Ein kritischer CVE-Score sagt nicht, ob Sie angegriffen werden können.
Neue Exploits, veränderte Angriffsflächen und neue Angriffskampagnen warten nicht auf den nächsten jährlichen Pentest. XPLT bewertet, was für Ihre Umgebung tatsächlich relevant ist, prüft die Ausnutzbarkeit unter einem vorab freigegebenen Mandat und liefert eine belastbare Antwort.
Ausnutzbar, nicht ausnutzbar oder nur unter klar benannten Voraussetzungen.
30 Minuten mit einem Senior-Operator · vertraulich · NDA vor technischen Details
- Event-driven
- Human-led
- Production-safe
- MITRE ATT&CK
- ISO 27001 auf Basis IT-Grundschutz
Ein Alarm ist noch keine Entscheidung.
Vulnerability Management erzeugt Scores, Advisories und lange Listen. Für die operative Entscheidung fehlen oft drei Antworten.
- 01
Ist diese Schwachstelle in unserer Umgebung tatsächlich ausnutzbar?
- 02
Welcher Angriffspfad entsteht daraus konkret - und wie weit führt er?
- 03
Was muss zuerst behandelt werden, wenn nicht alles gleichzeitig geht?
Die Frage des Vorstands lautet selten "Wie viele kritische Findings haben wir?", sondern "Kann uns das jemand antun - und was tun wir dagegen?"
Eine belastbare Aussage zur Ausnutzbarkeit statt einer Score-Interpretation.
Priorisierung nach realem Angriffspfad, nicht nach Länge der Findings-Liste.
Die Zeit zwischen zwei geplanten Prüfungen bleibt nicht ungeprüft.
Dokumentierte Evidenz für Audit, Vorstand und Aufsicht.
Kontinuierliche Bereitschaft, anlassbezogene Tests.
"Always-on" beschreibt Bereitschaft, Kontext und Mandat - keine dauerhafte Ausnutzung Ihrer Produktion. Aktiv getestet wird, wenn einer dieser Auslöser eintritt.
Aktiv ausgenutzte Schwachstelle
Eine Schwachstelle in einer von Ihnen eingesetzten Technologie wird nachweislich angegriffen.
Kampagne oder neue TTP
Eine für Ihren Sektor relevante Kampagne oder Technik verändert das realistische Angreiferverhalten.
Änderung der Angriffsfläche
Neue Exposition nach außen: Dienst, Domain, Schnittstelle, Cloud-Ressource oder Zulieferanbindung.
Interne Drift
Berechtigungen, Konfigurationen oder Identitäten entwickeln sich vom vereinbarten Sollzustand weg.
Anfrage des Kunden
Sie fragen eine Prüfung an - vor einem Release, einer Migration oder einer Vorstandsentscheidung.
Zwischen den Auslösern halten wir Bedrohungskontext, Angriffsflächenbild und Testbereitschaft aktuell. Das ist der kontinuierliche Teil des Mandats.
Sechs Schritte vom Signal zur Entscheidung.
- 01
Detect
Signal erfassen: Exploit, Kampagne, Expositionsänderung oder Ihre Anfrage.
- 02
Correlate
Relevanz für Ihre konkrete Umgebung, Technologie und Angriffsfläche bewerten.
- 03
Authorise
Prüfung gegen das vorab freigegebene Mandat und die Rules of Engagement abgleichen.
- 04
Validate
Senior-Operatoren prüfen die Ausnutzbarkeit kontrolliert und produktionsschonend.
- 05
Decide
Verdikt, Angriffspfad, Auswirkung und Priorität dokumentiert übergeben.
- 06
Re-test
Nach Ihrer Behandlung erneut prüfen und den Status fortschreiben.
Drei Ergebnisse - kein Score-Rätsel.
Der Angriffspfad wurde unter Mandat nachgewiesen. Sie erhalten Evidenz, Auswirkung und die empfohlene Reihenfolge der Behandlung.
Im geprüften Scope und Zeitraum liess sich der Pfad nicht ausnutzen. Wir benennen, was geprüft wurde und was nicht.
Ausnutzbar nur unter klar benannten Voraussetzungen - etwa vorhandenem Zugang, spezifischer Konfiguration oder Nutzerinteraktion.
Grenzen: "Nicht ausnutzbar" ist eine Aussage über den geprüften Scope, die geprüfte Position und den geprüften Zeitraum. Es ist keine dauerhafte Garantie und kein Nachweis vollständiger Abdeckung.
Eine Angriffsfläche, vier Blickwinkel.
Externe Perspektive
Was ein Angreifer ohne Vorzugang von aussen erreicht: exponierte Dienste, Identitäten, Fehlkonfigurationen.
Entscheidung: Was muss am Perimeter zuerst geschlossen werden?
Insider-Perspektive
Was von einem kontrollierten Endpunkt oder VDI mit definierten Rechten aus möglich ist.
Entscheidung: Wie weit trägt ein kompromittierter Arbeitsplatz?
Angriffspfad-Priorisierung
Verkettung einzelner Schwächen zu dem Pfad, der tatsächlich zum kritischen Asset führt.
Entscheidung: Welche Massnahme unterbricht die meisten Pfade?
Assurance-Schnitt
Dokumentierte Evidenz und Statusfortschreibung für Audit, Vorstand und Aufsicht.
Entscheidung: Womit belegen wir Wirksamkeit gegenüber Dritten?
Produktionsnah testen heisst kontrolliert testen.
Scope, Positionen und erlaubte Techniken sind schriftlich autorisiert, bevor getestet wird.
Wir weisen Ausnutzbarkeit nach, ohne Daten zu zerstören oder Dienste absichtlich auszusetzen.
Jede laufende Aktivität kann jederzeit angehalten werden.
Ein kleiner, autorisierter Kreis kennt Mandat, Kontaktweg und Eskalation.
Jede Testhandlung ist mit Zeitstempel, Ziel und Technik nachvollziehbar.
Zeitfenster und Sperrzeiten für kritische Systeme werden vorab festgelegt.
Zugriff auf Produktivdaten nur so weit, wie der Nachweis es zwingend erfordert.
Risikohinweis: Tests gegen Produktionssysteme sind nie risikofrei. Wir reduzieren das Risiko durch Mandat, Technikwahl, Testfenster und Abbruchkriterien - wir behaupten nicht, es zu eliminieren.
SOC-Modus: Aktivität kann offen als Detection-Gelegenheit koordiniert, mit eingeschränktem Wissen oder verdeckt durchgeführt werden. Der Modus wird vorab vereinbart.
Was Sie erhalten - und wann.
Ausnutzbar, nicht ausnutzbar oder bedingt, mit kurzer Begründung.
Reproduzierbarer Nachweis: Schritte, Artefakte, Zeitstempel.
Kette vom Einstieg bis zur Auswirkung, auf MITRE ATT&CK gemappt.
Behandlungsreihenfolge nach Pfadwirkung, nicht nach Score.
Bestätigung nach der Behandlung, inklusive verbleibender Einschränkungen.
Fortschreibung von Angriffsfläche, Verdikten und offenen Punkten.
- Kontinuierlich
- Bedrohungskontext, Angriffsflächenbild und Testbereitschaft.
- Anlassbezogen
- Validierung, sobald ein vereinbarter Auslöser eintritt.
- Monatlich
- Kurzer Statusabgleich zu Expositionsänderungen und offenen Punkten.
- Quartalsweise
- Tiefenprüfung eines vereinbarten Schwerpunkts.
- Geplant
- Feste Termine vor Releases, Migrationen oder Prüfungen.
Drei Zuschnitte, ein Jahresmandat.
Perimeter
Externe Perspektive auf exponierte Dienste, Domains und Identitäten.
- Externe Angriffsfläche
- Anlassbezogene Validierung
- Re-Test nach Behandlung
Insider
Zusätzlich eine definierte interne Testposition über kontrollierten Endpunkt oder VDI.
- Interne Testposition
- Angriffspfad-Priorisierung
- Drift-Beobachtung
Full Mandate
Externe und interne Perspektive plus Assurance-Schnitt für Audit und Vorstand.
- Alle vier Perspektiven
- Schwerpunkt-Tiefenprüfung
- Assurance-Reporting
Scope vor Preis: Angriffsfläche, interne Testposition, Testtiefe, Reporting und Abstimmungsaufwand bestimmen das Mandat. Den belastbaren Rahmen nennen wir nach dem Scoping - nicht davor.
Was Always-On ergänzt - und was es nicht ersetzt.
Penetrationstest
- Frage
- Wo liegen Schwachstellen in einem definierten Scope?
- Takt
- Punktuell, projektbasiert
- Ergebnis
- Findings-Bericht mit Empfehlungen
Red-Team-Operation
- Frage
- Erkennt und stoppt die Verteidigung einen realistischen Angriff?
- Takt
- Mehrwöchige Einzeloperation
- Ergebnis
- Zielerreichung und Detection-Bewertung
Hybrid Pentest
- Frage
- Wie kombinieren wir Abdeckung mit manueller Tiefe?
- Takt
- Programmatisch, wiederkehrend
- Ergebnis
- Abdeckung plus validierte Tiefe
Always-On Red Teaming
- Frage
- Ist das, was heute relevant wurde, bei uns ausnutzbar?
- Takt
- Kontinuierliche Bereitschaft, anlassbezogene Tests
- Ergebnis
- Verdikt, Angriffspfad und Priorität
Vom Gespräch zum laufenden Mandat.
- 01
Discover
30-minütiger Scoping-Call mit einem Senior-Operator: Ziele, Umfeld, Auslöser, Rahmen. Unverbindlich.
- 02
Baseline
90-minütiger Delivery-Discovery-Workshop: Angriffsfläche, Testpositionen, Ansprechpartner, Rules of Engagement.
- 03
Operationalise
Mandat, Auslöserkriterien, Kommunikationswege und Reporting werden schriftlich fixiert.
- 04
Continuously validate
Bereitschaft läuft, Tests starten anlassbezogen, Status wird fortgeschrieben.
Always-On Red Teaming - häufige Fragen
Verwandte Seiten: Red Teaming · Hybrid Pentest · TIBER-DE / DORA TLPT
Wenn morgen ein neuer Exploit Ihren Stack trifft: haben Sie dann einen Score - oder eine Antwort?
30 Minuten mit einem Senior-Operator. Wir definieren relevante Auslöser, Testposition, Guardrails und einen realistischen Mandatsrahmen - bevor Sie sich zu etwas verpflichten.
Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.