Assume Breach
Früher oder später wird der Perimeter durchbrochen – die Frage ist, was dann passiert. In einem Assume-Breach-Verfahren starten wir von einem kompromittierten Standardkonto oder -gerät und decken auf, wie weit sich ein Angreifer in Ihrer Umgebung tatsächlich bewegen kann, bevor es jemand bemerkt. Das Verfahren ist kontrolliert, schriftlich vereinbart und wird von unabhängigen Spezialisten durchgeführt.
Assume Breach beginnt dort, wo der Perimeter bereits durchbrochen ist: Von einem einzelnen kompromittierten Standardkonto aus decken wir auf, wie weit ein Angreifer in Ihrer Umgebung wirklich kommt – und was Ihre Abwehr unterwegs bemerkt. Es richtet sich an Organisationen, die die Konsequenz des ersten Phishing-Klicks kennen möchten. Sie erhalten die Angriffskette Schritt für Schritt, eine Bewertung der Detektionsfähigkeit und priorisierte Empfehlungen. Kontrolliert, schriftlich vereinbart und zum Festpreis nach kostenloser Voranalyse.
Das umfasst der Test
- Ausgangspunkt: ein vereinbartes Standardkonto oder -gerät
- Lateral Movement, Privilege Escalation und Zugriff auf kritische Daten
- Aufdeckung von Detektionslücken – was hat Ihre Abwehr unterwegs bemerkt?
- Kontrollierter Ablauf mit klaren Rules of Engagement
Das erhalten Sie
- Bericht mit der Angriffskette Schritt für Schritt
- Bewertung der Detektions- und Reaktionsfähigkeit
- Priorisierte Empfehlungen, um die Kette zu durchbrechen
Nicht enthalten
- Wird ausschließlich mit schriftlicher Vereinbarung und definiertem Scope durchgeführt
- Destruktive Handlungen sind niemals Teil des Verfahrens
So läuft es ab
Scope & Ausgangspunkt
Wir vereinbaren den Startpunkt – ein Standardkonto oder -gerät – sowie Rahmen und schriftliche Vereinbarung.
Kontrollierter Angriffsverlauf
Wir bewegen uns wie ein Angreifer: Lateral Movement, Privilege Escalation und Zugriff auf kritische Daten.
Detektionsanalyse
Was hat Ihre Abwehr unterwegs bemerkt – und wann? Die Lücken werden kartiert.
Bericht & Empfehlungen
Die Angriffskette Schritt für Schritt und priorisierte Empfehlungen, um sie zu durchbrechen.
Häufig gestellte Fragen
Was unterscheidet Assume Breach von einem Penetrationstest?
Ein Penetrationstest beginnt außen und testet, ob jemand hineinkommt. Assume Breach beginnt innen – bei einem kompromittierten Standardkonto – und zeigt, wie weit ein Angreifer kommt und was Ihre Abwehr unterwegs bemerkt.
Warum annehmen, dass der Angreifer bereits drin ist?
Weil es früher oder später Realität ist: Phishing, wiederverwendete Passwörter oder eine Schwachstelle verschaffen Zugang. Assume Breach zeigt die Konsequenz des ersten Klicks – und wo sich die Kette durchbrechen lässt.
Ist das Verfahren gefährlich für den Betrieb?
Das Verfahren ist vereinbart und kontrolliert: klarer Rahmen, Zeitfenster und Eskalationswege – und destruktive Handlungen sind niemals Teil davon.
Bereit, Ihre Sicherheit überprüfen zu lassen?
Kostenlose, unverbindliche Voranalyse. Festpreis. Ein konkreter Plan, den Sie sofort umsetzen können.
Kostenlose Voranalyse anfragen