Netzwerk-Penetrationstest

Netzwerk-Penetrationstests

Penetrationstests für externe und interne Netzwerke. Wir prüfen internetseitig erreichbare Systeme, Active Directory, Segmentierung, Zugangsdaten, Rechteausweitung und laterale Bewegungen und liefern validierte Findings für die Behebung.

Globe

Was jeder Netzwerk-Penetrationstest umfasst

  • Tests externer und interner Netzwerke
  • Validierung der Netzwerksegmentierung
  • Prüfung von Angriffspfaden im Active Directory
  • Laterale Bewegung und Rechteausweitung
  • Prüfung von Egress-Kontrollen
  • Validierung der Erkennung, sofern im Testumfang enthalten

Was ist ein Netzwerk-Penetrationstest?

Ein Netzwerk-Penetrationstest ist eine kontrollierte Prüfung externer oder interner Infrastruktur. Blaze testet exponierte Dienste, Systeme, Active Directory, Zugangsdaten, Segmentierung und Vertrauensbeziehungen, um ausnutzbare Schwächen zu identifizieren, realistische Angriffspfade nachzuzeichnen und die Risikominderung zu erläutern.

MedalExtern + intern

Abdeckung von Perimeter, Identitäten und Vertrauensgrenzen

Medal400+

Unternehmen weltweit vertrauen Blaze

Warum Blaze

Warum Blaze für Netzwerk-Penetrationstests?

Realistische Angriffspfadtests, validierte Findings und direkter Zugang zum verantwortlichen Team.

Target

Fokus auf Active Directory

Identifizieren Sie praktische Active-Directory-Angriffspfade vom ersten Zugriff bis zu privilegierten Rechten.

List Checks

Segmentierungstests

Prüfen Sie die Isolation zwischen VLANs, Zonen und Vertrauensgrenzen durch kontrollierte Tests lateraler Bewegungen.

Eye

Erkennungsvalidierung

Sofern enthalten, prüfen wir, ob Kontrollen relevante Techniken erkennen und wo Sichtbarkeit fehlt.

Compliance

Netzwerk-Penetrationstests für Compliance und darüber hinaus

Berichte können relevante Findings PCI DSS-, SOC 2- und ISO 27001-Anforderungen zuordnen und bleiben auf ausnutzbare Netzwerk-Risiken fokussiert.

PTES

Penetration Testing Execution Standard

NIST SP 800-115

Leitfaden für technische Sicherheitsprüfungen

Shield Check

Compliance-Unterstützung

Zuordnung relevanter Findings zu PCI DSS, SOC 2 und ISO 27001

MITRE ATT&CK

Relevante Angriffstechniken und Kontext der Angriffspfade

PTES

Penetration Testing Execution Standard

NIST CSF

Kontext für das Risikomanagement

CIS Controls

Schutzmaßnahmen für Unternehmensinfrastruktur

Unsere Experten

Netzwerk-Penetrationstests durch ein erfahrenes Team

Benannte Sicherheitsforscher führen das Projekt durch und bleiben während Test und Behebung erreichbar.

MedalBenanntes Team

für jedes Projekt

Seal CheckDirekt

erreichbar während des gesamten Tests

BugManuell

validiertes Finding

Rocket LaunchKlar

Empfehlungen zur Behebung für Entwickler

Unser Team verfügt über branchenweit anerkannte Zertifizierungen

Forschungsbasierte Tests mit praktischer Erfahrung in Netzwerksicherheit.

Tests für externe, interne und drahtlose Netzwerke

Wählen Sie den Netzwerkumfang passend zu Infrastruktur, Bedrohungsmodell und Sicherheitsanforderungen.

Globe

Externer Netzwerk-Penetrationstest

Prüfen Sie Firewalls, exponierte Dienste, VPNs, DNS und weitere internetseitig erreichbare Infrastruktur aus Sicht eines externen Angreifers.

  • Firewall-Konfiguration
  • Exponierte Dienste
  • SSL/TLS-Sicherheit
  • DNS-Schwachstellen
  • VPN-Sicherheit
Network

Interner Netzwerk-Penetrationstest

Simulieren Sie einen kompromittierten Endpunkt oder Insider gegen Active Directory, Segmentierung, Zugangsdaten und laterale Angriffspfade.

  • Active Directory
  • Netzwerksegmentierung
  • Rechteausweitung
  • Abgreifen von Zugangsdaten
  • Laterale Bewegung
Wifi Signal

WLAN-Sicherheitsprüfung

Prüfen Sie WLAN-Authentifizierung, nicht autorisierte Access Points, Gast-Isolation und gängige Angriffspfade in Unternehmens-WLANs.

  • WPA/WPA2/WPA3-Tests
  • Evil-Twin-Angriffe
  • Nicht autorisierte Access Points
  • Isolierung des Gastnetzwerks
  • Umgehung von Wireless IDS

Netzwerk-Angriffstechniken, die wir prüfen

Die Abdeckung folgt Ihren Systemen, Identitäten, Vertrauensgrenzen und vereinbarten Angriffsszenarien.

01

Ausnutzung von Diensten

Schwachstellen in Netzwerkdiensten und Fehlkonfigurationen

02

Angriffe auf Zugangsdaten

Password Spraying, Kerberoasting und AS-REP Roasting

03

Man-in-the-Middle

ARP-Spoofing und LLMNR/NBT-NS-Poisoning

04

Rechteausweitung

Lokale und domänenweite Wege zur Rechteausweitung

05

Laterale Bewegung

Pass-the-Hash, Token-Impersonation und RDP-Pivoting

06

Datenexfiltration

Prüfung von DLP-Kontrollen und ausgehendem Filtering

Vom Anfang bis zum Ende des Projekts war die Zusammenarbeit sehr gut und respektvoll, und die Leistung wurde hervorragend erbracht.

Softwareunternehmen

Verwandte Leistungen

Web App

Penetrationstest für Webanwendungen

Prüfen Sie die in Ihrem Netzwerk exponierten Webanwendungen.

Database

API-Penetrationstest

Prüfen Sie die über Ihr Netzwerk erreichbaren APIs.

Cloud

Cloud-Penetrationstest

Sichern Sie das Cloud-Netzwerk hinter Ihrem Perimeter.

Häufig gestellte Fragen

Antworten zu externem und internem Umfang, Active Directory, Zugriff, Zeitplan, Kosten und Behebung.

Der Preis hängt davon ab, ob der Umfang extern, intern, drahtlos oder kombiniert ist, sowie von Anzahl der Systeme und Standorte, Active-Directory-Komplexität, Zugriffsannahmen und Prüftiefe. Teilen Sie Umgebung und Ziele mit uns, damit wir einen festen Umfang und Preis anbieten können.
Externe Tests zielen auf internetseitig erreichbare Infrastruktur. Interne Tests beginnen an einem vereinbarten Ausgangspunkt und konzentrieren sich auf Identitäten, Segmentierung, Rechteausweitung und laterale Bewegung.
Die Dauer hängt von Anzahl der Hosts, Standorten, Zugriff und der Einbeziehung interner, externer, drahtloser oder Active-Directory-Tests ab. Blaze bestätigt das Testfenster beim Scoping.
Ja. Der Umfang kann Zugangsdaten, Berechtigungen, Delegationen, Dienstkonten, Vertrauensstellungen und praktische Wege zu privilegiertem Zugriff umfassen.
Ja, sofern dies im Umfang enthalten ist. Blaze kann die eingesetzten Techniken dokumentieren, mit der verfügbaren Telemetrie abgleichen und Sichtbarkeitslücken erkennen.
Ein Scan identifiziert potenzielle Schwachstellen. Ein Netzwerk-Pentest validiert die Ausnutzbarkeit manuell, prüft realistische Angriffswege und erklärt das praktische Risiko.
Die Prüfung folgt den vereinbarten Systemen, Sicherheitsgrenzen und Kommunikationswegen. Potenziell störende Aktionen erfordern eine ausdrückliche Freigabe.
Ja. Die Tester können vereinbarte Korrekturen prüfen und dokumentieren, ob der ursprüngliche Angriffsweg geschlossen wurde.

Bereit, Ihre Netzwerkabwehr zu testen?

Fordern Sie ein festes Angebot für Netzwerkumfang, Standorte und zu validierende Angriffsszenarien an.