Offensive Security

Mit uns sind Sie Angreifern einen Schritt voraus.
Wir begleiten Sie als starker Partner in Sachen Offensive Security.

Offensive Security

Offensive Security

Offensive Security

Stärken Sie mit uns proaktiv die IT-Sicherheit Ihres Unternehmens!


Benötigen Sie Unterstützung bei der Planung und Durchführung von Penetrationstests oder Red Teaming Kampagnen?


Wir stehen Ihnen mit unserem Fachwissen zur Seite, kontaktieren Sie uns gern.


KONTAKTIEREN SIE UNS

Stärken Sie Ihre digitale Sicherheit!

Ob komplexe IT- oder OT-Ökosysteme, eingebettete Systeme, IoT-Umgebungen, Automobilkomponenten, mobile Apps oder Webanwendungen – unser Offensive-Security-Team agiert wie ein echter Angreifer, um Ihre Sicherheitsmaßnahmen zu bewerten und potenzielle Schwachstellen zu identifizieren, bevor diese von anderen ausgenutzt werden können.


Darüber hinaus führt unser erfahrenes Red-Team umfassende, realistische Angriffssimulationen durch, um die Cyberabwehrmaßnahmen Ihres Unternehmens zu bewerten und Schwachstellen sowohl auf technischer als auch auf prozessualer Ebene aufzudecken.


Transparenz, Vertrauen und individuelle Beratung stehen bei uns im Vordergrund. Wir arbeiten eng mit Ihnen zusammen, um sicherzustellen, dass Ihre Sicherheitsstrategie perfekt auf Ihre spezifischen Anforderungen abgestimmt ist. Selbstverständlich stehen wir Ihnen auch nach dem Test weiterhin für alle Fragen zur Verfügung.


Schützen Sie Ihr Unternehmen vor den Bedrohungen von heute und morgen. Seien Sie Angreifern mit unserem Fachwissen immer einen Schritt voraus!

Cyberangriffe – ein wichtiges Thema für jedes Unternehmen

Die zunehmende Digitalisierung, Vernetzung und Auslagerung digitaler Infrastrukturen – beispielsweise an Cloud-Anbieter – eröffnen Angreifern neue Möglichkeiten, in Unternehmen einzudringen. Ob über im Internet exponierte Systeme, unzureichende Zugriffskontrollen am Unternehmensstandort oder scheinbar vertrauenswürdige Kommunikationskanäle mit Lieferanten und Partnern – es gibt zahlreiche Angriffsvektoren, die berücksichtigt werden müssen:

Als BDO Cyber Security GmbH helfen wir Ihnen dabei, relevante Bedrohungen zu identifizieren, Schwachstellen zu erkennen und geeignete Maßnahmen zu definieren. Mit unserer Erfahrung stehen wir Ihnen als starker Partner in allen Fragen rund um die Cybersicherheit zur Seite.

Unser Angebot für Sie

Penetration Testing

Penetration Testing

Identifizieren Sie mit unserer Hilfe Schwachstellen in Ihren Unternehmensnetzwerken, Anwendungen und Systemen. Unser Team untersucht Ihre Lösung aus der Perspektive eines realen Angreifers, um das Sicherheitsniveau zu ermitteln. Das Ziel ist hierbei, Ihre Lösung umfassend zu betrachten und möglichst viele Schwachstellen aufzudecken, die sonst von Angreifern gefunden und ausgenutzt werden könnten. Sie erhalten von uns einen detaillierten Bericht, der nicht nur die identifizierten Schwachstellen und deren Kritikalität beschreibt, sondern auch mögliche Maßnahmen zur Behebung aufzeigt.
MEHR ERFAHREN
IoT & Embedded Penetration Testing

IoT & Embedded Penetration Testing

Die BDO Cyber Security GmbH betreibt ein modernes Testlabor, welches speziell für Sicherheitsanalysen auf Hardwareebene ausgestattet ist. Unsere Experten verfügen über das Equipment und die notwendigen Kenntnisse, um eingebettete Geräte sowie Systeme aus dem Funk- und Automobilbereich im Detail zu untersuchen.

Wir analysieren das komplette Gerät von der Firmware bis zur Platine. Dabei umfasst unsere Expertise ein breites Spektrum von internen und externen Schnittstellen wie beispielsweise JTAG/SWD, UART, SPI, I²C, USB, Ethernet, CAN, Wi-Fi, Bluetooth (Low Energy), ZigBee, LoRaWAN und 2G-5G sowie weitere branchenspezifische Standards. Darüber hinaus betrachten wir Verbindungen des Geräts zu anderen Systemen, z.B. die Backend-Kommunikation, Remote-Update-Prozesse und Fernwartungsmechanismen.
MEHR ERFAHREN
Red Teaming

Red Teaming

Unsere Red Teaming Services simulieren realistische Cyber-Angriffe auf Ihr Unternehmen. Im Gegensatz zum Penetrationstest ist es beim Red Teaming nicht das Ziel, möglichst viele Schwachstellen zu ermitteln, sondern – genau wie ein echter Angreifer – möglichst unentdeckt und tief in das Unternehmen einzudringen. Dabei werden vorrangig Ihre vorhandenen Detektions- und Reaktionsmaßnahmen auf die Probe gestellt.

Im Vorfeld der Kampagne stimmen wir die genauen Ziele der Angriffssimulation mit Ihnen ab und passen unser Vorgehen genau an Ihre Bedürfnisse an. Von gezielten Angriffen auf einzelne Systeme oder Unternehmensbereiche bis hin zu umfassenden Angriffssimulationen im Rahmen einer groß angelegten Kampagne bieten wir verschiedene Szenarien an, die Ihre Sicherheitsinfrastruktur ganzheitlich auf die Probe stellen.
MEHR ERFAHREN
Offensive Security Consulting

Offensive Security Consulting

Ergänzend zu den oben genannten Services runden wir unser Portfolio mit verschiedenen Beratungsdienstleistungen ab. Wir unterstützen Sie mit unserer Expertise bei konzeptionellen Themen - von der Beratung bei der Erstellung von Sicherheitskonzepten und technischen Designs über die Risiko- und Bedrohungsanalyse bis hin zur Interpretation von Schwachstellen im Kontext Ihres Unternehmens.
MEHR ERFAHREN

Branchenspezifische Lösungen

Threat-Led Penetration Testing

Threat-Led Penetration Testing

Der EU-weite Digital Operational Resilience Act (DORA) verpflichtet den Finanzsektor, die digitale Widerstandsfähigkeit zu erhöhen.

Ein Bestandteil davon sind obligatorische Sicherheitsüberprüfungen, darunter Threat-Led-Penetrationstests (TLPT) nach dem TIBER-EU Framework.

Verlassen Sie sich auf unsere Expertise, um Ihre Systeme zu stärken und Ihren Sicherheitsbedürfnissen gerecht zu werden.
MEHR ERFAHREN
Healthcare Security Assessment

Healthcare Security Assessment

Die zunehmende Digitalisierung im Gesundheitswesen birgt neue Sicherheitsrisiken für Einrichtungen und Patienten. Wir kennen diese Herausforderungen und unterstützen Gesundheitseinrichtungen dabei, Ihre Systeme und Anwendungen umfassend zu prüfen und potenzielle Sicherheitslücken zu identifizieren.

Durch unser breites Leistungsspektrum sind wir in der Lage, Ihre individuellen Anforderungen zu erfüllen, sei es die Untersuchung einzelner Systeme oder eine ganzheitliche Bewertung Ihrer gesamten Infrastruktur und Anwendungen.
MEHR ERFAHREN
Healthcare Security Assessment

OT Security Check

In zunehmend vernetzten Produktionsanlagen und kritischen Infrastrukturen verschmelzen OT- und IT‑Welten – und damit auch deren Risiken. Betreiber werden hierdurch vor technische, organisatorische und regulatorische Herausforderungen gestellt. Wir unterstützen Sie bei der Entwicklung ganzheitlicher Sicherheitsstrategien und belastbarer Governance‑ und Prozessstrukturen: von Risiko- und Bedrohungsanalysen über sichere Architektur‑ und Designprinzipien bis hin zu organisatorischem Change‑ und Incident‑Management. So stellen Sie ein konsistentes Sicherheitsniveau sicher, erfüllen NIS-2‑Anforderungen und erhöhen nachhaltig die Resilienz Ihrer Produktions‑ und Steuerungssysteme.

MEHR ERFAHREN

Unsere Expertise

Unser erfahrenes Team aus Penetration Testern und Red Teamern verfügt über diverse Personenzertifizierungen, darunter:

  • OffSec Certified Professional (OSCP)
  • OffSec Certified Expert 3 (OSCE³)
  • OffSec Web Expert (OSWE)
  • OffSec Experienced Penetration Tester (OSEP)
  • OffSec Exploit Developer (OSED)
  • GIAC Reverse Engineering Malware (GREM)
  • GIAC Experienced Penetration Tester (GX-PT)


  • Certified Red Team Operator (CRTO)
  • Certified Information Systems Security Professional (CISSP)
  • ISTQB Certified Tester / Test Manager
  • HackTheBox Certified Penetration Testing Specialist (HTB CPTS)
  • Cyber Security Professional (IHK)

In speziellen Hacking-Sessions analysiert unser Team verschiedene handelsübliche Hardware- und Softwareprodukte. Entdeckte Sicherheitslücken werden als CVEs veröffentlicht. Die entsprechende Übersicht finden Sie hier: Advisories.

Unser Hardware-Labor

Um Ihnen umfassende Analysen verschiedener IoT- und Embedded-Geräte bieten zu können, betreiben wir ein hochmodernes Hardware-Testlabor. Unsere Laborausstattung ermöglicht die Prüfung Ihrer Geräte auf mehreren Ebenen und gewährleistet präzise und zuverlässige Ergebnisse.

Unsere spezialisierte Funk-Testumgebung verfügt über eine Abschirmungseinheit zur Isolierung von Funktechnologien, z. B. TCUs und LTE-Module. Dadurch werden Interferenzen und Störquellen wirksam vermieden. Mithilfe von Tools wie softwaredefinierten Funkgeräten analysieren wir verschiedene Funktechnologien, darunter 2G, 4G (LTE), 5G, LoRaWAN, ZigBee, WLAN, NFC, RFID und Bluetooth. Für die Analyse der Mobilfunkkommunikation (z. B. 2G, 4G, 5G) verfügen wir über ein Testnetz mit einer eigenen Basisstation. Dies ermöglicht es uns, Kommunikationskanäle zu überwachen und die Datenübertragung detailliert zu analysieren. Darüber hinaus lässt sich in der Funk-Testumgebung das Abfangen und Manipulieren von Over-the-Air-Firmware-Updates simulieren.

Neben der Funkprüfumgebung verfügt unser Labor über einen Hardware-Prüfplatz. Dieser Prüfplatz dient dazu, verschiedene Gerätetypen im intakten Zustand zu untersuchen oder durch Hardware-Modifikationen gezielte Manipulationsversuche durchzuführen. Ausgestattet mit einem digitalen Oszilloskop und Logikanalysatoren können wir die Datenübertragung über physikalische Schnittstellen wie USB, UART, SPI oder JTAG präzise analysieren. Für nicht-invasive Tests verwenden wir Leiterplattenhalter und Testproben. Auf Anfrage führen wir auch invasivere Manipulations- und Extraktionsversuche durch, beispielsweise um auf interne Daten in Speichermodulen zuzugreifen.

The photo shows a laboratory setup for testing an electronic board

Warum Sie sich für uns entscheiden sollten

  • Ein professionelles Team aus Penetrationstestern und Red-Team-Experten mit einschlägigen Zertifizierungen und umfassender Erfahrung
  • Experten mit breit gefächertem Fachwissen (z. B. Webanwendungen und -dienste, IT-Infrastrukturen, eingebettete Systeme und IoT-Geräte, Hardware und Software für die Automobilindustrie, verschiedene Funkprotokolle sowie mobile Anwendungen)
  • Modernstes Prüflabor, das für eine breite Palette hardwarebezogener Prüfungen ausgerüstet ist
  • Eingehende Analyse Ihrer Systeme aus der Perspektive eines echten Angreifers
  • Maßgeschneiderte Lösungen, die genau auf Ihre spezifischen Anforderungen und IT-Systeme zugeschnitten sind
  • Prüfung gemäß festgelegten und anerkannten Normen
  • Umfassender Testbericht und gemeinsame Nachbesprechung

Was sollten Sie beachten? Welche wichtigen Aspekte sollten Sie berücksichtigen? Wir stehen Ihnen bei diesen und allen anderen Fragen gerne zur Seite.

Kontaktieren Sie uns!