Zum Inhalt springen
Exploit Labs
OffSec Channel PartnerOffSec Learning Partner

DORA TLPT &TIBER Red Teaming

Erfahrung aus TIBER-Projekten im Finanzsektor. Wir kennen die Anforderungen an Durchführung, Abstimmung und Dokumentation.

01 /Leistungen

Erst das Prüfziel, dann das Vorgehen.

Ein Penetrationstest prüft definierte Systeme. Ein kommerzielles Red Team prüft Erkennung und Reaktion gegen ein Angreiferziel; TIBER-EU und DORA TLPT sind das regulatorische Rahmenwerk dieser Spur. Hybrid ist die Vorgehensweise (menschlich geführt plus assistierte Validierung), kontinuierlich beschreibt den Rhythmus und ein Retainer das Beauftragungsmodell - keines davon ist ein weiteres Prüfziel, und ein Retainer ist nie Voraussetzung.

Prüfziel

Penetrationstest

Prüft definierte Systeme auf Schwachstellen.

Manuelle Tests für Web, Netz, Cloud, AD, Mobile, SAP und KI. Findet, was eine Compliance-Prüfung übersieht.

Mehr zu Penetrationstest
Vorgehensweise

Hybrid Pentest

Kein eigenes Prüfziel: Hybrid beschreibt die Vorgehensweise - menschlich geführtes Testen plus assistierte Validierung.

Menschlicher Ground Truth plus kontinuierliche Automation. Für ISMS-basierte Testprogramme mit Datenhoheit.

Mehr zu Hybrid Pentest Pentest as a Service →
Prüfziel

Red Teaming

Prüft Erkennung und Reaktion gegen ein Angreiferziel. TIBER-EU und DORA TLPT sind die regulierte Spur davon.

Threat Intelligence-led Projekte ohne Vorwarnung - Threat Intelligence und Angriff aus einem Team. Inklusive TIBER-EU und DORA TLPT.

Mehr zu Red Teaming Always-On Red Teaming →
Anonymisierte Mandate
Financial Services · 1.000+ Mitarbeiter · international tätig
TIBER- und Threat-Led Red Teaming für eine systemrelevante Finanzinstitution.
Demonstrierte Auswirkungen

Unterbrechung und Manipulation geschäftskritischer Prozesse

Manufacturing / Industrial · 500-5.000 Mitarbeiter · international tätig
Warum Besuchermanagement und Wachdienst strikt voneinander getrennt werden müssen.
Demonstrierte Auswirkungen

Zugang zu internen Bereichen ohne technische Angriffe

Anonymisierte Auszüge aus abgeschlossenen Mandaten: gezeigt wird, was tatsächlich demonstriert wurde - nicht, was theoretisch möglich wäre.

02 /TIBER-DE · DORA TLPT

Red Teaming - Your Friendly Advanced Persistent Threat.

Ein Standard-Pentest sagt Ihnen, welche Schwachstellen existieren. Er sagt Ihnen nicht, ob ein motivierter Angreifer sie zu einer Kette verbinden, unentdeckt bleiben und Ihre kritischen Funktionen erreichen kann.

Threat Intelligence und Red Teaming kommen bei uns aus einem Team - keine Übergabeverluste zwischen zwei Dienstleistern.

Nachweis
Unter den ersten Teams, die ein DORA TLPT abgeschlossen haben (2024). TIBER-EU-Methodik, Dokumentation für BaFin und Bundesbank.

Adversary Simulation

APT, OCG und Initial Access Broker Ihres Sektors, gemappt auf MITRE ATT&CK.

Threat Intelligence-led Red Teaming

Verdeckte, szenariobasierte Projekte - TIBER-EU-Methodik.

Social Engineering & Physisch

Phishing, Pretexting, Tailgating, Zutrittstests.

Purple Teaming

Gemeinsame Übung mit Ihrem Blue Team - Detektion messbar besser.

RTaaS

Kontinuierliche, wiederkehrende Projekte statt Einmal-Snapshot.

Warum Exploit Labs

Ein Team. Ein Fokus. Offensive Security. Kein Bauchladen. Kein Up-Selling und Cross-Selling. Pentesting nicht als Sales-Vehikel für andere Services.

Nur Offensive Security

Kein Nebengeschäft, keine Ablenkung - 100% Fokus auf Angriffssimulation.

Nur Senior-Operatoren

Keine Junioren auf Live-Engagements. Wer bei Ihnen testet, hat es 1.000× gemacht.

Lokale Beschaffung

Lokale B2B-Rechnungsstellung in EUR oder AED über die passende deutsche oder VAE-Gesellschaft.

ISO 27001 / BSI IT-Grundschutz

Zertifizierte offensive Infrastruktur. Ihre Testdaten bleiben in sicheren Händen.

Referenzen

Von Banken über Energieversorger, Rechtsanwaltskanzleien, KRITIS-Betreibern bis Logistikunternehmen und Web3-Technologieführern: Unternehmen aus allen Branchen vertrauen auf unsere Arbeit.

Auswahl · 2016-2026
NORD/LB
LPA
Melchers
BVA
PwC
Prodyna
Lupus alpha
ENISA
FIRST
BSI-Prüfsiegel: ISO 27001 auf Basis von IT-Grundschutz, Zertifikat BSI-IGZ-0539-2023TIBER-EU MethodikDORA TLPT abgeschlossen 2024MITRE ATT&CKFIRST Red Teaming SIGISO 27001 auf Basis IT-Grundschutz (BSI-IGZ-0539-2023)

Weitere Referenzen gerne auf Anfrage

OffSec

OffSec-Lizenzen mit lokaler Abrechnung und lokalen Instruktoren.

Wir helfen bei der Auswahl von Einzel-, Team- und Enterprise-Lizenzen, strukturieren den Rollout und kombinieren ihn bei Bedarf mit instruktorengeführtem Training durch XPLT-Instruktoren.

Aktuell autorisiert

OffSec Channel PartnerOffSec Learning Partner
06 /Events

Game of Active Directory Bootcamps.

Zwei Tage praktische Active-Directory-Angriffe im gehosteten Lab - onsite in Reykjavík oder Dubai.

GOAD Workshop

Game of Active Directory: Angriffspfade, Tooling und was das Blue Team davon sieht.

Termine & Preise

Reykjavík oder Dubai

Zwei Editionen mit eigenen Terminen, Veranstaltungsorten und Buchungsseiten.

Events ansehen
Vertraulich

Bereit, Ihre Verteidigung zu testen?

Sprechen Sie mit einem Senior-Operator - vertraulich, ohne Sales-Zwischenschicht. Beschreiben Sie kurz, was geprüft werden soll; wir melden uns mit Prüfformat, Aufwand und Preisrahmen.