Adversary Simulation
Red Team Engagements, TLPT nach DORA-Vorgabe, zielgerichtetes Information Gathering. Wir reproduzieren das Vorgehen realer Bedrohungsakteure unter Ihren tatsächlichen Verteidigungsbedingungen.
Simulation planenOffensive Security · Deutschland · BSI-Methodik
Die SEKurity GmbH liefert echte, wiederholbare Angriffsszenarien — von der Einzel-Anwendung bis zur unternehmensweiten Simulation. Kein Checklisten-Test, kein generischer Report. Ergebnisse, die Ihre Resilienz messbar verändern.
[+] 03:41 lateral movement — tier-1 admin hash obtained
[+] 03:58 SAP RFC callback — SYSTEM session landed
[!] 04:12 detection gap: 41 min to first analyst ack
[~] 04:13 handing over to blue team for debrief
01 — Leistungen
Red Team Engagements, TLPT nach DORA-Vorgabe, zielgerichtetes Information Gathering. Wir reproduzieren das Vorgehen realer Bedrohungsakteure unter Ihren tatsächlichen Verteidigungsbedingungen.
Simulation planenWeb, Mobile, Perimeter, interne Infrastruktur, Active Directory, SAP. Manuelle, auditierbare Tests — keine Scanner-Reports, keine False-Positive-Friedhöfe.
Test anfragenPhishing-Kampagnen mit realistischen Pretexts und messbaren KPIs. Trainings, die Nutzer nicht belehren, sondern befähigen.
Kampagne entwerfenNIS-2 und DORA sind keine Checkbox-Übung. Wir übersetzen regulatorische Anforderungen in technische Testpläne — und liefern Prüfspuren, die auditfest sind.
Anforderung prüfen02 — Vorgehen
Gemeinsames Threat Modeling, belastbare Zielvereinbarung, klarer Rules-of-Engagement-Rahmen. Kein Zeit-gegen-Material-Vertrag.
Zweier-Team-Prinzip, 4-Augen-Review vor jeder Eskalation. Tägliches Status-Update an Ihren technischen Ansprechpartner.
Executive-Zusammenfassung für die Leitung, technischer Bericht mit reproduzierbaren Proof-of-Concepts, Live-Debrief mit Fragerunde.
Optionaler Retest geschlossener Findings, sauber dokumentiert. Auf Wunsch: begleitende Engagements über mehrere Quartale.
03 — Vertrauen
Unsere Experten halten branchenübliche Zertifikate und arbeiten täglich an realen Mandaten:
04 — Branchen
Wir sortieren nicht nach Wirtschaftszweig, sondern nach dem, was den Test tatsächlich bestimmt: welche Systeme exponiert sind, wer daran arbeitet und welche Regulierung mitredet. Fünf Muster begegnen uns quer durch Branchen und Länder so regelmäßig, dass wir sie im Scoping von vornherein ansprechen.
Maschinenbau, Fertigung, Automotive-Zulieferer. Gewachsene Netze, in denen Office-IT und Produktion nie sauber getrennt wurden: Den Umfang bestimmen Segmentierung, Fernwartungszugänge und die Frage, was im laufenden Betrieb angefasst werden darf.
Stadtwerke, Energieversorger, Wasser und Abwasser, Kliniken, Banken und Versicherer. Hier geben KRITIS, NIS-2 und DORA Prüftiefe und Nachweisform vor — was davon gefordert ist, gehört vor das Angebot und nicht in den Bericht.
Kommunen, Behörden, Hochschulen und ihre IT-Dienstleister. Viele Fachverfahren von vielen Herstellern, Bürgerdaten und enge Wartungsfenster: Der Test folgt den Schnittstellen zwischen diesen Verfahren, nicht dem Organigramm.
Softwarehäuser und Plattformbetreiber, deren Produkt selbst die Angriffsfläche ist. Mandantentrennung, Authentifizierung und API-Berechtigungen bestimmen den Umfang; mit dem CRA kommt der Nachweis über den gesamten Produktlebenszyklus dazu.
Handel, Logistik, Kanzleien und alle mit vielen Niederlassungen oder Dienstleistern im Netz. Der kürzeste Weg hinein ist hier selten die Webanwendung, sondern ein Zugang, den jemand anderes verwaltet.
Die Liste grenzt niemanden aus: Der Prüfumfang folgt der Angriffsfläche, nicht dem Wirtschaftszweig. Steht Ihr Fall hier nicht, ordnen wir ihn im Erstgespräch ein.
05 — Nächster Schritt
Ein unverbindliches Erstgespräch dauert 30 Minuten. Danach wissen Sie, was sinnvoll ist — und was nicht.