[ Offensive Security // Berlin // seit 2014 ]
Wir greifen an.
Bevor's ein anderer tut.
Kein Zertifikats-Theater. Wir brechen in Ihre Systeme ein, dokumentieren jeden Weg und zeigen exakt, wo es hält und wo nicht. Roh. Belegbar. Nachprüfbar.
> initiating recon ... target acquired ... 00:41h bis domain-admin
TARGET / HG-2831
STATE: ARMED
RENDER / WIREFRAME
ROT: AUTO
Pentest///Exploit-Ketten///Hardening///Incident Response///Red Team///Zero Trust///
Pentest///Exploit-Ketten///Hardening///Incident Response///Red Team///Zero Trust///
[ Leistungen ]Was wir tun,
Was wir tun,
wenn andere schlafen.
01
// Penetration-Test
Kein automatischer Scanner-Report. Zertifizierte Angreifer arbeiten sich Schritt für Schritt durch Netz, Web-App und Active Directory, bis eine reale Exploit-Kette steht.
Extern · Intern · Web
02
// Security-Audit
Konfiguration, Rechtekonzept, Patch-Stand, Cloud-Setup. Wir gleichen gegen BSI-Grundschutz und CIS ab und liefern eine priorisierte Maßnahmenliste, kein 200-Seiten-PDF zum Wegheften.
Priorisiert nach Risiko
03
// System-Härtung
Wir schließen, was wir aufgemacht haben: Baselines für Windows, Linux und M365, Segmentierung, MFA-Durchsetzung, Logging, das im Ernstfall etwas hergibt. Verifiziert per Re-Test, nicht per Häkchen.
Nachweis durch Re-Test
04
// Incident Response
24/7-Bereitschaft. Wir isolieren den Vorfall, werten forensisch aus und bringen den Betrieb sauber zurück. Reaktion in unter 60 Minuten.
Reaktion < 60 Min
05
// Retainer
Ein einmaliger Pentest ist eine Momentaufnahme. Im Retainer testen wir kontinuierlich, verfolgen jede offene Maßnahme bis zum Schließen und stehen bei jedem Vorfall sofort bereit.
Continuous Testing
[ Beweis, nicht Behauptung ]
Ein Auszug. Anonymisiert.
# HÄRTEGRAD // Pentest Findings (anonymisiert, Auszug)
# Ziel: interne Domäne, grey-box, 4 Testtage
[CRIT] HG-2831-001 Domain-Admin über unsignierte LDAP-Bindung
vektor : anon bind -> kerberoasting -> ticket-reuse
zeit : 00:41 h bis DA cvss : 9.8 ref: HG-INT-0x1A
[CRIT] HG-2831-002 RCE auf Backup-Host, dienst als SYSTEM
vektor : deserialisierung, öffentl. port 8443 cvss : 9.1
[HIGH] HG-2831-014 passwort-reuse service-account (7 hosts)
[HIGH] HG-2831-021 SMB-signing deaktiviert, relay möglich
[HIGH] HG-2831-033 MFA-bypass über legacy-auth (IMAP)
# --- zusammenfassung ------------------------------
hosts geprüft ........ 214
kritisch / hoch ...... 2 / 3
erster DA-zugriff .... 00:41 h
status ............... bericht + re-test terminiert
Kennzahlen
312+
Pentests seit 2014
47 Min
Ø bis zum ersten kritischen Fund
100%
Befunde manuell verifiziert
Manifest
// Manifest
Sicherheit ist kein Siegel. Sie ist der Beweis, dass wir drin waren und Sie uns rausgeworfen haben.
[ Das Team ]
Menschen, keine Tools.

[ 01 ]OSCE³ · CRTO
Jonas Reineke
Gründer & Red-Team-Lead
ex-BSI. Active Directory, Cloud, Exploit-Ketten. Baut Angriffspfade, die vorher niemand gesehen hat.

[ 02 ]OSCP · OSEP
Mara Ellwanger
Lead Pentest
Web, Active Directory, Cloud-Setups. Findet die eine Fehlkonfiguration, die den ganzen Mandanten aufmacht.

[ 03 ]GCFA · GREM
Deniz Aydin
Incident Response / Forensik
DFIR, Malware-Analyse, Recovery. Ist zur Stelle, wenn es längst brennt, und bringt den Betrieb sauber zurück.
[ Kontakt ]
Erst reden.
Erst reden.
Dann angreifen.
Erstgespräch in 48 Stunden. Wir sagen Ihnen offen, ob ein Pentest überhaupt der richtige nächste Schritt ist oder erst die Hausaufgaben dran sind.