
Dr. Antje Winkler
Offensive Security
Cyber-Angriffe sind längst Realität: Daten werden verschlüsselt, Unternehmen erpresst und Schäden in Milliardenhöhe verursacht - oft reicht bereits ein unachtsamer Klick. Ursachen sind nicht nur technische Schwachstellen, sondern häufig unbeabsichtigtes menschliches Handeln.
Offensive Security bezeichnet dabei einen proaktiven Ansatz der Cyber-Sicherheit, bei dem Systeme, Anwendungen, Geräte und Sicherheitsmaßnahmen aus der Perspektive realer Angreifer geprüft werden. Mögen Sie Sport, vielleicht sogar American Football? Einige behaupten, als Zuschauer versteht man die Regeln nie wirklich. Doch eines wird sofort klar: Das Wechselspiel von Angriff und Verteidigung entscheidet über den Erfolg. Genau dieses Prinzip gilt auch für moderne IT-Sicherheit.
Deshalb braucht IT-Sicherheit heute mehr als reine Verteidigung. Mit unseren Offensive-Security-Leistungen unterstützen wir Unternehmen dabei, Schwachstellen zu schließen – bevor Schaden entsteht. Dabei verbinden wir technische Angriffssimulationen mit strategischer Sicherheitsberatung und begleiten Sie von der Analyse bis zur nachhaltigen Stärkung Ihrer Cyber-Resilienz.
Mittels Penetration Testing und Red Teaming untersuchen wir Ihre Sicherheitsmaßnahmen unter realistischen Bedingungen. Wir denken wie echte Angreifer, identifizieren technische und organisatorische Schwachstellen und prüfen, ob Ihre Abwehr einem Angriff standhält. Unser spezialisiertes Hardwarelabor ermöglicht zudem die Analyse von IoT- und Embedded-Systemen auf Geräte- und Kommunikationsebene.
Ergänzend beraten wir Sie beim Aufbau einer nachhaltigen Cyber-Defense-Strategie und begleiten operativ sowie strategisch die Umsetzung von Sicherheitsmaßnahmen, Governance- und Compliance-Anforderungen. Gemeinsam optimieren wir transparent und praxisnah Ihre individuelle IT-Sicherheit – effizient, verständlich und auf Ihr Unternehmen zugeschnitten. Zu unseren Leistungen gehören Secure Design und die Entwicklung sicherer Lösungen von Anfang an sowie der Aufbau resilienter Betriebs- und Reaktionsprozesse. Als Sparring Partner stehen Ihnen unsere erfahrenen Security-Expertinnen und -Experten zu allen Security-Themen zur Verfügung.
Cyber-Angriffe sind längst ein lukratives Geschäft. Einer Studie des Digitalverbands Bitkom zufolge belief sich der Gesamtschaden für deutsche Unternehmen im Jahr 2025 auf rund 300 Mrd. Euro. Gleichzeitig vergrößert die zunehmende Vernetzung, insbesondere durch IoT- und Cloud-Technologien, die Angriffsfläche für Unternehmen erheblich. Mit der fortschreitenden Digitalisierung ergeben sich permanent neue Angriffsvektoren, die Unternehmen im Blick behalten müssen, um ihre Infrastruktur wirksam zu schützen:

Durch diese permanenten Herausforderungen ist es für viele Unternehmen sinnvoll, externe Expertise hinzuzuziehen, um Angriffsflächen nachhaltig zu reduzieren und Reaktionsfähigkeit sowie Compliance auf hohem Niveau sicherzustellen.
Unser Service für Sie besteht darin, relevante Bedrohungen zu identifizieren und Schwachstellen zu erkennen – auf Wunsch bis hin zu tiefgreifenden technischen Analysen in unserem Hardware-Labor. Zudem begleiten und beraten wir Sie als starker Partner bei der Auswahl und Umsetzung geeigneter Sicherheitsmaßnahmen.
Wir sorgen dafür, dass unsere Expertinnen und Experten fachlich bestens aufgestellt sind und sich kontinuierlich weiterentwickeln. So verbinden wir zertifiziertes Know-how mit langjähriger praktischer Security-Erfahrung. Unsere Qualifikation zeigt sich unter anderem in folgenden Zertifizierungen:
Wir führen umfassende Analysen von IoT‑ und Embedded‑Devices durch und verfügen dafür über das erforderliche Know‑how sowie die passende Ausstattung, um Ihre Geräte auf mehreren Ebenen zu prüfen und dabei präzise, reproduzierbare Ergebnisse zu liefern.
In unserer spezialisierten Funk-Testumgebung nutzen wir eine Abschirmeinrichtung zur Isolation der Testgeräte (bspw. für TCUs und LTE-Module). Dadurch werden Interferenzen und Störquellen effektiv minimiert. Mithilfe verschiedener Funkanalyse- und Testsysteme untersuchen wir eine Vielzahl drahtloser Technologien, darunter 2G, 4G (LTE), 5G, LoRaWAN, ZigBee, Wi-Fi, NFC, RFID und Bluetooth. Für die Analyse von Mobilfunkkommunikation verfügen wir über ein Testnetzwerk mit eigener Basisstation. Dadurch sind wir in der Lage, Kommunikationskanäle zu überwachen sowie Datenübertragungen detailliert zu analysieren. Darüber hinaus ermöglicht unsere Testumgebung die Aufzeichnung und gezielte Manipulation von Over-The-Air-Firmware-Updates.
Neben der Funk-Testumgebung ist unser Labor mit einer Hardware-Teststation ausgestattet. Diese ist darauf ausgelegt, diverse Gerätetypen sowohl in intaktem Zustand zu untersuchen als auch gezielte Manipulationsversuche durch Eingriffe in die Hardware zu unternehmen. Mit verschiedenen Analysewerkzeugen (u.a. Logic Analyzer, Digitales Oszilloskop, Debugger) sind wir in der Lage, Schnittstellen und Bussysteme wie UART, SPI oder JTAG präzise zu analysieren. Für nicht-invasive Tests setzen wir PCB-Halterungen und Prüfspitzen ein. Auf Wunsch führen wir auch invasivere Manipulations- und Extraktionsversuche durch, z.B., um an interne Daten in Speichermodulen zu gelangen.
Die BDO Cyber Security GmbH betreibt ein modernes Testlabor, welches speziell für Sicherheitsanalysen auf Hardwareebene ausgestattet ist. Unsere Experten verfügen über das Equipment und die notwendigen Kenntnisse, um eingebettete Geräte sowie Systeme aus dem Funk- und Automobilbereich im Detail zu untersuchen.
Wir analysieren das komplette Gerät von der Firmware bis zur Platine. Dabei umfasst unsere Expertise ein breites Spektrum von internen und externen Schnittstellen wie beispielsweise JTAG/SWD, UART, SPI, I²C, USB, Ethernet, CAN, Wi-Fi, Bluetooth (Low Energy), ZigBee, LoRaWAN und 2G-5G sowie weitere branchenspezifische Standards. Darüber hinaus betrachten wir Verbindungen des Geräts zu anderen Systemen, z.B. die Backend-Kommunikation, Remote-Update-Prozesse und Fernwartungsmechanismen.
Unsere Red Teaming Services simulieren realistische Cyber-Angriffe auf Ihr Unternehmen. Im Gegensatz zum Penetrationstest ist es beim Red Teaming nicht das Ziel, möglichst viele Schwachstellen zu ermitteln, sondern – genau wie ein echter Angreifer – möglichst unentdeckt und tief in das Unternehmen einzudringen. Dabei werden vorrangig Ihre vorhandenen Detektions- und Reaktionsmaßnahmen auf die Probe gestellt.
Im Vorfeld der Kampagne stimmen wir die genauen Ziele der Angriffssimulation mit Ihnen ab und passen unser Vorgehen genau an Ihre Bedürfnisse an. Von gezielten Angriffen auf einzelne Systeme oder Unternehmensbereiche bis hin zu umfassenden Angriffssimulationen im Rahmen einer groß angelegten Kampagne bieten wir verschiedene Szenarien an, die Ihre Sicherheitsinfrastruktur ganzheitlich auf die Probe stellen.
Ergänzend zu den oben genannten Services runden wir unser Portfolio mit verschiedenen Beratungsdienstleistungen ab. Wir unterstützen Sie mit unserer Expertise bei konzeptionellen Themen - von der Beratung bei der Erstellung von Sicherheitskonzepten und technischen Designs über die Risiko- und Bedrohungsanalyse bis hin zur Interpretation von Schwachstellen im Kontext Ihres Unternehmens.
Der EU-weite Digital Operational Resilience Act (DORA) verpflichtet den Finanzsektor, die digitale Widerstandsfähigkeit zu erhöhen.
Ein Bestandteil davon sind obligatorische Sicherheitsüberprüfungen, darunter Threat-Led-Penetrationstests (TLPT) nach dem TIBER-EU Framework.
Verlassen Sie sich auf unsere Expertise, um Ihre Systeme zu stärken und Ihren Sicherheitsbedürfnissen gerecht zu werden.
Die zunehmende Digitalisierung im Gesundheitswesen birgt neue Sicherheitsrisiken für Einrichtungen und Patienten. Wir kennen diese Herausforderungen und unterstützen Gesundheitseinrichtungen dabei, Ihre Systeme und Anwendungen umfassend zu prüfen und potenzielle Sicherheitslücken zu identifizieren.
Durch unser breites Leistungsspektrum sind wir in der Lage, Ihre individuellen Anforderungen zu erfüllen, sei es die Untersuchung einzelner Systeme oder eine ganzheitliche Bewertung Ihrer gesamten Infrastruktur und Anwendungen.
In zunehmend vernetzten Produktionsanlagen und kritischen Infrastrukturen verschmelzen OT- und IT‑Welten – und damit auch deren Risiken. Betreiber werden hierdurch vor technische, organisatorische und regulatorische Herausforderungen gestellt. Wir unterstützen Sie bei der Entwicklung ganzheitlicher Sicherheitsstrategien und belastbarer Governance‑ und Prozessstrukturen: von Risiko- und Bedrohungsanalysen über sichere Architektur‑ und Designprinzipien bis hin zu organisatorischem Change‑ und Incident‑Management. So stellen Sie ein konsistentes Sicherheitsniveau sicher, erfüllen NIS-2‑Anforderungen und erhöhen nachhaltig die Resilienz Ihrer Produktions‑ und Steuerungssysteme.

Dr. Antje Winkler

Luca Pascal Rotsch