DORA TLPT &TIBER Red Teaming
Erfahrung aus TIBER-Projekten im Finanzsektor. Wir kennen die Anforderungen an Durchführung, Abstimmung und Dokumentation.
Erst das Prüfziel, dann das Vorgehen.
Ein Penetrationstest prüft definierte Systeme. Ein kommerzielles Red Team prüft Erkennung und Reaktion gegen ein Angreiferziel; TIBER-EU und DORA TLPT sind das regulatorische Rahmenwerk dieser Spur. Hybrid ist die Vorgehensweise (menschlich geführt plus assistierte Validierung), kontinuierlich beschreibt den Rhythmus und ein Retainer das Beauftragungsmodell - keines davon ist ein weiteres Prüfziel, und ein Retainer ist nie Voraussetzung.
Penetrationstest
Prüft definierte Systeme auf Schwachstellen.
Manuelle Tests für Web, Netz, Cloud, AD, Mobile, SAP und KI. Findet, was eine Compliance-Prüfung übersieht.
Mehr zu PenetrationstestHybrid Pentest
Kein eigenes Prüfziel: Hybrid beschreibt die Vorgehensweise - menschlich geführtes Testen plus assistierte Validierung.
Menschlicher Ground Truth plus kontinuierliche Automation. Für ISMS-basierte Testprogramme mit Datenhoheit.
Mehr zu Hybrid Pentest Pentest as a Service →Red Teaming
Prüft Erkennung und Reaktion gegen ein Angreiferziel. TIBER-EU und DORA TLPT sind die regulierte Spur davon.
Threat Intelligence-led Projekte ohne Vorwarnung - Threat Intelligence und Angriff aus einem Team. Inklusive TIBER-EU und DORA TLPT.
Mehr zu Red Teaming Always-On Red Teaming →Unterbrechung und Manipulation geschäftskritischer Prozesse
Zugang zu internen Bereichen ohne technische Angriffe
Anonymisierte Auszüge aus abgeschlossenen Mandaten: gezeigt wird, was tatsächlich demonstriert wurde - nicht, was theoretisch möglich wäre.
Red Teaming - Your Friendly Advanced Persistent Threat.
Ein Standard-Pentest sagt Ihnen, welche Schwachstellen existieren. Er sagt Ihnen nicht, ob ein motivierter Angreifer sie zu einer Kette verbinden, unentdeckt bleiben und Ihre kritischen Funktionen erreichen kann.
Threat Intelligence und Red Teaming kommen bei uns aus einem Team - keine Übergabeverluste zwischen zwei Dienstleistern.
Nachweis
Unter den ersten Teams, die ein DORA TLPT abgeschlossen haben (2024). TIBER-EU-Methodik, Dokumentation für BaFin und Bundesbank.
Adversary Simulation
APT, OCG und Initial Access Broker Ihres Sektors, gemappt auf MITRE ATT&CK.
Threat Intelligence-led Red Teaming
Verdeckte, szenariobasierte Projekte - TIBER-EU-Methodik.
Social Engineering & Physisch
Phishing, Pretexting, Tailgating, Zutrittstests.
Purple Teaming
Gemeinsame Übung mit Ihrem Blue Team - Detektion messbar besser.
RTaaS
Kontinuierliche, wiederkehrende Projekte statt Einmal-Snapshot.
Ein Team. Ein Fokus. Offensive Security. Kein Bauchladen. Kein Up-Selling und Cross-Selling. Pentesting nicht als Sales-Vehikel für andere Services.
Nur Offensive Security
Kein Nebengeschäft, keine Ablenkung - 100% Fokus auf Angriffssimulation.
Nur Senior-Operatoren
Keine Junioren auf Live-Engagements. Wer bei Ihnen testet, hat es 1.000× gemacht.
Lokale Beschaffung
Lokale B2B-Rechnungsstellung in EUR oder AED über die passende deutsche oder VAE-Gesellschaft.
ISO 27001 / BSI IT-Grundschutz
Zertifizierte offensive Infrastruktur. Ihre Testdaten bleiben in sicheren Händen.
Von Banken über Energieversorger, Rechtsanwaltskanzleien, KRITIS-Betreibern bis Logistikunternehmen und Web3-Technologieführern: Unternehmen aus allen Branchen vertrauen auf unsere Arbeit.








Weitere Referenzen gerne auf Anfrage
OffSec-Lizenzen mit lokaler Abrechnung und lokalen Instruktoren.
Wir helfen bei der Auswahl von Einzel-, Team- und Enterprise-Lizenzen, strukturieren den Rollout und kombinieren ihn bei Bedarf mit instruktorengeführtem Training durch XPLT-Instruktoren.
Game of Active Directory Bootcamps.
GOAD Workshop
Game of Active Directory: Angriffspfade, Tooling und was das Blue Team davon sieht.
Termine & PreiseReykjavík oder Dubai
Zwei Editionen mit eigenen Terminen, Veranstaltungsorten und Buchungsseiten.
Events ansehenEin Team. Drei Hubs. Ausführung vor Ort.
Frankfurt
DACH-Delivery, deutschsprachige Berichte, EUR-Rechnung, Vor-Ort-Termine im Rhein-Main-Gebiet.
Standort ansehenDubai
MENA und GCC, AED-Rechnung, Delivery für regulierte Sektoren in den Emiraten.
Standort ansehenReykjavík
Nordics und KRITIS, TIBER-IS-Kontext, englischsprachige Delivery.
Standort ansehenBereit, Ihre Verteidigung zu testen?
Sprechen Sie mit einem Senior-Operator - vertraulich, ohne Sales-Zwischenschicht. Beschreiben Sie kurz, was geprüft werden soll; wir melden uns mit Prüfformat, Aufwand und Preisrahmen.
