursprung handelt bei denen das Unternehmen wie ein echter Angreifer ins Visier genommen wird. Aber was bedeutet dieser Begriff praktisch für ein 20-Personen-Büro?

Was werden sie finden, was der Penetrationstest nicht findet, dass es den Unterschied von 17.500 EUR wert ist? Ist Red Teaming für ein Unternehmen unserer Größe wirklich ein sinnvoller Bedarf, oder ist es eine überflüssige Verkaufstaktik der Agentur?

GGökhan Y***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2023
Nachricht
223
Nützlichste Antwort#2

Kurze Antwort: Red Teaming ist, anders als der Penetrationstest, der technische Sicherheitslücken einzeln aufdeckt, eine umfassende Simulation, bei der ein zielgerichteter Angreifer die menschlichen Schwächen, die physische Sicherheit und die Erkennungsmechanismen des Unternehmens gemeinsam auf die Probe stellt. Aber wenn Sie in einem 20-Personen-Unternehmen kein rund um die Uhr arbeitendes Sicherheitsüberwachungsteam (SOC) haben, ist dieser Service reine Ressourcenverschwendung.

Der Hauptunterschied zwischen Penetrationstest und Red Teaming ist das Ziel: 1) Penetrationstest: Findet die Sicherheitslücken in Ihrem Cloud-Server, Ihrer API oder Ihrer Software als Liste und berichtet sie, damit Sie sie schließen können. Sucht die Antwort auf die Frage 'Wo ist das Loch im System?' 2) Red Teaming: Verschickt gefälschte E-Mails an Ihre Mitarbeiter, um eine bestimmte Flagge zu erobern (zum Beispiel die Kundendatenbank nach außen zu leaken), ruft sie an und fragt nach Passwörtern, betritt bei Bedarf das Büro als Paketbote verkleidet und misst die Reaktionszeit Ihrer Alarmsysteme. Testet die Frage 'Kann unser Verteidigungsteam es bemerken, während der Angreifer eindringt?'

In Ihrem Fall wäre es die viel richtigere Entscheidung, statt 24.000 EUR auszugeben, den Penetrationstest für 6.500 EUR durchzuführen, die aufgedeckten Systemlücken zu schließen und das restliche Budget in regelmäßige Phishing-Schulungen für Ihre Mitarbeiter sowie in Server-Sicherheitskonfigurationen zu stecken.

PPınar G***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2024
Nachricht
37
#3

Einem 20-Personen-Unternehmen Red Teaming zu empfehlen ist eindeutig eine Budget-Aufblähungstaktik der Agentur. Sie haben kein Cyber-Verteidigungsteam (Blue Team) im Haus das den Angriff beobachtet und die Alarme verfolgt – was soll das Red Team dann testen? Sie greifen sich selbst an sagen 'schaut wir sind reingekommen' und stellen Ihnen 24.000 EUR in Rechnung. Finger weg.

VVildan Ş***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Textil
Organisationsform
mittelständisches Unternehmen
Beigetreten
Aug. 2024
Nachricht
162
#4

Zum Umfang von Red Teaming gehören Social Engineering, das Überwinden physischer Sicherheit und Szenarien, bei denen man unentdeckt im Inneren bleibt (Persistence). Es dauert in der Regel Wochen. Wenn Sie keine strengen Unternehmens-Audit-Anforderungen wie ISO 27001 oder TISAX haben, reicht auf KMU-Ebene ein gezielter Penetrationstest völlig aus, bei dem nur Ihre Cloud-Infrastruktur und Ihre API-Endpunkte getestet werden.

AAlperTeilnehmer
Funktion
Außendienstleiter
Organisationsform
Genossenschaft
Beigetreten
März 2024
Nachricht
102

Doki · E-Commerce-Infrastruktur · 2026

#5

Nehmen Sie den Penetrationstest für 6.500 EUR, aber definieren Sie den Umfang gut: 'Cloud-Server-Konfiguration, Web-Oberfläche und API-Autorisierungskontrollen sollen enthalten sein.' Sagen Sie der Agentur auch 'Wir sind noch nicht bereit für eine Red-Team-Simulation, weil wir noch kein Security Operations Center haben', dann ist das Thema erledigt.

NNazlı E***Teilnehmer
Funktion
Software-Teamleiter
Branche
Sport & Fitness
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Mai 2024
Nachricht
19
#6

Wir sind eine 35-köpfige Finanzberatungsfirma. Vor zwei Jahren haben wir ein ähnliches Angebot angenommen. Ergebnis: Sie ließen einen unserer Mitarbeiter auf einen gefälschten Paketverfolgungslink klicken, betraten das Büro wie ein Praktikant und nahmen den USB-Stick vom leeren Schreibtisch. Wir zahlten 20.000 EUR und das Einzige, was wir gelernt haben, war, dass das Personal aufmerksamer sein muss. Dasselbe Bewusstsein hätten wir auch mit einer internen Schulung für 2.000 EUR erreicht.

ÖÖmer S***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
Logistik
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
März 2023
Nachricht
42
#7

Sind Ihre Kunden große Logistikkonzerne? Manchmal können große Unternehmenskunden in Lieferantenverträge eine Klausel 'jährliches Red Teaming oder erweiterte Bedrohungssimulation' aufnehmen. Wenn es in Ihrem Vertrag keine solche verpflichtende Bedingung gibt ist das für ein 20-köpfiges Team völliger Fantasie.

Korrektur: Ich hatte die Zahl falsch im Kopf, sie war etwas niedriger.

İİlknur G***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
172
#8

pentest prüft, ob die Türen und Fenster Ihres Gebäudes verschlossen sind red team versucht, auf das Gebäude zu klettern und durch den Schornstein einzudringen. es macht keinen sinn, einen alarm am schornstein zu installieren, wenn ihre tür noch kein schloss hat. nehmen sie den standardtest und gut ist.

YYusuf Ç***ExperteCommunity-Mitglied
Beigetreten
Feb. 2024
Nachricht
419
#9

In der 25-köpfigen Softwarefirma, in der ich früher gearbeitet habe, hat die Agentur Red Team bei uns gemacht. Einer ist wie ein Pizzabote reingekommen, hat das Wi-Fi-Passwort vom Pinnbrett in der Küche genommen und ist wieder raus. Sie haben einen supercoolen Bericht geschrieben, aber am Ende des Tages wollten unsere Kunden nur, dass die Sicherheitspatches auf dem Server vollständig sind. Man darf die Prioritäten nicht durcheinanderbringen.

DDoruk U***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
kosmetik
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Aug. 2025
Nachricht
137
#10

Hier muss man eine Unterscheidung treffen. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt. An deiner Stelle würde ich so vorgehen.

EEmre A***Teilnehmer
Funktion
Lagerleiter
Branche
Automobilzulieferer
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
März 2023
Nachricht
370
#11

Vor zwei Jahren habe ich genau dasselbe erlebt. Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

LLeyla K***Experte
Funktion
Verkäufer im Einzelhandel
Branche
energie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Dez. 2024
Nachricht
29
#12

Danke, genau die Antwort, die ich gesucht habe.

HHakan K***Neues Mitglied
Funktion
Content-Redakteur
Branche
Gesundheitswesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Juni 2026
Nachricht
375
#13

Danke, genau die Antwort, die ich gesucht habe. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Das war's, entschuldige, wenn ich zu lang war.

OOnur T***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2023
Nachricht
1
#14

Ich stimme zu möchte das sogar besonders betonen. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Wenn ihr das Ergebnis hier postet hilft es auch anderen.

EErcan B***Teilnehmer
Funktion
Grafikdesigner
Branche
Sicherheitsdienste
Organisationsform
Boutique-Agentur
Beigetreten
März 2026
Nachricht
46
#15

genau so, und das ist zudem kaum bekannt dann wer bei red teaming bedeutung hetzt, stolpert alle an derselben Stelle.

zwei Woochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung. halt korrigiert mich falls ich falsch liege.

ÖÖzge E***Teilnehmer
Funktion
Vertriebsleiter
Branche
papier
Organisationsform
Werkstatt
Beigetreten
Juni 2023
Nachricht
50

Doki · Markenidentität · 2023

#16

Ich möchte etwas fragen. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

MMetin Y***ExperteCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
202
#17

Dabei gibt es einen sehr häufigen Fehler. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle sondern mit einem geleakten Passwort.

Viel Erfolg.

İİlker Ö***Experte
Funktion
Verkäufer im Einzelhandel
Branche
Möbelproduktion
Organisationsform
Familienunternehmen
Beigetreten
Juli 2022
Nachricht
9
#18

ich möchte etwas fragen. naja dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist macht es zum Teil des Ziels.

BBaranTeilnehmer
Funktion
Spieleentwickler
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Juni 2024
Nachricht
98
#19

Ich probiere es aus.

GGizem Y***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Viehzucht
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Jan. 2024
Nachricht
209

Doki · Server-Wartungsvertrag · 2025

#20

Ich stimme zu möchte das sogar besonders betonen. Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn man Fehlalarme anschreit meldet sich danach niemand mehr.

Antwort schreiben