SecureBlock
Alle Dienste

Netzwerk-Penetrationstests aus der Perspektive des Angreifers.

Externe Angriffsoberflächen-Enumeration, interne Host-Entdeckung, Anmeldeinformationsangriffe, laterale Bewegung und Segmentierungsprüfungen — vollständige Infrastrukturabdeckung.

Beispielbericht ansehen
PTES-MethodikInterner & externer UmfangSegmentierung validiert
Was wir testen

Vollständige Abdeckung, manuell getestet.

Jedes Assessment wird von einem OSCP- oder CREST-zertifizierten Tester geleitet — kein Scanner, den ein Mensch korrekturliest.

Kartierung der externen Angriffsoberfläche

Vollständige Enumeration internetbasierter Dienste: offene Ports, Dienstversionen, exponierte Verwaltungsschnittstellen und Subdomain-Angriffsoberfläche.

Dienst- & Versionsausbeutung

Identifizierung veralteter Dienstversionen mit bekannten CVEs und Validierung der Ausnutzbarkeit unter Ihrem tatsächlichen Patch-Level und Ihrer Konfiguration.

Anmeldeinformationsangriffe & laterale Bewegung

Password-Spraying, Credential-Stuffing, Kerberoasting, Pass-the-Hash und laterale Bewegungspfade, die über das interne Netzwerk kartiert wurden.

Segmentierungs- & Firewall-Validierung

Verifizierung, dass Netzwerkzonen wie vorgesehen isoliert sind — Test, ob ein Einbruch in einem Segment Ihre Kronjuwelen in einem anderen erreichen kann.

Methodik

Wie wir das Engagement durchführen.

Ein strukturierter Prozess, der mit einem Bericht endet, den Sie direkt Ihrem Prüfer übergeben können.

1
Aufklärung

Passives OSINT und aktives Scannen, um die vollständige externe Angriffsoberfläche vor jedem Ausbeutungsversuch zu kartieren.

2
Schwachstellenidentifikation

Port-Scan, Dienst-Fingerprinting, CVE-Querverweise und Fehlkonfigurationsprüfungen für alle In-Scope-Hosts.

3
Ausbeutung

Manuelle Ausbeutung bestätigter Schwachstellen — keine Falschmeldungen allein aus automatisierten Scannern.

4
Post-Exploitation

Laterale Bewegung, Privilegieneskalation, Datenextraktion als Proof of Concept und Domain-Dominanzsimulation.

Beispielbefunde

Die Art von Problemen, die wir finden.

Echte Befundtypen aus vergangenen Engagements — Titel und Ziele anonymisiert.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Plattform

Befunde landen sofort — nicht in einem PDF drei Wochen später.

Jedes bestätigte Problem geht im Moment seiner Dokumentation auf die Plattform. Ihr Team verfolgt den Status, kommuniziert direkt mit dem Tester und exportiert Nachweise, ohne das Ende des Engagements abzuwarten.

Live-Befunde während des Tests — Probleme erscheinen, sobald sie bestätigt sind — keine Stapellieferung am Ende.
Direkter Tester-Chat — Kommentieren Sie einen beliebigen Befund, und der Tester, der ihn verfasst hat, antwortet.
Nachweisexport auf Abruf — Ein-Klick-Nachweispakete für SOC 2, ISO 27001, PCI und HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In Bearbeitung
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalOffen
0215 JanDomain admin achieved via Kerberoast + weak passwordhighRetest angefordert
0316 JanProduction VLAN reachable from guest WiFi segmentmediumKorrektur verifiziert
FAQ

Fragen zu diesem Dienst.

Noch unsicher? Fragen Sie einen Ingenieur im Chat — keinen Vertriebsmitarbeiter.

Beides ist verfügbar. Externe Tests nehmen einen Internet-Angreifer an. Interne Tests starten von einem Fuß im Netzwerk (VPN-Zugang oder vor Ort).

Wissen Sie, wo Sie stehen — bevor Ihr Prüfer es tut.