
Dr. Antje Winkler
Offensive Security
Ob komplexe IT- oder OT-Ökosysteme, eingebettete Systeme, IoT-Umgebungen, Automobilkomponenten, mobile Apps oder Webanwendungen – unser Offensive-Security-Team agiert wie ein echter Angreifer, um Ihre Sicherheitsmaßnahmen zu bewerten und potenzielle Schwachstellen zu identifizieren, bevor diese von anderen ausgenutzt werden können.
Darüber hinaus führt unser erfahrenes Red-Team umfassende, realistische Angriffssimulationen durch, um die Cyberabwehrmaßnahmen Ihres Unternehmens zu bewerten und Schwachstellen sowohl auf technischer als auch auf prozessualer Ebene aufzudecken.
Transparenz, Vertrauen und individuelle Beratung stehen bei uns im Vordergrund. Wir arbeiten eng mit Ihnen zusammen, um sicherzustellen, dass Ihre Sicherheitsstrategie perfekt auf Ihre spezifischen Anforderungen abgestimmt ist. Selbstverständlich stehen wir Ihnen auch nach dem Test weiterhin für alle Fragen zur Verfügung.
Schützen Sie Ihr Unternehmen vor den Bedrohungen von heute und morgen. Seien Sie Angreifern mit unserem Fachwissen immer einen Schritt voraus!
Die zunehmende Digitalisierung, Vernetzung und Auslagerung digitaler Infrastrukturen – beispielsweise an Cloud-Anbieter – eröffnen Angreifern neue Möglichkeiten, in Unternehmen einzudringen. Ob über im Internet exponierte Systeme, unzureichende Zugriffskontrollen am Unternehmensstandort oder scheinbar vertrauenswürdige Kommunikationskanäle mit Lieferanten und Partnern – es gibt zahlreiche Angriffsvektoren, die berücksichtigt werden müssen:
Als BDO Cyber Security GmbH helfen wir Ihnen dabei, relevante Bedrohungen zu identifizieren, Schwachstellen zu erkennen und geeignete Maßnahmen zu definieren. Mit unserer Erfahrung stehen wir Ihnen als starker Partner in allen Fragen rund um die Cybersicherheit zur Seite.







In zunehmend vernetzten Produktionsanlagen und kritischen Infrastrukturen verschmelzen OT- und IT‑Welten – und damit auch deren Risiken. Betreiber werden hierdurch vor technische, organisatorische und regulatorische Herausforderungen gestellt. Wir unterstützen Sie bei der Entwicklung ganzheitlicher Sicherheitsstrategien und belastbarer Governance‑ und Prozessstrukturen: von Risiko- und Bedrohungsanalysen über sichere Architektur‑ und Designprinzipien bis hin zu organisatorischem Change‑ und Incident‑Management. So stellen Sie ein konsistentes Sicherheitsniveau sicher, erfüllen NIS-2‑Anforderungen und erhöhen nachhaltig die Resilienz Ihrer Produktions‑ und Steuerungssysteme.
Unser erfahrenes Team aus Penetration Testern und Red Teamern verfügt über diverse Personenzertifizierungen, darunter:
In speziellen Hacking-Sessions analysiert unser Team verschiedene handelsübliche Hardware- und Softwareprodukte. Entdeckte Sicherheitslücken werden als CVEs veröffentlicht. Die entsprechende Übersicht finden Sie hier: Advisories.
Um Ihnen umfassende Analysen verschiedener IoT- und Embedded-Geräte bieten zu können, betreiben wir ein hochmodernes Hardware-Testlabor. Unsere Laborausstattung ermöglicht die Prüfung Ihrer Geräte auf mehreren Ebenen und gewährleistet präzise und zuverlässige Ergebnisse.
Unsere spezialisierte Funk-Testumgebung verfügt über eine Abschirmungseinheit zur Isolierung von Funktechnologien, z. B. TCUs und LTE-Module. Dadurch werden Interferenzen und Störquellen wirksam vermieden. Mithilfe von Tools wie softwaredefinierten Funkgeräten analysieren wir verschiedene Funktechnologien, darunter 2G, 4G (LTE), 5G, LoRaWAN, ZigBee, WLAN, NFC, RFID und Bluetooth. Für die Analyse der Mobilfunkkommunikation (z. B. 2G, 4G, 5G) verfügen wir über ein Testnetz mit einer eigenen Basisstation. Dies ermöglicht es uns, Kommunikationskanäle zu überwachen und die Datenübertragung detailliert zu analysieren. Darüber hinaus lässt sich in der Funk-Testumgebung das Abfangen und Manipulieren von Over-the-Air-Firmware-Updates simulieren.
Neben der Funkprüfumgebung verfügt unser Labor über einen Hardware-Prüfplatz. Dieser Prüfplatz dient dazu, verschiedene Gerätetypen im intakten Zustand zu untersuchen oder durch Hardware-Modifikationen gezielte Manipulationsversuche durchzuführen. Ausgestattet mit einem digitalen Oszilloskop und Logikanalysatoren können wir die Datenübertragung über physikalische Schnittstellen wie USB, UART, SPI oder JTAG präzise analysieren. Für nicht-invasive Tests verwenden wir Leiterplattenhalter und Testproben. Auf Anfrage führen wir auch invasivere Manipulations- und Extraktionsversuche durch, beispielsweise um auf interne Daten in Speichermodulen zuzugreifen.

Was sollten Sie beachten? Welche wichtigen Aspekte sollten Sie berücksichtigen? Wir stehen Ihnen bei diesen und allen anderen Fragen gerne zur Seite.

Dr. Antje Winkler

Luca Pascal Rotsch