Exploit Labs
Frankfurt · Dubai · ReykjavíkOffensive Security · seit ~10 Jahren

Wir zeigen, wie weit der Angreifer kommt.

Enterprise Red Teaming und Penetrationstests aus Frankfurt, Dubai & Reykjavík - weltweit.

Sechs Fragen, direktes Ergebnis: passende Prüfform, Aufwand in Tester-Tagen, indikative Budgetspanne - ohne E-Mail-Zwang.

Einsatzbeispiele

Was passiert, wenn der Angreifer seinen Job macht?

Banken. Asset Manager. Energieversorger. Gesundheitswesen. Maschinenbau. Smart Mobility. Von 200 bis 10.000+ Mitarbeitern. Von mittelständischen Hidden Champions bis zu international regulierten Organisationen.

Unsere Aufgabe ist nicht nur Schwachstellen zu finden. Unsere Aufgabe ist es, die geschäftlichen Auswirkungen nachzuweisen.

Anonymisierte Auszüge aus abgeschlossenen Mandaten. Keine Kundennamen, keine identifizierenden Details. Investitionsrahmen sind Erfahrungswerte und abhängig vom Scope.

01 /
Flaggschiff-Referenz

„ATMs: out of service. Regulatory reporting: manipulated. Now what?“

Financial Services · 1.000+ Mitarbeiter · international tätig

TIBER- und Threat-Led Red Teaming für eine systemrelevante Finanzinstitution.

Im Vordergrund stand nicht die Kompromittierung einzelner Systeme, sondern die Frage: Welche kritischen Geschäftsprozesse existieren und welche realistischen Bedrohungsakteure könnten diese wie angreifen?

Demonstrierte Auswirkungen
  • Unterbrechung und Manipulation geschäftskritischer Prozesse
  • Nachweis realistischer Angriffswege gegen regulatorisch relevante Funktionen
  • Realitätstest für DORA-, Krisenmanagement- und Resilienzprogramme
Typischer Investitionsrahmen
€75.000 - €250.000+
TIBER-EUDORA TLPTThreat IntelligenceRed TeamingPurple Teaming
02 /

„Mein Hund hat meinen Ausweis gefressen.“

Manufacturing / Industrial · 500-5.000 Mitarbeiter · international tätig

Warum Besuchermanagement und Wachdienst strikt voneinander getrennt werden müssen.

Welche Dienstleister haben wann, wo und wie Zugriff? Wer prüft das? Niemand? Vom Bauchgefühl zum Nachweis: ein plausibler Vorwand und wenige Minuten genügten, um etablierte Sicherheitsprozesse auszuhebeln.

Demonstrierte Auswirkungen
  • Zugang zu internen Bereichen ohne technische Angriffe
  • Nachweis fehlender Kontrollen zwischen Besuchermanagement, Sicherheitsdienst und Fachabteilungen
  • Potenzial für Produktionsstörungen, Datendiebstahl oder das Platzieren von Rogue Devices
Geschätztes Angreiferbudget
< €2000
Typischer Investitionsrahmen
€20.000 - €80.000
Physical SecuritySocial EngineeringRed Teaming
03 /

„Das M&A Meeting im Raum nebenan? Wir hören mit.“

Asset Management / Corporate · 200-1.000 Mitarbeiter · national und international tätig

Lauschangriff in der Office-IT: Wenn Telefon und Video im Meetingraum unverschlüsselt sind, hört wer mit?

M&A-Transaktionen, Board-Entscheidungen und strategische Projekte werden oft über vermeintlich sichere Konferenztechnik im Besprechungsraum besprochen. Doch was, wenn das Audio- und Videosignal unverschlüsselt übertragen oder das Endgerät direkt aus dem Netzwerk erreichbar ist?

Demonstrierte Auswirkungen
  • Lauschangriff in der Office-IT: Telefon/Video der Meetingräume unverschlüsselt - Wer hört alles mit?
  • Abhören vertraulicher Gespräche und M&A-Informationen ohne physischen Zugang zum Raum
  • Nachweis, dass Office-IT und AV-Infrastruktur denselben Schutzstandard wie Produktivsysteme brauchen
Typischer Investitionsrahmen
€15.000 - €50.000
Office ITEavesdroppingAV SecurityPhysical Access
04 /

„Wer lädt heute Nacht und wer nicht?“

Transportation & Smart Mobility · 500-10.000 Mitarbeiter · national tätig

Elektrobusse. Lieferfahrzeuge. Serviceflotten. Morgen früh müssen sie fahren.

Was passiert, wenn die Ladeinfrastruktur kompromittiert wird? Business Impact: wer morgen ausliefert, wer morgen fährt und wer morgen stehen bleibt.

Demonstrierte Auswirkungen
  • Manipulation von Ladeinfrastruktur und kritischen Backend-Systemen
  • Potenzielle Auswirkungen auf hunderte Fahrzeuge innerhalb weniger Stunden
  • Nachweis von Abhängigkeiten zwischen Fahrzeugen, Ladepunkten und Managementplattformen
Typischer Investitionsrahmen
€15.000 - €60.000
OTIoTHardwareSmart Mobility
05 /

„Patient. Diagnose. Medikation. Termine.“

Healthcare · 200-5.000 Mitarbeiter · national tätig

Genau deshalb genießen Gesundheitsdaten besonderen Schutz.

Die eigentliche Frage lautet nicht, ob Daten vorhanden sind. Sondern wie weit ein Angreifer tatsächlich vordringen kann.

Demonstrierte Auswirkungen
  • Zugriff auf hochsensible Patienten- und Behandlungsdaten
  • Einblick in Medikationsinformationen, Krankengeschichten und Terminplanung
  • Nachweis, warum medizinische Umgebungen zusätzliche Maßnahmen und kontinuierliche Überprüfung benötigen
Typischer Investitionsrahmen
€15.000 - €50.000
Full-Scope PentestWebInfrastructure
06 /

„Für jede Transaktion überweisen wir 1 € an Exploit Labs.“

High-Tech / RFID / Payment Technology · 500-3.000 Mitarbeiter · international tätig

Natürlich nicht. Aber könnten wir es?

Im Mittelpunkt stand die Frage, wie weit ein Angreifer entlang der Entwicklungs- und Lieferkette gelangen kann.

Demonstrierte Auswirkungen
  • End-to-End-Kompromittierung vom Entwicklerzugang bis in produktionsnahe Umgebungen
  • Zugriff auf CI/CD-Pipelines und kritische Deployment-Prozesse
  • Nachweis der Auswirkungen einer manipulierten Software-Lieferkette auf Kernprozesse
Typischer Investitionsrahmen
€20.000 - €75.000
Supply ChainCI/CDRFIDContactless Payment
07 /

„Turbine on. Turbine off. Turbine on. Turbine off.“

Energy & Critical Infrastructure · 500-10.000+ Mitarbeiter · national und international tätig

Wie oft pro Minute, bis etwas kaputtgeht?

In einem Assessment wurde ein industrieller Controller in einer isolierten Testumgebung kompromittiert. Im Leitstand begann unerwartet die Lightshow.

Demonstrierte Auswirkungen
  • Nachweis der Beeinflussbarkeit industrieller Steuerungskomponenten
  • Sichtbare Manipulation von Steuerungs- und Überwachungsprozessen
  • Bewertung der Risiken an den Schnittstellen zwischen IT, OT und Betriebsprozessen
Typischer Investitionsrahmen
€30.000 - €150.000+
KRITISOTICSRed Teaming
08 /

„Gefunden. Gefunden. Und ein Selfie aus dem Serverraum.“

Physical Red Teaming · Unternehmen jeder Größe

Noch bevor der erste Exploit gestartet wurde, waren potenzielle Zugangspunkte bereits identifiziert.

Drohnenaufklärung, Geländeanalyse und physische Angriffswege gehören längst zu modernen Angriffsoperationen.

Demonstrierte Auswirkungen
  • Identifikation physischer Schwachstellen ohne Betreten des Gebäudes
  • Zugang zu besonders sensitiven Bereichen trotz vorhandener Sicherheitsmaßnahmen
  • Kombination physischer, organisatorischer und technischer Angriffspfade
Typischer Investitionsrahmen
€15.000 - €50.000
Physical SecurityReconSocial Engineering

Im Discovery Call übergeben wir gerne Referenzen, die zu Ihrer Branche und Unternehmensgröße passen - vertraulich und auf Wunsch unter NDA.

Discovery Call anfragen
Leistungen

Kerndienste. Ein Team. Zehn Jahre Praxis.

Penetrationstest

Manuelle Tests für Web, Netz, Cloud, AD, Mobile, SAP, KI. Findet, was Ihre Compliance-Prüfung übersieht.

Mehr zu Penetrationstest

Hybrid Pentest

Menschlicher Ground Truth + kontinuierliche Automation. Für ISMS-basierte Testprogramme mit Datenhoheit.

Mehr zu Hybrid Pentest

Red Teaming

Bedrohungsgeleitete Operationen ohne Vorwarnung - Threat Intelligence und Angriff aus einem Team.

Mehr zu Red Teaming

OffSec Training

Offizieller OffSec Learning- und Channel-Partner für DACH, MENA und GCC. OSCP, OSWA, OSDA.

Mehr zu OffSec Training OSCP Zertifizierung
Referenzen

Vertrauen von Banken, Energieversorgern und KRITIS-Betreibern.

Auswahl · 2016-2026
NORD/LB
LPA
Melchers
BVA
PwC
Prodyna
Lupus alpha
ENISA
FIRST
01 /

Wir liefern die Red-Team-Rolle nach RTS-Standard (EU 2025/1190) - mit unabhängigem Threat-Intelligence-Partner. Erfahrene Operatoren, Finanzsektor-Referenzen auf Anfrage.

02 /

Official OffSec Channel + Learning Partner für DACH, MENA & GCC

03 /

Frictionless European Procurement. Keine US W-8BEN Formulare, keine Kreditkarten-Limits. Lokale B2B-Rechnungsstellung in EUR/AED.

TIBER-EU MethodikDORA TLPT abgeschlossen 2024MITRE ATT&CKOffSec Official PartnerISO 27001BSI IT-Grundschutz

Weitere Referenzen gerne auf Anfrage

Warum Exploit Labs

Ein Team. Ein Fokus. Volle Verantwortung von der Aufklärung bis zum Bericht.

Nur Offensive Security

Kein Nebengeschäft, keine Ablenkung - 100% Fokus auf Angriffssimulation.

Nur Senior-Operatoren

Keine Junioren auf Live-Engagements. Wer bei Ihnen testet, hat es 1.000× gemacht.

Threat Intelligence & Red Team aus einem Team

TIBER-EU-Methodik ohne Übergabeverluste zwischen zwei Dienstleistern.

ISO 27001 / BSI IT-Grundschutz

Zertifizierte offensive Infrastruktur. Ihre Testdaten bleiben in sicheren Händen.

Stimmen aus dem Training

„Das Feedback aus dem Team ist sehr positiv über den Kurs - und ich bin sehr froh, dass wir für das SOC einen passenden Kurs gefunden haben, nachdem wir lange gesucht haben."

- SOC Team Lead, Enterprise

„I got my OSCP and I wanted to thank you for the training."

- OSCP Graduate

„Thanks for all the extra time during the OSCP training! Did it in the second try but your prep was on point!"

- OSCP Graduate
Feedback aus dem Pentesting und Red Teaming

„Es war unglaublich zu sehen, was das Team noch an Findings gefunden hat. Dabei wird das interne Netz seit Jahren getestet!"

- Deutscher Asset Manager

„Das Ergebnis des Red Teaming war ein Augenöffner, was tatsächlich möglich ist und wie schnell das funktioniert."

- Stadtwerk

„Für uns war die Kommunikation das Wichtigste. Zu jedem Punkt zu wissen: Wer macht was, was passiert als Nächstes. Das hat super funktioniert."

- RegTech / CapTech Provider
TIBER-EU Methodikunter den ersten mit abgeschlossenem DORA TLPT (2024)MITRE ATT&CKOffSec Official PartnerISO 27001BSI IT-Grundschutz
Vertraulich

Bereit, Ihre Verteidigung zu testen?

Sprechen Sie mit einem Senior-Operator - vertraulich, ohne Sales-Zwischenschicht. Beschreiben Sie kurz, was geprüft werden soll; wir melden uns mit Prüfformat, Aufwand und Preisrahmen.

Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.