
Dr. Antje Winkler
Offensive Security
Cyber-Angriffe sind längst Realität: Daten werden verschlüsselt, Unternehmen erpresst und Schäden in Milliardenhöhe verursacht – oft reicht bereits ein unachtsamer Klick. Ursachen sind nicht nur technische Schwachstellen, sondern häufig unbeabsichtigtes menschliches Handeln.
Offensive Security bezeichnet einen proaktiven Ansatz der Cyber-Sicherheit, bei dem Systeme, Anwendungen, Geräte und Sicherheitsmaßnahmen aus der Perspektive realer Angreifer geprüft werden. Mögen Sie Sport, vielleicht sogar American Football? Einige behaupten, als Zuschauer versteht man die Regeln nie wirklich. Doch eines wird sofort klar: Das Wechselspiel von Angriff und Verteidigung entscheidet über den Erfolg. Genau dieses Prinzip gilt auch für moderne IT-Sicherheit.
Deshalb braucht IT-Sicherheit heute mehr als reine Verteidigung. Mit unseren Offensive-Security-Leistungen unterstützen wir Unternehmen dabei, Schwachstellen zu schließen – bevor Schaden entsteht. Dabei verbinden wir technische Angriffssimulationen mit strategischer Sicherheitsberatung und begleiten Sie von der Analyse bis zur nachhaltigen Stärkung Ihrer Cyber-Resilienz.
Mittels Penetration Testing und Red Teaming untersuchen wir Ihre Sicherheitsmaßnahmen unter realistischen Bedingungen. Wir denken wie echte Angreifer, identifizieren technische und organisatorische Schwachstellen und prüfen, ob Ihre Abwehr einem Angriff standhält. Unser spezialisiertes Hardwarelabor ermöglicht zudem die Analyse von IoT- und Embedded-Systemen auf Geräte- und Kommunikationsebene.
Ergänzend beraten wir Sie beim Aufbau einer nachhaltigen Cyber-Defense-Strategie und begleiten operativ sowie strategisch die Umsetzung von Sicherheitsmaßnahmen, Governance- und Compliance-Anforderungen. Gemeinsam optimieren wir transparent und praxisnah Ihre individuelle IT-Sicherheit – effizient, verständlich und auf Ihr Unternehmen zugeschnitten. Zu unseren Leistungen gehören Secure Design und die Entwicklung sicherer Lösungen von Anfang an sowie der Aufbau resilienter Betriebs- und Reaktionsprozesse. Als Sparring Partner stehen Ihnen unsere erfahrenen Security-Expertinnen und -Experten zu allen Security-Themen zur Verfügung.
Cyber-Angriffe sind längst ein lukratives Geschäft. Einer Studie des Digitalverbands Bitkom zufolge belief sich der Gesamtschaden für deutsche Unternehmen im Jahr 2025 auf rund 300 Mrd. Euro. Gleichzeitig vergrößert die zunehmende Vernetzung, insbesondere durch IoT- und Cloud-Technologien, die Angriffsfläche für Unternehmen erheblich. Mit der fortschreitenden Digitalisierung ergeben sich permanent neue Angriffsvektoren, die Unternehmen im Blick behalten müssen, um ihre Infrastruktur wirksam zu schützen:
Durch diese permanenten Herausforderungen ist es für viele Unternehmen sinnvoll, externe Expertise hinzuzuziehen, um Angriffsflächen nachhaltig zu reduzieren und Reaktionsfähigkeit sowie Compliance auf hohem Niveau sicherzustellen.
Unser Service für Sie besteht darin, relevante Bedrohungen zu identifizieren und Schwachstellen zu erkennen – auf Wunsch bis hin zu tiefgreifenden technischen Analysen in unserem Hardware-Labor. Zudem begleiten und beraten wir Sie als starker Partner bei der Auswahl und Umsetzung geeigneter Sicherheitsmaßnahmen.
Wenn Sie IT‑Sicherheit ganzheitlich denken und technische Tiefe mit strategischer Beratung verbinden möchten, sprechen Sie mit uns. Was uns auszeichnet:
Identifizieren Sie Schwachstellen in Netzwerken, Anwendungen und Systemen, bevor Angreifer sie ausnutzen können. Unsere Experten prüfen Ihre Lösung aus der Perspektive eines realen Angreifers und bewerten das Sicherheitsniveau. Sie erhalten einen Bericht mit identifizierten Risiken und konkreten Handlungsempfehlungen.
Wir analysieren die Sicherheit eingebetteter Systeme und IoT-Geräte von der Firmware bis zur Hardware. Mithilfe unseres spezialisierten Testlabors untersuchen wir interne und externe Schnittstellen sowie Kommunikationswege, Update-Prozesse und Backend-Anbindungen auf potenzielle Schwachstellen.
Unsere Red-Teaming-Services simulieren realistische Cyberangriffe auf Ihr Unternehmen. Im Fokus steht nicht die Anzahl der gefundenen Schwachstellen, sondern die Fähigkeit Ihrer Organisation, Angriffe zu erkennen und darauf zu reagieren. Die Szenarien werden individuell auf Ihre Ziele abgestimmt.
Wir unterstützen Sie bei konzeptionellen und strategischen Sicherheitsfragen. Von Sicherheitskonzepten und technischen Designs über Risiko- und Bedrohungsanalysen bis hin zur Bewertung von Schwachstellen im Unternehmenskontext profitieren Sie von unserer Offensive-Security-Expertise.
Erfüllen Sie die Anforderungen von DORA und stärken Sie Ihre digitale Resilienz mit Threat-Led Penetration Tests nach dem TIBER-EU Framework. Unsere Experten simulieren realistische Angriffe, identifizieren Schwachstellen und unterstützen Sie dabei, Ihre Sicherheitsmaßnahmen gezielt zu verbessern.
Die Digitalisierung im Gesundheitswesen erhöht die Anforderungen an die Cyber-Sicherheit. Wir prüfen Systeme, Anwendungen und Infrastrukturen auf potenzielle Schwachstellen und unterstützen Gesundheitseinrichtungen dabei, Sicherheitsrisiken frühzeitig zu erkennen und wirksam zu reduzieren.
Die zunehmende Vernetzung von Produktionsanlagen und kritischen Infrastrukturen schafft neue Risiken für OT- und IT-Umgebungen. Wir unterstützen Sie mit Risikoanalysen, sicheren Architekturansätzen und Governance-Strukturen, um Resilienz zu stärken und regulatorische Anforderungen wie NIS-2 zu erfüllen.
Wir führen umfassende Analysen von IoT‑ und Embedded‑Devices durch und verfügen dafür über das erforderliche Know‑how sowie die passende Ausstattung, um Ihre Geräte auf mehreren Ebenen zu prüfen und dabei präzise, reproduzierbare Ergebnisse zu liefern.
In unserer spezialisierten Funk-Testumgebung nutzen wir eine Abschirmeinrichtung zur Isolation der Testgeräte (bspw. für TCUs und LTE-Module). Dadurch werden Interferenzen und Störquellen effektiv minimiert. Mithilfe verschiedener Funkanalyse- und Testsysteme untersuchen wir eine Vielzahl drahtloser Technologien, darunter 2G, 4G (LTE), 5G, LoRaWAN, ZigBee, Wi-Fi, NFC, RFID und Bluetooth. Für die Analyse von Mobilfunkkommunikation verfügen wir über ein Testnetzwerk mit eigener Basisstation. Dadurch sind wir in der Lage, Kommunikationskanäle zu überwachen sowie Datenübertragungen detailliert zu analysieren. Darüber hinaus ermöglicht unsere Testumgebung die Aufzeichnung und gezielte Manipulation von Over-The-Air-Firmware-Updates.
Neben der Funk-Testumgebung ist unser Labor mit einer Hardware-Teststation ausgestattet. Diese ist darauf ausgelegt, diverse Gerätetypen sowohl in intaktem Zustand zu untersuchen als auch gezielte Manipulationsversuche durch Eingriffe in die Hardware zu unternehmen. Mit verschiedenen Analysewerkzeugen (u.a. Logic Analyzer, Digitales Oszilloskop, Debugger) sind wir in der Lage, Schnittstellen und Bussysteme wie UART, SPI oder JTAG präzise zu analysieren. Für nicht-invasive Tests setzen wir PCB-Halterungen und Prüfspitzen ein. Auf Wunsch führen wir auch invasivere Manipulations- und Extraktionsversuche durch, z.B., um an interne Daten in Speichermodulen zu gelangen.

Wir sorgen dafür, dass unsere Expertinnen und Experten fachlich bestens aufgestellt sind und sich kontinuierlich weiterentwickeln. So verbinden wir zertifiziertes Know-how mit langjähriger praktischer Security-Erfahrung. Unsere Qualifikation zeigt sich unter anderem in folgenden Zertifizierungen:

Dr. Antje Winkler

Luca Pascal Rotsch