Pentest und Red Teaming konfigurieren

Finden Sie die passende offensive Sicherheitsprüfung für Ihr Unternehmen. Konfigurieren Sie einen Penetrationstest – kurz Pentest –, ein Red-Team-Assessment oder eine Purple-Team-Übung und grenzen Sie den benötigten Scope unverbindlich ein.

Sicherheitskonfigurator

Sicherheitsanalyse zusammenstellen

Wählen Sie passende Leistungen und konkretisieren Sie den Scope. Der unverbindliche Einstiegspreis wird sicher auf dem Server berechnet.

Welche Bereiche sollen geprüft werden?

Wählen Sie die passende Leistung. Die bestehende Ergebnisansicht öffnet sich direkt und der Scope kann dort bei Bedarf weiter konkretisiert werden.

Penetrationstest

Gezielte technische Sicherheitsprüfung eines klar abgegrenzten Systems oder einer IT-Umgebung.

Red Teaming

Realistische, zielorientierte Simulation zur Bewertung technischer, organisatorischer und reaktiver Schutzmaßnahmen.

Sicherheitsanalyse von Operational Technology

Spezialisierte, betriebsverträgliche Bewertung von OT- und Produktionsumgebungen.

ATM & Co.

Spezialisierte Sicherheitsanalyse von Gerätehardware, Software und angebundener Betriebsumgebung.

Offensive Threat Intelligence

Kontinuierliche, assetbasierte Überwachung mit enthaltener Initialanalyse; längere Laufzeiten reduzieren die monatliche Preisorientierung.

ab 1.000 € / Monat

Welche Sicherheitsprüfung passt zu meinem Ziel?

Offensive Security – auf Deutsch offensive IT-Sicherheit – umfasst verwandte Prüfungsformen mit unterschiedlichen Zielen.

Penetrationstest

Ein Penetrationstest – kurz Pentest oder auf Englisch Penetration Testing – untersucht einen vereinbarten technischen Scope mit kontrollierten aktiven Testverfahren. Im Konfigurator lassen sich unter anderem Anwendungen, APIs sowie interne, externe und Cloud-bezogene Umgebungen eingrenzen. Ein automatisierter Schwachstellenscan ist damit nicht gleichzusetzen.

Mehr über Mantodea Penetrationstests

Red Teaming

Red Teaming ist eine kontrollierte, zielorientierte Angriffssimulation. Ein Red-Team-Assessment kann vereinbarte Systeme, Angriffswege und Verteidigungsebenen verbinden. Bei einer Adversary Emulation werden die Taktiken und Techniken eines festgelegten Bedrohungsprofils nachgebildet; sie ist damit präziser als der allgemeine Begriff Red Team. Social Engineering oder physische Wege gehören nur nach ausdrücklicher Vereinbarung dazu. Assume Breach und eine kontrollierte Ransomware-Simulation bleiben eigenständige, ausdrücklich abzustimmende Szenarien.

Mehr über Mantodea Red Teaming

Purple Teaming

Beim Purple Teaming arbeiten offensive und defensive Fachleute bewusst zusammen. Ausgewählte Techniken werden durchgeführt, beobachtet und gemeinsam ausgewertet, um Angriffserkennung, Sicherheitskontrollen und Reaktionsabläufe zu verbessern. Eine Purple-Team-Übung ist deshalb kein anderes Wort für Red Teaming, sondern eine kollaborative Option im vorhandenen Red-Team-Scope.

Pentest, Red Team und Purple Team im Vergleich
Kompakter Vergleich von Penetrationstest, Red Teaming und Purple Teaming
Merkmal Penetrationstest Red Team Purple Team
Weitere Bezeichnungen Pentest, Penetration Testing Red-Team-Test, Red-Team-Assessment, Angriffssimulation Purple-Team-Übung, gemeinsame Red-Blue-Validierung
Hauptziel Technische Schwachstellen finden und einordnen Realistischen Angriff und bestehende Verteidigung prüfen Erkennung und Reaktion gemeinsam verbessern
Prüfbereich Definiertes System oder vereinbarte IT-Umgebung Angriffsziel über vereinbarte Systeme oder Angriffswege Ausgewählte Techniken und zugehörige Abwehrprozesse
Zusammenarbeit Vorwiegend mit technischen Ansprechpartnern Je nach Ziel teilweise verdeckt Bewusste Zusammenarbeit offensiver und defensiver Teams

Die Konfiguration dient der unverbindlichen Orientierung. Leistungsumfang, Termine und Konditionen werden anschließend gemeinsam abgestimmt.

Häufige Fragen und Begriffe

Ist Pentest dasselbe wie Penetrationstest?

Ja. Pentest ist die gebräuchliche Kurzform von Penetrationstest; Penetration Testing bezeichnet die entsprechende Tätigkeit auf Englisch.

Ist ein Schwachstellenscan dasselbe wie ein Pentest?

Nein. Ein Scan sucht weitgehend automatisiert nach möglichen Schwachstellen. Ein Penetrationstest untersucht, verifiziert und bewertet Befunde im vereinbarten Scope aktiv.

Was unterscheidet Pentest und Red Teaming?

Ein Pentest konzentriert sich auf technische Schwachstellen in einem definierten Prüfbereich. Red Teaming folgt einem Angriffsziel und kann mehrere Systeme, Angriffswege und Sicherheitskontrollen verbinden.

Was unterscheidet Red Teaming und Purple Teaming?

Beim Red Teaming steht eine realistische Angriffssimulation im Mittelpunkt. Beim Purple Teaming verbessern offensive und defensive Fachleute Erkennung und Reaktion bewusst gemeinsam.

Entsteht durch die Konfiguration bereits ein Auftrag?

Nein. Die Konfiguration ist unverbindlich. Leistungsumfang, Termine und Konditionen werden separat abgestimmt.

Mantodea UNIX-Konsole

Verstecktes lokales Retro-Terminal. Geben Sie help ein, um die verfügbaren Befehle anzuzeigen.