Offensive Security

Mit uns sind Sie Angreifern einen Schritt voraus.
Wir begleiten Sie als starker Partner in Sachen Offensive Security.

Offensive Security

Offensive Security

Offensive Security

Stärken Sie Ihre digitale Abwehr!

Cyber-Angriffe sind längst Realität: Daten werden verschlüsselt, Unternehmen erpresst und Schäden in Milliardenhöhe verursacht – oft reicht bereits ein unachtsamer Klick. Ursachen sind nicht nur technische Schwachstellen, sondern häufig unbeabsichtigtes menschliches Handeln.

Offensive Security bezeichnet einen proaktiven Ansatz der Cyber-Sicherheit, bei dem Systeme, Anwendungen, Geräte und Sicherheitsmaßnahmen aus der Perspektive realer Angreifer geprüft werden. Mögen Sie Sport, vielleicht sogar American Football? Einige behaupten, als Zuschauer versteht man die Regeln nie wirklich. Doch eines wird sofort klar: Das Wechselspiel von Angriff und Verteidigung entscheidet über den Erfolg. Genau dieses Prinzip gilt auch für moderne IT-Sicherheit.

Deshalb braucht IT-Sicherheit heute mehr als reine Verteidigung. Mit unseren Offensive-Security-Leistungen unterstützen wir Unternehmen dabei, Schwachstellen zu schließen – bevor Schaden entsteht. Dabei verbinden wir technische Angriffssimulationen mit strategischer Sicherheitsberatung und begleiten Sie von der Analyse bis zur nachhaltigen Stärkung Ihrer Cyber-Resilienz.

Mittels Penetration Testing und Red Teaming untersuchen wir Ihre Sicherheitsmaßnahmen unter realistischen Bedingungen. Wir denken wie echte Angreifer, identifizieren technische und organisatorische Schwachstellen und prüfen, ob Ihre Abwehr einem Angriff standhält. Unser spezialisiertes Hardwarelabor ermöglicht zudem die Analyse von IoT- und Embedded-Systemen auf Geräte- und Kommunikationsebene. 

Ergänzend beraten wir Sie beim Aufbau einer nachhaltigen Cyber-Defense-Strategie und begleiten operativ sowie strategisch die Umsetzung von Sicherheitsmaßnahmen, Governance- und Compliance-Anforderungen. Gemeinsam optimieren wir transparent und praxisnah Ihre individuelle IT-Sicherheit – effizient, verständlich und auf Ihr Unternehmen zugeschnitten. Zu unseren Leistungen gehören Secure Design und die Entwicklung sicherer Lösungen von Anfang an sowie der Aufbau resilienter Betriebs- und Reaktionsprozesse. Als Sparring Partner stehen Ihnen unsere erfahrenen Security-Expertinnen und -Experten zu allen Security-Themen zur Verfügung.

Cyber‑Bedrohungen ernst nehmen - Resilienz statt bloße Reaktion

Cyber-Angriffe sind längst ein lukratives Geschäft. Einer Studie des Digitalverbands Bitkom zufolge belief sich der Gesamtschaden für deutsche Unternehmen im Jahr 2025 auf rund 300 Mrd. Euro. Gleichzeitig vergrößert die zunehmende Vernetzung, insbesondere durch IoT- und Cloud-Technologien, die Angriffsfläche für Unternehmen erheblich. Mit der fortschreitenden Digitalisierung ergeben sich permanent neue Angriffsvektoren, die Unternehmen im Blick behalten müssen, um ihre Infrastruktur wirksam zu schützen:

Grafik die eine Prozess beschreibt

Durch diese permanenten Herausforderungen ist es für viele Unternehmen sinnvoll, externe Expertise hinzuzuziehen, um Angriffsflächen nachhaltig zu reduzieren und Reaktionsfähigkeit sowie Compliance auf hohem Niveau sicherzustellen.

Unser Service für Sie besteht darin, relevante Bedrohungen zu identifizieren und Schwachstellen zu erkennen – auf Wunsch bis hin zu tiefgreifenden technischen Analysen in unserem Hardware-Labor. Zudem begleiten und beraten wir Sie als starker Partner bei der Auswahl und Umsetzung geeigneter Sicherheitsmaßnahmen.

Warum wir der richtige Partner für Ihre IT-Sicherheit sind

Wenn Sie IT‑Sicherheit ganzheitlich denken und technische Tiefe mit strategischer Beratung verbinden möchten, sprechen Sie mit uns. Was uns auszeichnet:

  • Erfahrene Sicherheitsexpertinnen und -experten, Penetration Testerinnen und Tester sowie Red Teamer mit relevanten Zertifizierungen und langjähriger Praxis
  • Breites Leistungsspektrum: Design sicherer IT-Lösungen und Netzwerke, Identifikation von Bedrohungen, Erkennen von Schwachstellen, Definition strategischer und operativer Sicherheitsmaßnahmen, Aufbau nachhaltiger Cyber-Defense-Strategien 
  • State-of-the-Art Testlabor für hardwarenahe Analysen und Reverse‑Engineering
  • Prüfungen aus der Perspektive realer Angreifer für praxisnahe und aussagekräftige Ergebnisse
  • Detaillierte Abschlussberichte, gemeinsames Debriefing und auf Wunsch Unterstützung bei der Umsetzung geeigneter Maßnahmen
  • Umfassende Sicherheitsexpertise in vielen Bereichen: Webanwendungen und -dienste, IT/OT-Infrastrukturen, eingebettete Systeme und IoT, Automotive-Hardware/Software, Funkprotokolle und mobile Applikationen
  • Maßgeschneiderte, auf Ihr Unternehmen und Ihre Anforderungen abgestimmte, Lösungen

Unsere Services

Penetration
Testing

Identifizieren Sie Schwachstellen in Netzwerken, Anwendungen und Systemen, bevor Angreifer sie ausnutzen können. Unsere Experten prüfen Ihre Lösung aus der Perspektive eines realen Angreifers und bewerten das Sicherheitsniveau. Sie erhalten einen Bericht mit identifizierten Risiken und konkreten Handlungsempfehlungen.

IoT & Embedded Penetration Testing

Wir analysieren die Sicherheit eingebetteter Systeme und IoT-Geräte von der Firmware bis zur Hardware. Mithilfe unseres spezialisierten Testlabors untersuchen wir interne und externe Schnittstellen sowie Kommunikationswege, Update-Prozesse und Backend-Anbindungen auf potenzielle Schwachstellen.

Red
Teaming

Unsere Red-Teaming-Services simulieren realistische Cyberangriffe auf Ihr Unternehmen. Im Fokus steht nicht die Anzahl der gefundenen Schwachstellen, sondern die Fähigkeit Ihrer Organisation, Angriffe zu erkennen und darauf zu reagieren. Die Szenarien werden individuell auf Ihre Ziele abgestimmt.

Offensive Security Consulting

Wir unterstützen Sie bei konzeptionellen und strategischen Sicherheitsfragen. Von Sicherheitskonzepten und technischen Designs über Risiko- und Bedrohungsanalysen bis hin zur Bewertung von Schwachstellen im Unternehmenskontext profitieren Sie von unserer Offensive-Security-Expertise.

Unsere Branchenspezifische Lösungen

Threat-Led Penetration Testing

Erfüllen Sie die Anforderungen von DORA und stärken Sie Ihre digitale Resilienz mit Threat-Led Penetration Tests nach dem TIBER-EU Framework. Unsere Experten simulieren realistische Angriffe, identifizieren Schwachstellen und unterstützen Sie dabei, Ihre Sicherheitsmaßnahmen gezielt zu verbessern.

Healthcare Security Assessment

Die Digitalisierung im Gesundheitswesen erhöht die Anforderungen an die Cyber-Sicherheit. Wir prüfen Systeme, Anwendungen und Infrastrukturen auf potenzielle Schwachstellen und unterstützen Gesundheitseinrichtungen dabei, Sicherheitsrisiken frühzeitig zu erkennen und wirksam zu reduzieren.

OT Security
Check

Die zunehmende Vernetzung von Produktionsanlagen und kritischen Infrastrukturen schafft neue Risiken für OT- und IT-Umgebungen. Wir unterstützen Sie mit Risikoanalysen, sicheren Architekturansätzen und Governance-Strukturen, um Resilienz zu stärken und regulatorische Anforderungen wie NIS-2 zu erfüllen.

Unser Hardware-Labor - wir testen Ihr gesamtes Ökosystem von der App über die Cloud bis zur Hardware

Wir führen umfassende Analysen von IoT‑ und Embedded‑Devices durch und verfügen dafür über das erforderliche Know‑how sowie die passende Ausstattung, um Ihre Geräte auf mehreren Ebenen zu prüfen und dabei präzise, reproduzierbare Ergebnisse zu liefern. 

In unserer spezialisierten Funk-Testumgebung nutzen wir eine Abschirmeinrichtung zur Isolation der Testgeräte (bspw. für TCUs und LTE-Module). Dadurch werden Interferenzen und Störquellen effektiv minimiert. Mithilfe verschiedener Funkanalyse- und Testsysteme untersuchen wir eine Vielzahl drahtloser Technologien, darunter 2G, 4G (LTE), 5G, LoRaWAN, ZigBee, Wi-Fi, NFC, RFID und Bluetooth. Für die Analyse von Mobilfunkkommunikation verfügen wir über ein Testnetzwerk mit eigener Basisstation. Dadurch sind wir in der Lage, Kommunikationskanäle zu überwachen sowie Datenübertragungen detailliert zu analysieren. Darüber hinaus ermöglicht unsere Testumgebung die Aufzeichnung und gezielte Manipulation von Over-The-Air-Firmware-Updates. 

Neben der Funk-Testumgebung ist unser Labor mit einer Hardware-Teststation ausgestattet. Diese ist darauf ausgelegt, diverse Gerätetypen sowohl in intaktem Zustand zu untersuchen als auch gezielte Manipulationsversuche durch Eingriffe in die Hardware zu unternehmen. Mit verschiedenen Analysewerkzeugen (u.a. Logic Analyzer, Digitales Oszilloskop, Debugger) sind wir in der Lage, Schnittstellen und Bussysteme wie UART, SPI oder JTAG präzise zu analysieren. Für nicht-invasive Tests setzen wir PCB-Halterungen und Prüfspitzen ein. Auf Wunsch führen wir auch invasivere Manipulations- und Extraktionsversuche durch, z.B., um an interne Daten in Speichermodulen zu gelangen.

Laporarbeitsplatz

Exzellenz & Expertise

Wir sorgen dafür, dass unsere Expertinnen und Experten fachlich bestens aufgestellt sind und sich kontinuierlich weiterentwickeln. So verbinden wir zertifiziertes Know-how mit langjähriger praktischer Security-Erfahrung. Unsere Qualifikation zeigt sich unter anderem in folgenden Zertifizierungen:

  • Altered Security Red Team Professional for Azure (CARTP)
  • BSI IT-Grundschutz Praktiker
  • Certified Information Systems Security Professional (CISSP)
  • Certified Red Team Lead (CRTL)
  • Certified Red Team Operator (CRTO)
  • Certified Red Team Professinal (CRTP)
  • GIAC Experienced Penetration Tester (GX-PT)
  • GIAC Penetration Tester (GPEN)
  • GIAC Reverse Engineering Malware (GREM)
  • ISTQB® Certified Tester (CTFL)
  • ISTQB® Certified Tester - Advanced Level Testmanager
  • IT-Sicherheitsbeauftragter (ITSiBe) / Chief Information Security Officer (CISO)
  • OffSec Certified Expert (OSCE)
  • OffSec Certified Expert³ (OSCE3)
  • OffSec Certified Professional (OSCP)
  • OffSec Experienced Penetration Tester (OSEP)
  • OffSec Exploit Developer (OSED)
  • OffSec Web Expert (OSWE)
  • SANS IoT Penetration Testing (SEC556)
Rote Hintergrund

Wir engagieren uns aktiv für mehr Cybersicherheit

In gezielten Hacking‑Sessions analysiert unser Team marktübliche Hard- und Softwareprodukte systematisch auf Sicherheitslücken. Entdeckte Schwachstellen melden wir verantwortungsvoll als CVE an die Hersteller und veröffentlichen die Ergebnisse anschließend in Security-Advisories sowie begleitenden Fachartikeln. So teilen wir Know‑how transparent mit der Fachcommunity und tragen zur Sicherheit der gesamten Branche bei. Eine Übersicht unserer veröffentlichten Schwachstellen und Fachbeiträge finden Sie hier.

Kontaktieren Sie uns!

FAQ Offensive Security bei BDO Cyber Security GmbH

Klassische Sicherheitsmaßnahmen wie Firewalls, Virenscanner oder EDR-/NDR-Systeme schaffen eine wichtige Grundlage - doch erst wenn sie unter realen Angriffsbedingungen auf die Probe gestellt werden, zeigt sich, ob sie tatsächlich wirken. Unsere Experten aus dem Bereich Offensive Security nehmen die Perspektive eines echten Angreifers ein und decken Schwachstellen auf, bevor Kriminelle sie ausnutzen können.

Es gibt keine Universallösung für Cyber-Sicherheit. Welche Maßnahmen sinnvoll sind, hängt von der individuellen Ausgangslage, Branche und Risikosituation eines Unternehmens ab. Statt pauschal in Technologien zu investieren, lohnt sich zunächst eine ehrliche Standortbestimmung anhand zentraler Fragen:

  • Existieren erprobte Strukturen und Pläne? Notfallpläne und Prozesse müssen beschrieben werden, nützen aber nur wenig, wenn sie lediglich dokumentiert sind und im Ernstfall nicht funktionieren. Die Wirksamkeit sollte im Rahmen regelmäßiger Notfallübungen erprobt werden.
  • Sind Maßnahmen wirksam und getestet? Um zu wissen, wie eine effektive Verteidigung aussieht, muss zunächst bekannt sein, wovor man sich eigentlich schützen sollte. Bedrohungs- und Risikoanalysen helfen dabei, Gefährdungen besser einzuschätzen und geeignete Maßnahmen zu definieren. Penetrationstests offenbaren, ob bestehende Schutzmaßnahmen tatsächlich greifen oder ob trotz vorhandener Sicherheitslösungen kritische Lücken bestehen.
  • Werden Angriffe zuverlässig erkannt? Ohne funktionierende Detection und Response bleiben Angreifer oft über Wochen oder Monate unentdeckt im Netzwerk. Angriffssimulationen, z.B. im Rahmen von Red Teaming, zeigen auf, wie gut Angriffe in der Praxis erkannt werden und wo blinde Flecken bestehen.
  • Wer hilft mir im Ernstfall? Klare Zuständigkeiten und Reaktionsprozesse entscheiden darüber, wie schnell und effektiv ein Unternehmen auf einen Vorfall reagieren kann. Damit spezialisierte Incident-Response-Dienstleister im Ernstfall schnell unterstützen können, lohnt sich ein frühzeitiges Onboarding.

Die Antworten auf diese Fragen zeigen, an welchen Stellen der größte Handlungsbedarf besteht. Auf dieser Basis lässt sich eine priorisierte, auf das Unternehmen zugeschnittene Cyber-Defense-Strategie entwickeln, anstatt Maßnahmen "auf Verdacht" umzusetzen. Eine professionelle Sicherheitsberatung kann dabei helfen, die eigene Ausgangslage einzuordnen und passende nächste Schritte zu definieren. Kommen Sie gern mit uns ins Gespräch!

Ein Penetrationstest prüft gezielt einzelne Systeme, Anwendungen oder Netzwerke auf technische Schwachstellen - meist innerhalb eines klar definierten Zeitraums und mit einem festen Testumfang (Scope). Ziel ist es, möglichst viele Sicherheitslücken zu finden und zu dokumentieren.

Red Teaming geht einen Schritt weiter. Hierbei wird ein realistischer Angriff auf das gesamte Unternehmen simuliert - üblicherweise, ohne die internen IT- oder Security-Teams einzuweihen. Neben technischen Schwachstellen werden dabei auch organisatorische und menschliche Faktoren getestet. Der Fokus liegt weniger auf der Anzahl gefundener Lücken, sondern darauf, ob und wie ein Angriff unentdeckt bleibt und wie das Unternehmen darauf reagiert (Detection & Response).

Kurz gesagt: Ein Penetrationstest fragt „Wo sind die Schwachstellen?“, Red Teaming fragt „Würden wir einen echten Angriff überhaupt bemerken?“

Grundsätzlich sollte das Sicherheitsniveau aller Systeme, deren Kompromittierung zu Geschäftsausfällen bzw. Sicherheits- oder Datenschutzvorfällen führen könnte, regelmäßig untersucht werden. Dazu gehören insbesondere:

  • Unternehmensnetzwerke und externe Infrastruktur: Ungesicherte Dienste, fehlkonfigurierte Perimeter-Systeme, schwache Authentifizierungs- und Autorisierungsmechanismen sowie verbundene Drittsysteme können Angreifern als Eintrittspunkte in die Unternehmensinfrastruktur dienen.
  • Aus dem Internet erreichbare Webanwendungen und APIs: Unentdeckte Schwachstellen in externen Webanwendungen sind direkt aus dem Internet angreifbar und können unautorisierten Zugriff auf sensible Daten, Datenverlust oder Betriebsstörungen ermöglichen. Darüber hinaus bilden APIs häufig die Grundlage moderner Anwendungen und Geschäftsprozesse. Regelmäßige API-Penetrationstests helfen dabei, Authentifizierungs-, Autorisierungs- und Datenverarbeitungsfehler frühzeitig zu erkennen.
  • Cloud-Umgebungen: Cloud-Umgebungen bringen neue Risiken mit sich, insbesondere durch Fehlkonfigurationen, unsichere Berechtigungen und exponierte Managementschnittstellen.
  • Mobile Apps: Wenn lokal auf dem Endgeräte gespeicherte Daten ungenügend gegen Zugriffe Dritter geschützt sind, unsichere Kommunikationskanäle genutzt oder mangelhafte Authentifizierungsmechanismen verwendet werden, können Angreifer an vertrauliche Informationen gelangen, unbefugten Zugriff erlangen oder die App-Funktionalität kompromittieren.
  • Kritische interne Anwendungen: Da kritische Systeme oft zentrale Funktionen, sensible Daten und weitreichende Berechtigungen bündeln, kann ein erfolgreicher Angriff zu signifikanten Geschäftsunterbrechungen, hohen finanziellen Schäden oder Gefährdungen für Sicherheit und Compliance führen.
  • IoT- und eingebettete Geräte: IoT-Geräte sind häufig dauerhaft mit Netzwerken, Cloud-Diensten und anderen Systemen verbunden und stellen dadurch potenzielle Angriffspunkte dar. Da neue Schwachstellen, veraltete Software oder geänderte Konfigurationen jederzeit neue Risiken verursachen können, sind regelmäßige Sicherheitsprüfungen wichtig.

Häufigkeit und Umfang der Überprüfung sollten sich am Risikoprofil, den regulatorischen Anforderungen und der Bedeutung des jeweiligen Systems orientieren. Besonders empfehlenswert sind Sicherheitsanalysen vor dem Go-Live sowie bei größeren Änderungen an Systemen oder der zugrundeliegenden Architektur.

Die Qualität von Security-Dienstleistungen wie Penetrationstests, Red Teaming und Security-Beratung hängt maßgeblich von der Erfahrung des Anbieters ab. Unternehmen sollten daher nicht allein auf den Preis achten, sondern insbesondere auf die fachliche Qualifikation, die Transparenz der Vorgehensweise und die Qualität der Ergebnisse.

Wichtige Auswahlkriterien sind:

  • Erfahrung und Expertise: Das Personal sollte über nachweisbare Erfahrung im entsprechenden Bereich verfügen. Je nach Projektkontext kann dies vergleichbare Umgebungen, Technologien und Branchen umfassen.
  • Qualifikation: Zertifizierungen sowie vergleichbare Qualifikationen können ein guter Indikator für Fachwissen sein. Je nach Themenschwerpunkt zählen dazu beispielsweise Zertifizierungen von OffSec (OSCP, OSCE, OSEP, OSED, OSWE) und GIAC (GPEN, GX-PT, GREM) im Bereich Penetrationstest, CRTL, CRTO und CRTP im Bereich Red Teaming sowie CISSP oder BSI IT-Grundschutz-Praktiker im Bereich Security-Beratung.
  • Öffentliches Engagement: Aktive Beiträge zur Security-Community sprechen für fundierte Expertise - etwa eigene Publikationen, Handlungsempfehlungen und Themen-Impulse, die verantwortungsvolle Veröffentlichung von CVEs, Vorträge auf Fachkonferenzen oder die Mitentwicklung öffentlicher Tools, Projekte und Standards.
  • Verlässliche Kommunikation: Sicherheit ist kein einmaliges Projekt, sondern ein fortlaufender Prozess. Ein guter Dienstleister steht daher nicht nur während des Projekts, sondern auch langfristig als verlässlicher Ansprechpartner zur Verfügung.

Das Framework der BDO Cyber Security GmbH basiert auf bekannten, aktuellen Standards. Insbesondere die folgenden Leitfäden und Normen werden, abhängig vom konkreten Projektziel, genutzt.

Penetrationstest:

  • OWASP Web Security Testing Guide (WSTG)
  • OWASP Mobile Application Security Testing Guide (MASTG)
  • OWASP IoT Security Testing Guide (ISTG) sowie Testfallkatalog für Hardwaregeräte, welcher von der BDO Cyber Security GmbH entwickelt und gepflegt wird
  • Testfallkatalog für IT-Infrastrukturen und Infrastrukturkomponenten, welcher von der BDO Cyber Security GmbH entwickelt und gepflegt wird

Red Teaming:

Security-Assessments: