Suche
- Offensive SecurityPenetrationstestsWir testen Ihre Systeme aus der Sicht eines echten Angreifers – mit vorab vereinbartem Umfang und klaren Spielregeln.
- Offensive SecurityWebanwendungssicherheitWir testen Ihre Webanwendungen auf Basis von OWASP Top 10 und OWASP ASVS mit Szenarien, die auf Ihre Geschäftslogik zugeschnitten sind – Authentifizierung, Autorisierung und Datenflüsse Ende zu Ende.
- Offensive SecurityAPI-SicherheitWir testen REST-, GraphQL- und gRPC-APIs nach OWASP API Security Top 10 und priorisieren API-spezifische Risiken wie Objektautorisierung, Rate Limiting und Datenpreisgabe.
- Offensive SecurityMobile App-SicherheitWir prüfen iOS- und Android-Apps nach OWASP MASVS mit statischer und dynamischer Analyse – inklusive der Vertrauensbeziehung zwischen App und Backend.
- Offensive SecurityNetzwerk- & InfrastruktursicherheitWir betrachten Server, Netzwerkgeräte und Dienste in Ihren externen und internen Netzen mit den Augen eines Angreifers und zeigen die reale Wirkung von Segmentierungslücken, Fehlkonfigurationen und fehlenden Patches.
- Offensive SecurityActive-Directory-SicherheitWir analysieren Ihr Active Directory entlang der Pfade, die ein Angreifer zum Domain-Admin nehmen würde, und übersetzen die Befunde in nachhaltige Härtungsschritte.
- Offensive SecurityRed TeamingWir fordern die Erkennungs- und Reaktionsfähigkeit Ihrer Organisation mit realistischen, zielorientierten Angriffsszenarien heraus – ohne dass die Verteidiger Bescheid wissen.
- Offensive SecurityPurple TeamingGemeinsam mit Ihrem SOC führen wir Angriffstechniken Schritt für Schritt aus, um die Erkennung zu messen und zu verbessern: Wurde es gesehen, gab es einen Alarm, wurde reagiert?
- Managed DetectionSOC / MDRManaged Detection and Response, das Endpunkt-, Identitäts-, Cloud- und Netzwerktelemetrie kontinuierlich überwacht, Bedrohungen verifiziert und in Ihrem Auftrag erste Maßnahmen ergreift.
- Managed Detection24/7-SicherheitsüberwachungEin Analystenteam, das Ihre Sicherheitsereignisse rund um die Uhr beobachtet – mit Ihrer bestehenden SIEM- oder Log-Plattform – und echte Bedrohungen vom Rauschen trennt.
- Managed DetectionSIEM / SOARWir implementieren SIEM- und SOAR-Plattformen, binden die richtigen Datenquellen an, schreiben Erkennungsregeln für Ihr Bedrohungsmodell und automatisieren wiederkehrende Reaktionsschritte.
- Managed DetectionThreat IntelligenceWir verfolgen die Akteure, die Ihre Branche und Ihr Unternehmen ins Visier nehmen, ihre Techniken und Infrastruktur – und übersetzen das in Erkennungsregeln und Management-Briefings.