Über Ihr Projekt sprechen
DOKI / Cybersicherheit

Cybersicherheit · Simulation

Wir stellen den Weg eines realen Angreifers Schritt für Schritt in einem autorisierten, kontrollierten Szenario nach. Ziel ist nicht der Einbruch, sondern gemeinsam zu messen, welche Schritte Ihre Abwehr sieht und welche nicht.

  • Genehmigter Umfang
  • Genehmigtes Angriffsszenario
  • Verteidigungsprüfung
  • Behebungsplan
01 / Was diese Leistung umfasst

Rotes und blaues Team an einem Tisch.

01

Autorisiertes Angriffsszenario

Das Szenario basiert auf Techniken, die in Ihrer Branche tatsächlich vorkommen; wie weit jeder Schritt geht, wird vorab festgelegt. Schritte, die Produktionsdaten schädigen könnten, werden simuliert, nicht ausgeführt.

02

Schrittweise Messung der Abwehr

Nach jedem Angriffsschritt prüfen wir mit Ihrem Abwehrteam die Protokolle: Gab es eine Spur, einen Alarm, hat es jemand bemerkt? Das Ergebnis ist Beobachtung, keine Schätzung.

03

Liste der zu schließenden Lücken

Am Ende liefern wir fehlende Log-Quellen, zu schreibende Regeln und zu aktualisierende Reaktionsschritte nach Priorität.

02 / So funktioniert es

Beispielhafte Abdeckungstabelle

Zeilen zeigen Angriffsphasen, Spalten die vier Funktionen der Abwehr. Kräftige Zellen sind Stärken, blasse die Schwachstellen.

03 / Umfang

Umfang gemeinsam festlegen.

Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.

Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.

Leistungen

  • 01Genehmigter Umfang
  • 02Genehmigtes Angriffsszenario
  • 03Verteidigungsprüfung
  • 04Behebungsplan
04 / Ablauf

So gehen wir Schritt für Schritt vor.

Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.

  1. 01

    Umfang

    Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.

  2. 02

    Simulation

    Im autorisierten Umfang spielen wir die vereinbarten Szenarien kontrolliert durch.

  3. 03

    Analyse

    Wir untersuchen den Ist-Zustand anhand von Daten und finden die eigentliche Ursache.

  4. 04

    Berichterstattung

    Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.

05 / Entscheidungsdetails

Was Sie vor der Angebotsanfrage wissen sollten.

Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.

Enthalten

  • Echte Angreifertechniken, kontrolliert durchgeführt.
  • Eine Bewertung, welche Schritte Ihre Abwehr erkannt hat, und ein Verbesserungs-Fahrplan.

Nicht enthalten

  • Tests, die einen Dienst stören könnten (nur mit separater schriftlicher Genehmigung, in einer kontrollierten Umgebung).
  • Behebung der Befunde (separat als Leistung „Behebung“ angeboten).

Was wir von Ihnen brauchen

  • Eine unterzeichnete schriftliche Genehmigung.
  • Zugriff auf Ihre Logging- und Alerting-Tools (SIEM, EDR), falls Sie diese haben.
  • Eine Person auf der Abwehrseite während der Übung.

Zeitplanung und Lieferung

  • Tests laufen werktags zwischen 09:00 und 18:00 Uhr (Türkiye-Zeit).

Was den Preis bestimmt

  • Anzahl der Szenarien und Tiefe der Angriffsketten.

Zahlung und Nachbetreuung

  • Bei persönlich vereinbarten Arbeiten wird die volle Vergütung zu Beginn bezahlt.
  • Bei Remote-Arbeit wird die Hälfte zu Beginn und die Hälfte bei Lieferung bezahlt.
  • Wir beantworten jede Anfrage innerhalb von 12 Stunden.
  • Besprechungen finden auf Türkisch statt; Korrespondenz und Lieferungen erfolgen mit Übersetzungsunterstützung in der Sprache Ihrer Wahl.
  • Wir arbeiten persönlich in Istanbul und remote in der gesamten Türkei sowie weltweit.
06 / Häufige Fragen

Die Fragen, die Sie beschäftigen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.

Projekt beschreiben
Worin unterscheidet sich das von einem normalen Sicherheitstest?

Ein Sicherheitstest findet Schwachstellen; eine Angriffssimulation misst, ob Ihre Abwehr einen Angriff bemerkt. Beides ergänzt sich: erst Lücken schließen, dann Erkennung und Reaktion erproben.

Ist vor dem Test eine Erlaubnis nötig?

Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.

Beeinträchtigt der Test mein Live-System?

Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.

Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.