Das Hauptziel ist es, proaktiv Sicherheitslücken in Netzwerken, Anwendungen oder Systemen zu erkennen, bevor bösartige Hacker sie ausnutzen. Kunden beauftragen ethische Hacker, Angriffe zu simulieren, Verteidigungen zu testen und umsetzbare Empfehlungen zur Verbesserung der Sicherheit zu geben.
Umfang der Arbeit:
- Netzwerk-Penetrationstest: Bewertung interner/externer Netzwerke auf Schwachstellen (z.B. offene Ports, falsch konfigurierte Firewalls).
- Webanwendungstests: Identifikation von Schwachstellen wie SQL-Injection, XSS oder unsichere APIs mit Tools wie Burp Suite.
- Mobile App-Tests: Bewertung von iOS/Android-Apps auf unsichere Datenspeicherung oder schwache Authentifizierung.
- WLAN-Test: Knacken von Wi-Fi-Protokollen (z.B. WPA2), um die Netzwerksicherheit zu testen.
- Social Engineering: Simulation von Phishing oder Pretexting, um das Bewusstsein der Mitarbeiter zu testen.
- Cloud-Sicherheits-Tests: Bewertung von AWS-, Azure- oder GCP-Konfigurationen auf Fehler wie exponierte S3-Buckets.
- Red Team Engagements: Nachahmung fortgeschrittener persistenter Bedrohungen (APTs), um die allgemeine Sicherheitslage eines Unternehmens zu testen.
- Berichterstattung: Lieferung detaillierter Berichte mit Erkenntnissen, Proof-of-Concept-Exploits, Risikobewertungen (z.B. CVSS-Scores) und Maßnahmen zur Behebung.