SecureBlock
Alle Dienste

Gegner-Simulation, die Ihre Erkennung testet, nicht nur Ihre Abwehr.

Vollständige Kill-Chain-Übungen, die echte Bedrohungsakteure modellieren — erster Zugang, laterale Bewegung, Persistenz und Zielerreichung — mit MITRE ATT&CK-Mapping und Erkennungslückenbericht.

Beispielbericht ansehen
MITRE ATT&CK gemapptVollständige Kill-Chain-AbdeckungOption: Purple-Team-Nachbesprechung
Was wir testen

Vollständige Abdeckung, manuell getestet.

Jedes Assessment wird von einem OSCP- oder CREST-zertifizierten Tester geleitet — kein Scanner, den ein Mensch korrekturliest.

Mehrstufige Angriffssimulation

Eine realistische Angriffskampagne vom ersten Zugang (Phishing, externe Ausbeutung) über laterale Bewegung, Privilegieneskalation bis zur Zielerreichung.

C2-Infrastruktur & Umgehung

Maßgeschneiderte Command-and-Control-Infrastruktur, die die TTPs spezifischer, für Ihren Sektor und Ihr Bedrohungsmodell relevanter Bedrohungsgruppen simuliert.

Erkennungs- & Reaktionslückenanalyse

Jede durchgeführte Aktion wird mit Zeitstempeln und MITRE-ATT&CK-Technik-IDs protokolliert — Ihrem Blue Team eine detaillierte Karte dessen gebend, was erkannt wurde und was nicht.

Option: Purple-Team-Nachbesprechung

Gemeinsame Nachbesprechungssitzung, bei der das Red Team das Blue Team durch jede Technik führt, Erkennungen validiert und Alarmierungslücken gemeinsam in Echtzeit schließt.

Methodik

Wie wir das Engagement durchführen.

Ein strukturierter Prozess, der mit einem Bericht endet, den Sie direkt Ihrem Prüfer übergeben können.

1
Bedrohungsmodellierung

Definition des Bedrohungsprofils, der Ziele (Kronjuwelen), der Engagement-Regeln und der außerhalb des Geltungsbereichs liegenden Systeme.

2
Erster Zugang

Versuch des Eintritts über die definierten Angriffsvektoren: Spear-Phishing, externe Schwachstellenausbeutung oder physischer Zugang wie vereinbart.

3
Persistenz & laterale Bewegung

Persistenz aufbauen, lateral bewegen, Privilegien eskalieren und auf definierte Ziele zubewegen, während Erkennung vermieden wird.

4
Nachbesprechung & ATT&CK-Mapping

Vollständiger Zeitlinienbericht mit jeder Technik, die auf MITRE ATT&CK gemappt ist, bewerteten Erkennungen und einem priorisierten Erkennungsverbesserungs-Roadmap.

Beispielbefunde

Die Art von Problemen, die wir finden.

Echte Befundtypen aus vergangenen Engagements — Titel und Ziele anonymisiert.

criticalCVSS 9.5SB-RT-001
Undetected lateral movement from phishing foothold to domain admin in 4 hours
corp.acme.local — full kill chainDay 3
Remediation — Implement EDR with process-level telemetry and lateral movement detection rules. Deploy honeypots in internal segments for early warning.
highCVSS 8.0SB-RT-002
C2 beacon active for 72 hours with zero SIEM alerts triggered
HTTPS C2 over port 443 — 12 beaconing endpointsDay 1
Remediation — Tune SIEM rules for beaconing patterns and JA3/JA3S fingerprinting. Enable DNS logging and analysis for C2 domain detection.
highCVSS 7.3SB-RT-003
EDR bypassed via process injection — no alert generated
svchost.exe — reflective DLL injectionDay 2
Remediation — Update EDR detection rules and validate coverage against MITRE T1055. Consider additional memory protection solutions.
Plattform

Befunde landen sofort — nicht in einem PDF drei Wochen später.

Jedes bestätigte Problem geht im Moment seiner Dokumentation auf die Plattform. Ihr Team verfolgt den Status, kommuniziert direkt mit dem Tester und exportiert Nachweise, ohne das Ende des Engagements abzuwarten.

Live-Befunde während des Tests — Probleme erscheinen, sobald sie bestätigt sind — keine Stapellieferung am Ende.
Direkter Tester-Chat — Kommentieren Sie einen beliebigen Befund, und der Tester, der ihn verfasst hat, antwortet.
Nachweisexport auf Abruf — Ein-Klick-Nachweispakete für SOC 2, ISO 27001, PCI und HIPAA.
app.secureblock.io/projects/red-teaming/vulnerabilities
Projects/Acme Corp — Red Team Exercise
AC
Acme Corp — Red Team Exercise
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In Bearbeitung
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0116 JanUndetected lateral movement from phishing foothold to domain admin in 4 hourscriticalOffen
0214 JanC2 beacon active for 72 hours with zero SIEM alerts triggeredhighRetest angefordert
0315 JanEDR bypassed via process injection — no alert generatedhighKorrektur verifiziert
FAQ

Fragen zu diesem Dienst.

Noch unsicher? Fragen Sie einen Ingenieur im Chat — keinen Vertriebsmitarbeiter.

Ein Pentest enumeriert alle Schwachstellen in einem definierten Umfang. Eine Red-Team-Übung hat ein spezifisches Ziel und testet, ob Ihr Sicherheitsteam einen realistischen Angreifer erkennen und stoppen kann.

Wissen Sie, wo Sie stehen — bevor Ihr Prüfer es tut.