Offensive Security

Kennst Du alle Schwachstellen Deiner IT-Infrastruktur?
Wir testen Deine Systeme mit Angriffssimulationen und Penetrationstests.

Hintergrund Gitternetz
Wie verschaffen sich Angreifer Zugang zu Deinen Systemen? Mit unseren maßgeschneiderten Penetrationstests und Angriffssimulationen finden wir Deine Schwachstellen!

Welche Informationen stellst Du Angreifern ungewollt zur Verfügung, die zur Vorbereitung von Cyberangriffen genutzt werden können? Wir analysieren alle frei zugänglichen Informationen über Dein Unternehmen und modellieren mögliche Angriffsszenarien.

Penetrationstests

Penetrationstests sind gezielte Sicherheitsüberprüfungen, die Schwachstellen in IT-Systemen und Anwendungen aufdecken. Durch die Simulation identifizieren wir potenzielle Risiken und ermöglichen Deinem Unternehmen, bestehende Sicherheitsmaßnahmen zu verbessern.

Unser Angebot:

Mitarbeiterin bestimmt kritische Infrastrukturen

Automatisierte Schwachstellenscans

Schwachstellen-Scans sind vollautomatisierte Tests, die potenzielle Sicherheitslücken in IT-Systemen identifizieren. Sie bieten eine kosteneffiziente Möglichkeit, Sicherheitslücken schnell aufzudecken und ermöglichen es, proaktive Maßnahmen zu ergreifen, bevor Angreifer dies tun.

Sprich uns an.

OSINT Assessment

In OSINT Assessments sammeln wir öffentlich verfügbare Informationen über Dein Unternehmen. Wir analysieren dazu Daten aus sozialen Medien, Foren, Deinen Websites und Applikationen sowie Informationen aus anderen Quellen. Wir identifizieren potenzielle Risiken und entwickeln geeignete Maßnahmen, die Dein Risikoprofil verbessern.

Sprich uns an.

Sensorik-Tests und Angriffssimulationen

Sensorik-Tests sind spezialisierte Analysen, die reale Angriffe simulieren. So überprüfen wir die Wirksamkeit Deiner Sicherheitslösungen und helfen Dir, geeignete Erkennungsmechanismen für die verschiedenen Phasen einer Cyberattacke zu etablieren.

Sprich uns an.

carmasec leistete einen nennenswerten Beitrag zur Sicherheit unserer Dienste. Wir sind mit der erbrachten Leistung, der professionellen Beratung sowie der gesamten Durchführung des Projekts sehr zufrieden.
Daher empfehlen wir carmasec an jedes Unternehmen weiter, das einen umfangreichen Infrastruktur-Pentest durchführen lassen möchte.

Dr. Frank Kursawe, Purchasing and Data Protection Manager, tyntec GmbH

Um das Sicherheitsniveau insbesondere unserer Kernapplikationen einschätzen zu können, lassen wir unter anderem regelmäßig externe Penetrationstests durchführen.
Die umfangreiche Berichterstattung inkl. Triage, die wir während des Projekts und nach Abschluss von carmasec erhielten, war für unsere interne Bewertung und Priorisierung außerordentlich hilfreich.

Christian Schneider, Head of Risk, Solactive AG

Mit carmasec fanden wir einen vertrauenswürdigen und äußerst kundenorientierten Dienstleister, der uns bei der Umsetzung unterstützte und einen umfangreichen Ergebnisbericht erstellt hat.
Auf jeden Fall empfehlen wir carmasec weiter: Mit der freundlichen und konstruktiven Zusammenarbeit sind wir sehr zufrieden.

Stefanie Ricks, ELIGO Psychologische Personalsoftware GmbH

Hast Du Fragen?

Timo Sablowski, Senior Security Consultant

Sprich mich gerne an!

Schilder mir Deine aktuelle Herausforderung und ich liefere Dir Lösungsansätze, die wir anschließend auch gerne gemeinsam umsetzen!

Icon Tel +49 (0)201 426 385 905

Termin vereinbaren

security. done. right.

Hintergrund Gitternetz

Insights zu Offensive Security

Webcast "Threat Informed Defense" mit Timo Sablowski Thumbnail

Threat Informed Defense

Webcast mit Timo Sablowski

Im Webcast wird Dir die Methode Threat Informed Defense als Alternative zur ISO 27001 zur Entwicklung einer Security-Strategie für Dein Unternehmen erläutert.

Multi-Faktor-Authentifizierung

Für Angreifer kein Problem mehr

Die Multifaktor-Authentifizierung gilt als besonders wirksam gegen Cyberattacken. Timo Sablowski zeigt in seinem Fachartikel, wie angreifbar MFA-Umsetzungen sein können.

Podcast Networker NRW Eine Frage der Sicherheit

Podcast: Eine Frage der Sicherheit

Killchain – Command & Control

Senior Security Consultant und Ethical Hacker Timo Sablowski im Gespräch mit Matthias Mayer und Patrick Grihn zu der Vorgehensweise von Angreifern nach der Infiltration eines Systems

Podcast Networker NRW Eine Frage der Sicherheit

Podcast: Eine Frage der Sicherheit

Weaponization & Delivery

Senior Security Consultant und Ethical Hacker Timo Sablowski im Gespräch mit Matthias Mayer und Patrick Grihn zu Einbruchsmethoden von Cyberkriminellen in ein Unternehmen

Hintergrund Gitternetz