Red Teaming

Red-Team-Services und Angriffssimulation

Ziel

Zielorientierte Übung

Kontrolliert

Vereinbarte Sicherheitsgrenzen

Zugeordnet

MITRE-ATT&CK-Abdeckung

Nachweise

Erkennung und Reaktion

Red-Team-Projekte prüfen, ob Ihre Organisation einen realistischen Angriff verhindern, erkennen und darauf reagieren kann. Blaze folgt vereinbarten Zielen und Einsatzregeln und zeigt, wie weit ein Angreifer gelangen könnte und was Ihr Team dabei sehen würde.

Organisationen weltweit vertrauen Blaze

Der Unterschied

Red-Team-Services prüfen, ob Sie den Angriff erkennen würden

Red-Team-Operationen sind autorisierte, zielorientierte Angriffssimulationen. Anders als ein Penetrationstest folgt die Übung realistischen Angriffspfaden und bleibt dabei verdeckt, um Erkennung und Reaktion auf einen gezielten Angriff zu messen.

Crosshair Simple

Red Teaming

Eine zielorientierte Angriffssimulation mit für Ihre Umgebung relevanten Angriffsvektoren, um Prävention, Bedrohungserkennung und Incident Response zu prüfen.

Zielorientierte Angriffspfade
Social Engineering, sofern im Umfang
Physische Tests, sofern im Umfang
Umgehung innerhalb vereinbarter Grenzen
Shield Warning

Purple Teaming

Eine gemeinsame Übung, bei der offensive Spezialisten und Blue Teams dieselben Techniken wiederholen, Erkennung verbessern und Sicherheitsabläufe gemeinsam stärken.

Gemeinsamer Ansatz
Optimierung der Erkennung
Entwicklung von Playbooks
Wissenstransfer
Abdeckung

Was ein Red-Team-Projekt abdecken kann

01

Angreiferemulation

Mehrstufige Angriffspfade, die relevanten MITRE-ATT&CK-Techniken zugeordnet sind – vom initialen Zugriff und lateraler Bewegung bis zu einem vereinbarten Ziel wie dem Zugriff auf sensible Daten.

02

Social Engineering

Phishing oder Pretexting, sofern autorisiert, mit vorab vereinbarten Zielen, Schutzmaßnahmen und Eskalationswegen.

03

Assumed Breach und Purple Teaming

Starten Sie von einem kontrollierten Einstiegspunkt oder arbeiten Sie mit den Verteidigern zusammen, um die Erkennung in Echtzeit zu validieren und anzupassen.

04

Nachweise zu Erkennung und Reaktion

Erkennen Sie, was entdeckt wurde, wo Sichtbarkeit fehlte, wie die Reaktion verlief und welche Lücken zuerst geschlossen werden sollten.

Ablauf

So funktioniert ein Red-Team-Projekt

Manual-First Methodology
01

Ziel definieren

Vereinbaren Sie Ergebnis, Umfang, Sicherheitsgrenzen, Eskalationswege und Abbruchbedingungen.

Real-Time Vulnerability Portal
02

Szenario vorbereiten

Wählen Sie realistische Angriffspfade auf Grundlage Ihres Bedrohungsmodells, Ihrer Umgebung und der vereinbarten Sicherheitsrisiken.

No False Positives
03

Durchführen und messen

Verfolgen Sie das Ziel und dokumentieren Sie dabei die Leistung von Kontrollen, Menschen, Bedrohungserkennung und Incident Response.

Direct Tester Access
04

Auswerten und verbessern

Besprechen Sie Angriffsnarrativ, übersehene Signale, Stärken, Kontrolllücken und priorisierte Maßnahmen mit den Beteiligten.

Red Teaming vs. Penetrationstest

Prüfumfang

Definierte Ziele

Breit: Menschen, Prozesse und Technologie

Scope

Defined targets

Broad; people + process + tech

Verdecktheit

Offen und kooperativ

Verdeckt; prüft die Erkennung

Wird Ihr SOC getestet?

Nein

Ja, Erkennung und Reaktion

Dauer

1–3 Wochen

3 Wochen bis mehrere Monate

Geeignet für

Abdeckung und Compliance-Nachweise

Validierung eines ausgereiften Sicherheitsprogramms

Verantwortliche Durchführung

Benannte Spezialisten von der Planung bis zur Auswertung

Benannte Spezialisten für offensive Sicherheit begleiten das Projekt von der Planung bis zur Auswertung und bieten Kontinuität, direkte Kommunikation und klare Verantwortlichkeit.

MedalBenanntes Team

Projektteam

Seal CheckDirekt

Zugang zum operativen Team

BugKontrolliert

Einsatzregeln

Rocket LaunchKlar

Technische Auswertung

So stellt Blaze eine verantwortliche Durchführung sicher

Rollen, Kommunikationswege und Eskalationskontakte werden vor Testbeginn bestätigt.

Häufig gestellte Fragen

Ein Penetrationstest sucht innerhalb eines vereinbarten technischen Umfangs nach Schwachstellen. Eine Red-Team-Übung verfolgt ein festgelegtes Ziel über realistische Angriffswege und misst die Erkennungs- und Reaktionsfähigkeit der Organisation.
Eine Angreifersimulation bildet unter kontrollierten Bedingungen nach, wie reale Angreifer ein Ziel verfolgen könnten. Techniken können MITRE ATT&CK zugeordnet werden; das Szenario folgt jedoch Ihrem Bedrohungsmodell, Ihrer Umgebung und den vereinbarten Einsatzregeln.
Die Dauer hängt von Ziel, Umfang, erlaubten Techniken und erforderlicher Unauffälligkeit ab. Red-Team-Operationen laufen häufig über mehrere Wochen; Kommunikations- und Eskalationswege, Sicherheitsgrenzen und Abbruchbedingungen werden vor Beginn festgelegt.
Beim Purple Teaming arbeiten offensive Spezialisten und Blue Teams zusammen. Techniken werden transparent wiederholt, um Telemetrie zu validieren, Bedrohungserkennung und Vorfallreaktion zu verbessern und Lücken in Kontrollen oder Prozessen zu erkennen.
Beginnen Sie mit einem Penetrationstest, wenn Sie breite Schwachstellenabdeckung benötigen oder wichtige Systeme längere Zeit nicht getestet wurden. Wählen Sie Red Teaming, wenn die Grundlagen geprüft sind und Sie Erkennung und Reaktion anhand eines realistischen Ziels bewerten möchten.
Der Preis hängt von Ziel, Umgebung, Dauer, erlaubten Techniken und Unauffälligkeit ab. Blaze erstellt nach dem Scoping von Zielergebnis, Einsatzregeln, Sicherheitsanforderungen und Berichtswünschen ein Festpreisangebot.

Bereit, Ihre Abwehr gegen einen realistischen Angriff zu testen?

Planen Sie eine zielorientierte Übung und erkennen Sie, was Ihr Team entdeckt, übersieht und verbessern kann.