Über Ihr Projekt sprechen
01 / Glossar

Red-Teaming

Eine umfassende Übung, die die Ziele und Methoden eines echten Angreifers nachahmt, um nicht nur die Schwachstellen einer Organisation zu prüfen, sondern auch ihre Fähigkeit, einen Angriff zu bemerken und darauf zu reagieren.

  1. 01

    Warum es wichtig ist

    Ein Penetrationstest findet Schwachstellen in bestimmten Systemen; Red-Teaming beantwortet die Frage „Können die Daten erreicht werden, und wenn ja, wird es jemand bemerken?“ Social Engineering, physischer Zugang und technische Angriffe können kombiniert werden. Es ist sinnvoll für ausgereifte Sicherheitsprogramme; fehlen die Grundlagen, kommen diese zuerst.

  2. 02

    Beispiel

    Das Ziel des Red Teams ist es, einen Beispiel-Eintrag aus der Kundendatenbank zu extrahieren. Das Team gelangt mit einem geleakten Passwort eines Mitarbeiters ins VPN und erreicht das Ziel in zwei Wochen, während das Sicherheitsteam erst am letzten Tag eine einzige Warnung bemerkt. Der Bericht konzentriert sich vor allem auf Erkennungslücken.

  3. 03

    Häufiger Fehler

    Red-Teaming als Gewinnen-oder-Verlieren-Spiel zu behandeln. Das Ziel ist nicht, die Verteidiger zu schlagen, sondern Lücken zu finden und zu schließen; die Ergebnisse sollten gemeinsam mit dem Verteidigungsteam ausgewertet werden.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.