System armed
52.520°N / 13.405°EREV 2.6UNIT / D-01
LeistungenFindingsTeamKontakt Pentest anfragen

[ Offensive Security // Berlin // seit 2014 ]

Wir greifen an.
Bevor's ein anderer tut.

Kein Zertifikats-Theater. Wir brechen in Ihre Systeme ein, dokumentieren jeden Weg und zeigen exakt, wo es hält und wo nicht. Roh. Belegbar. Nachprüfbar.

> initiating recon ... target acquired ... 00:41h bis domain-admin
TARGET / HG-2831 STATE: ARMED RENDER / WIREFRAME ROT: AUTO
Pentest///Exploit-Ketten///Hardening///Incident Response///Red Team///Zero Trust/// Pentest///Exploit-Ketten///Hardening///Incident Response///Red Team///Zero Trust///
[ Leistungen ]

Was wir tun,
wenn andere schlafen.

01

// Penetration-Test

Kein automatischer Scanner-Report. Zertifizierte Angreifer arbeiten sich Schritt für Schritt durch Netz, Web-App und Active Directory, bis eine reale Exploit-Kette steht.
Extern · Intern · Web
02

// Security-Audit

Konfiguration, Rechtekonzept, Patch-Stand, Cloud-Setup. Wir gleichen gegen BSI-Grundschutz und CIS ab und liefern eine priorisierte Maßnahmenliste, kein 200-Seiten-PDF zum Wegheften.
Priorisiert nach Risiko
03

// System-Härtung

Wir schließen, was wir aufgemacht haben: Baselines für Windows, Linux und M365, Segmentierung, MFA-Durchsetzung, Logging, das im Ernstfall etwas hergibt. Verifiziert per Re-Test, nicht per Häkchen.
Nachweis durch Re-Test
04

// Incident Response

24/7-Bereitschaft. Wir isolieren den Vorfall, werten forensisch aus und bringen den Betrieb sauber zurück. Reaktion in unter 60 Minuten.
Reaktion < 60 Min
05

// Retainer

Ein einmaliger Pentest ist eine Momentaufnahme. Im Retainer testen wir kontinuierlich, verfolgen jede offene Maßnahme bis zum Schließen und stehen bei jedem Vorfall sofort bereit.
Continuous Testing
[ Beweis, nicht Behauptung ]

Ein Auszug. Anonymisiert.

// findings_export --project HG-2831 --redacted
2 CRITICAL // 3 HIGH
# HÄRTEGRAD // Pentest Findings (anonymisiert, Auszug) # Ziel: interne Domäne, grey-box, 4 Testtage [CRIT] HG-2831-001 Domain-Admin über unsignierte LDAP-Bindung vektor : anon bind -> kerberoasting -> ticket-reuse zeit : 00:41 h bis DA cvss : 9.8 ref: HG-INT-0x1A [CRIT] HG-2831-002 RCE auf Backup-Host, dienst als SYSTEM vektor : deserialisierung, öffentl. port 8443 cvss : 9.1 [HIGH] HG-2831-014 passwort-reuse service-account (7 hosts) [HIGH] HG-2831-021 SMB-signing deaktiviert, relay möglich [HIGH] HG-2831-033 MFA-bypass über legacy-auth (IMAP) # --- zusammenfassung ------------------------------ hosts geprüft ........ 214 kritisch / hoch ...... 2 / 3 erster DA-zugriff .... 00:41 h status ............... bericht + re-test terminiert

Kennzahlen

312+
Pentests seit 2014
47 Min
Ø bis zum ersten kritischen Fund
100%
Befunde manuell verifiziert

Manifest

// Manifest

Sicherheit ist kein Siegel. Sie ist der Beweis, dass wir drin waren und Sie uns rausgeworfen haben.

[ Das Team ]

Menschen, keine Tools.

Jonas Reineke
[ 01 ]OSCE³ · CRTO

Jonas Reineke

Gründer & Red-Team-Lead
ex-BSI. Active Directory, Cloud, Exploit-Ketten. Baut Angriffspfade, die vorher niemand gesehen hat.
Mara Ellwanger
[ 02 ]OSCP · OSEP

Mara Ellwanger

Lead Pentest
Web, Active Directory, Cloud-Setups. Findet die eine Fehlkonfiguration, die den ganzen Mandanten aufmacht.
Deniz Aydin
[ 03 ]GCFA · GREM

Deniz Aydin

Incident Response / Forensik
DFIR, Malware-Analyse, Recovery. Ist zur Stelle, wenn es längst brennt, und bringt den Betrieb sauber zurück.
[ Kontakt ]

Erst reden.
Dann angreifen.

Erstgespräch in 48 Stunden. Wir sagen Ihnen offen, ob ein Pentest überhaupt der richtige nächste Schritt ist oder erst die Hausaufgaben dran sind.

// bereitschaft 24/7+49 30 5583 2831
// standortBerlin, Deutschland
// reaktionErstgespräch < 48 h
fr0nt Showcase
Beispielseite von fr0nt, einer Kollaboration der eigenständigen Unternehmen revbuff und roh & edel. Härtegrad ist ein erfundenes Unternehmen. Namen, Kennzahlen, Referenzen und Partnerlogos sind frei erdacht, Ähnlichkeiten mit realen Firmen wären zufällig. Einzelne Bilder wurden mit generativer Bildsoftware erstellt. Impressum Datenschutz