Netzwerk-Penetrationstests
Penetrationstests für externe und interne Netzwerke. Wir prüfen internetseitig erreichbare Systeme, Active Directory, Segmentierung, Zugangsdaten, Rechteausweitung und laterale Bewegungen und liefern validierte Findings für die Behebung.
Was jeder Netzwerk-Penetrationstest umfasst
- Tests externer und interner Netzwerke
- Validierung der Netzwerksegmentierung
- Prüfung von Angriffspfaden im Active Directory
- Laterale Bewegung und Rechteausweitung
- Prüfung von Egress-Kontrollen
- Validierung der Erkennung, sofern im Testumfang enthalten
Was ist ein Netzwerk-Penetrationstest?
Ein Netzwerk-Penetrationstest ist eine kontrollierte Prüfung externer oder interner Infrastruktur. Blaze testet exponierte Dienste, Systeme, Active Directory, Zugangsdaten, Segmentierung und Vertrauensbeziehungen, um ausnutzbare Schwächen zu identifizieren, realistische Angriffspfade nachzuzeichnen und die Risikominderung zu erläutern.
Abdeckung von Perimeter, Identitäten und Vertrauensgrenzen
Unternehmen weltweit vertrauen Blaze
Warum Blaze für Netzwerk-Penetrationstests?
Realistische Angriffspfadtests, validierte Findings und direkter Zugang zum verantwortlichen Team.
Fokus auf Active Directory
Identifizieren Sie praktische Active-Directory-Angriffspfade vom ersten Zugriff bis zu privilegierten Rechten.
Segmentierungstests
Prüfen Sie die Isolation zwischen VLANs, Zonen und Vertrauensgrenzen durch kontrollierte Tests lateraler Bewegungen.
Erkennungsvalidierung
Sofern enthalten, prüfen wir, ob Kontrollen relevante Techniken erkennen und wo Sichtbarkeit fehlt.
Netzwerk-Penetrationstests für Compliance und darüber hinaus
Berichte können relevante Findings PCI DSS-, SOC 2- und ISO 27001-Anforderungen zuordnen und bleiben auf ausnutzbare Netzwerk-Risiken fokussiert.
PTES
Penetration Testing Execution Standard
NIST SP 800-115
Leitfaden für technische Sicherheitsprüfungen
Compliance-Unterstützung
Zuordnung relevanter Findings zu PCI DSS, SOC 2 und ISO 27001





MITRE ATT&CK
Relevante Angriffstechniken und Kontext der Angriffspfade
PTES
Penetration Testing Execution Standard
NIST CSF
Kontext für das Risikomanagement
CIS Controls
Schutzmaßnahmen für Unternehmensinfrastruktur
Netzwerk-Penetrationstests durch ein erfahrenes Team
Benannte Sicherheitsforscher führen das Projekt durch und bleiben während Test und Behebung erreichbar.
für jedes Projekt
erreichbar während des gesamten Tests
validiertes Finding
Empfehlungen zur Behebung für Entwickler
Unser Team verfügt über branchenweit anerkannte Zertifizierungen





Forschungsbasierte Tests mit praktischer Erfahrung in Netzwerksicherheit.
Tests für externe, interne und drahtlose Netzwerke
Wählen Sie den Netzwerkumfang passend zu Infrastruktur, Bedrohungsmodell und Sicherheitsanforderungen.
Externer Netzwerk-Penetrationstest
Prüfen Sie Firewalls, exponierte Dienste, VPNs, DNS und weitere internetseitig erreichbare Infrastruktur aus Sicht eines externen Angreifers.
- Firewall-Konfiguration
- Exponierte Dienste
- SSL/TLS-Sicherheit
- DNS-Schwachstellen
- VPN-Sicherheit
Interner Netzwerk-Penetrationstest
Simulieren Sie einen kompromittierten Endpunkt oder Insider gegen Active Directory, Segmentierung, Zugangsdaten und laterale Angriffspfade.
- Active Directory
- Netzwerksegmentierung
- Rechteausweitung
- Abgreifen von Zugangsdaten
- Laterale Bewegung
WLAN-Sicherheitsprüfung
Prüfen Sie WLAN-Authentifizierung, nicht autorisierte Access Points, Gast-Isolation und gängige Angriffspfade in Unternehmens-WLANs.
- WPA/WPA2/WPA3-Tests
- Evil-Twin-Angriffe
- Nicht autorisierte Access Points
- Isolierung des Gastnetzwerks
- Umgehung von Wireless IDS
Netzwerk-Angriffstechniken, die wir prüfen
Die Abdeckung folgt Ihren Systemen, Identitäten, Vertrauensgrenzen und vereinbarten Angriffsszenarien.
Ausnutzung von Diensten
Schwachstellen in Netzwerkdiensten und Fehlkonfigurationen
Angriffe auf Zugangsdaten
Password Spraying, Kerberoasting und AS-REP Roasting
Man-in-the-Middle
ARP-Spoofing und LLMNR/NBT-NS-Poisoning
Rechteausweitung
Lokale und domänenweite Wege zur Rechteausweitung
Laterale Bewegung
Pass-the-Hash, Token-Impersonation und RDP-Pivoting
Datenexfiltration
Prüfung von DLP-Kontrollen und ausgehendem Filtering
Vom Anfang bis zum Ende des Projekts war die Zusammenarbeit sehr gut und respektvoll, und die Leistung wurde hervorragend erbracht.
Häufig gestellte Fragen
Antworten zu externem und internem Umfang, Active Directory, Zugriff, Zeitplan, Kosten und Behebung.
Bereit, Ihre Netzwerkabwehr zu testen?
Fordern Sie ein festes Angebot für Netzwerkumfang, Standorte und zu validierende Angriffsszenarien an.