Die Herausforderung
Moderne Netzwerke sind komplex. Eine falsche Konfiguration, ein schwaches VPN, ein ungepatchter Server oder eine schlecht segmentierte VLAN können zu einem groß angelegten Sicherheitsvorfall und der Verbreitung von Ransomware führen.
Die Lösung: Eine strukturierte Netzwerkbewertung
Entsprechend den PTES-Standards und Methoden aus den Zertifizierungen OSCP/CPTS.
- Umfang: Außenperimeter (Firewalls, VPNs), interne Infrastruktur (Active Directory, Arbeitsstationen) und Versuche, zwischen Netzwerken zu pivotieren.
- Methodik: Kombiniert automatisiertes Scannen mit manueller Ausnutzung, um Schwachstellen zu verknüpfen (z.B. Student -> Domain Admin).
Lieferungen & Ergebnisse
- Priorisierte Berichte: Klare Erkenntnisse mit CVSS-Bewertungen und geschäftlicher Auswirkung (Risiko von Datenverlust, laterale Bewegungen).
- Umsetzbare Anleitungen: Konkrete Konfigurationsänderungen, Patch-Strategien und Schritte zur Härtung – nicht nur allgemeine Ratschläge.
- Remediation-Roadmap: Ein strategischer Plan, um hochwirksame Schwachstellen zuerst zu beheben.
Optionale Erweiterungen
- Retests: Überprüfung der Behebungen.