Ihre ICT-Infrastruktur wird angegriffen. Lassen sie uns die Ersten und Einzigen sein, die damit Erfolg haben.

Als Unternehmer begegnen Sie täglich den verschiedensten Herausforderungen. Eine davon ist das Aufrechterhalten der Sicherheit Ihrer Unternehmenswerte. Diese existieren nicht nur physisch, sondern vermehrt auch in elektronischer Form. Industriespionage, Cyber-Angriffe und zielgerichtete Schadsoftware sind nur ein paar Beispiele aus einer langen Liste von Risiken. Mit unseren Simulationen (Attack Simulation, Red Teaming und Purple Teaming) prüfen wir die Widerstandsfähigkeit Ihrer Organisation gegenüber Cyber-Angriffen gesamtheitlich.

Ausgewählte Referenzen zum Thema

Unsere Dienstleistungen

Attack Simulation

Bei einer Attack Simulation handelt es sich um die Simulation realer Cyberangriffe mit dem Ziel, Sicherheitslücken und Schwachstellen in einem System oder Netzwerk zu identifizieren. Ziel ist es, die Wirksamkeit von Sicherheitskontrollen zu bewerten, potenzielle Eintrittspunkte für Angreifer zu identifizieren und umsetzbare Empfehlungen zur Verbesserung der Sicherheit zu geben. Attack Simulations können verschiedene Techniken umfassen, wie zum Beispiel Netzwerk- und Schwachstellenscans, Social Engineering und die Ausnutzung bekannter Schwachstellen.

Das Ziel einer Attack Simulation besteht darin, relevante Sicherheitslücken und Schwachstellen innerhalb zentraler Systeme und Services zu identifizieren und potenzielle Verbesserungen zu ermitteln, sodass künftige Angriffe nicht dieselben Lücken und Schwächen für einen erfolgreichen Angriff nutzen können.

Mehr erfahren

Purple Teaming

Purple Teaming ist ein kollaborativer Ansatz, bei dem das angreifende Team ("Red Team") und das verteidigende Team ("Blue Team") zusammenarbeiten ("Purple Team"). Dabei werden gemeinsam definierte Angriffstechniken beispielsweise auf Basis vom MITRE ATT&CK Framework ausgeführt, wobei die Erkennung von involvierten Schutz- und Detektionssystemen an unterschiedlichen Stellen der Angriffskette gemeinsam verifiziert wird.

Das Ziel eines Purple Teaming besteht darin, gemeinsam Lücken und Schwächen innerhalb der Detektionsfähigkeiten zu identifizieren und potenzielle Verbesserungen zu ermitteln, sodass künftige Angriffe schneller, einfacher und umfassender erkannt werden können.

Mehr erfahren

Red Teaming

Red Teaming ist im Vergleich zu einer Attack Simulation ein umfassenderer und ausgefeilterer Ansatz der Simulation. Das angreifende Team ("Red Team") agiert dabei als unabhängige Gruppe, getrennt vom verteidigenden Team der Organisation und ohne deren Vorkenntnisse, um eine objektive und unvoreingenommene Perspektive zu bieten. Das angreifende Team evaluiert dabei behutsam jeden Schritt und evaluiert dabei die Gefahr einer Erkennung im Vergleich zu den Erfolgschancen und dem erwarteten Nutzen jeder eingesetzter Angriffstechnik mit dem Ziel, möglichst lange unentdeckt zu bleiben.

Das Ziel des Red Teaming besteht darin, bereits bestehende und etablierte Erkennungs- und Reaktionsprozesse durch die Simulation eines realen Gegners unter möglichst realistischen Bedingungen herauszufordern und zu prüfen und so mögliche Diskrepanzen und Schwächen in diesen Prozessen zu erkennen, sodass künftige Angriffe schneller analysiert, verstanden und gestoppt werden können.

Mehr erfahren

GenAI Red Teaming

GenAI Red Teaming erweitert das klassische Red Teaming, indem es gezielt Bedrohungsszenarien für generative KI-Systeme wie beispielsweise Large Language Models (LLMs) simuliert. Ziel ist es, Schwachstellen in Implementierung, Nutzung und Absicherung unter realistischen Bedingungen aufzudecken.

Es werden dabei Angriffstechniken wie Prompt Injection, Data Poisoning, Model Extraction oder unautorisierten Zugriffsversuche simuliert, um die Robustheit von Schutzmechanismen hinsichtlich Integrität, Vertraulichkeit und Verfügbarkeit zu prüfen. GenAI Red Teaming hilft Organisationen, die Bedrohungslandschaft generativer KI besser zu verstehen, Sicherheitsmassnahmen zu hinterfragen und Risiken frühzeitig zu minimieren, um die Vertrauenswürdigkeit von KI-Anwendungen zu stärken.

Mehr erfahren

Unterschiede Attack Simulation, Red Teaming und Purple Teaming

Das Ziel einer Attack Simulation ist das Aufdecken von für Sie und Ihre Unternehmung besonders relevanten Sicherheitslücken und Schwachstellen. Wie bei einem Red Teaming wird dabei ein realer Angreifer simuliert, jedoch aus Effizienzgründen keine Rücksicht auf allfällige Detektions- und Reaktionsfähigkeiten genommen.

Ein Red Teaming hingegen berücksichtigt bestehende Detektions- und Reaktionsprozesse, indem die gewählten Angriffstechniken vor einer Ausführung behutsam abgewogen und selektiert werden, um als Angreifer möglichst lange unentdeckt zu bleiben. Dadurch werden ebenfalls Schwachstellen und Sicherheitslücken aufgedeckt und ausgenutzt, jedoch liegt der Hauptfokus auf der Prüfung der bereits etablierten Detektions- und Reaktionsfähigkeiten (Detection & Reaction) Ihrer Unternehmung.

Ein Purple Teaming hingegen umfasst die kollaborative Prüfung zwischen Angreifer und Verteidiger einer vorgängig definierten Reihe an Angriffstechniken mit dem Ziel, möglichst effizient und umfassend allfällige Lücken und Schwächen in den Erkennungsfähigkeiten (Detection) Ihrer Unternehmung aufzudecken.

Fokus
Angriffssimulation
Schwachstellen
Red Teaming
Reaktion
Purple Teaming
Detektion
Ziel
Angriffssimulation
Identifizieren von relevanten Angriffspfaden zu vordefinierten Zielen (z. B. Worst-Case-Szenarien)
Red Teaming
Bewerten von Erkennungs- und Reaktionsfähigkeiten bei Angriffen auf vordefinierte Ziele
Purple Teaming
Identifizieren von Schwächen und Lücken bei der Erkennung von Angriffstechniken
Vulnerabilities
Angriffssimulation
Red Teaming
Purple Teaming
Stealthiness
Angriffssimulation
Red Teaming
Purple Teaming
Detection
Angriffssimulation
Red Teaming
Purple Teaming
Reaction
Angriffssimulation
Red Teaming
Purple Teaming
Informierte Parteien
Angriffssimulation
Betroffene Teams und Drittanbieter
Red Teaming
Notwendiges Minimum (z. B. Sponsor, Account Manager betroffener Drittanbieter)
Purple Teaming
Blue Team, betroffene Teams und Drittanbieter
Angriffssimulation Red Teaming Purple Teaming
Fokus Schwachstellen Reaktion Detektion
Ziel Identifizieren von relevanten Angriffspfaden zu vordefinierten Zielen (z. B. Worst-Case-Szenarien) Bewerten von Erkennungs- und Reaktionsfähigkeiten bei Angriffen auf vordefinierte Ziele Identifizieren von Schwächen und Lücken bei der Erkennung von Angriffstechniken
Vulnerabilities
Stealthiness
Detection
Reaction
Informierte Parteien Betroffene Teams und Drittanbieter Notwendiges Minimum (z. B. Sponsor, Account Manager betroffener Drittanbieter) Blue Team, betroffene Teams und Drittanbieter

Deshalb sollten Sie Simulationen durchführen

Um Ihr Unternehmen effektiv vor Cyber-Bedrohungen zu schützen, sollten Sie Simulationen durchführen. Diese bieten eine proaktive und ganzheitliche Herangehensweise, die klassische Sicherheitsüberprüfungen übertrifft und es ermöglicht, realistische Angriffsszenarien zu durchspielen – und dabei nicht nur Ihre Infrastruktur, sondern auch Ihre Prozesse und Mitarbeitenden auf die Probe zu stellen.

Proaktiv und ganzheitlich

Klassische Sicherheitsüberprüfungen wie etwa Penetration Tests schränken den Scope ein und setzen stattdessen auf eine entsprechende Tiefe der Prüfung. Bei einem echten Angriff werden solche Abgrenzungen nicht beachtet. Bei unseren Simulationen fällt der klassische Scope ebenfalls weg, was es uns erlaubt, realistische Angriffsszenarien proaktiv durchzuspielen. So wird nicht nur Ihre Infrastruktur, sondern es werden auch Ihre Prozesse und Ihre Mitarbeitenden in sämtlichen Bereichen geprüft.

Vorbereitet auf Worst-Case-Szenarien

Unsere Simulationen richten sich nach den spezifischen Anforderungen Ihrer Organisation und Ihrer Geschäftsprozesse. Um realistische und umgebungsbezogene Worst-Case-Szenarien zu identifizieren, werden diese gemeinsam mit Ihren internen Spezialisten erarbeitet. Solche Szenarien müssen für jedes Unternehmen individuell erarbeitet werden und können beispielsweise den Zugang zu Forschungsergebnissen, Lohnlisten oder die Beeinträchtigung von Industrie- und Steuerungssystemen beinhalten. Dieses Vorgehen stellt sicher, dass im Rahmen der Simulation für Ihre Organisation kritische Szenarien betrachtet werden.

Für Sie relevante Risiken werden durchgespielt

Bei einer Simulation wird Ihr Unternehmen realen Angriffen ausgesetzt, welche alle das Ziel verfolgen, die vorab definierten Worst-Case-Szenarien kontrolliert eintreffen zu lassen. So erhalten Sie eine klare Vorstellung von der aktuellen Gefahrensituation in Ihrer Unternehmung. Unsere Sicherheitsexperten geben Ihnen konkrete Antworten auf die Frage, welche Bereiche noch stärker geschützt werden müssen und wo der vorhandene Schutz aus Risikosicht bereits ausreicht. Darauf basierend können individuelle Massnahmenpakete definiert und umgesetzt werden. Eine Möglichkeit, Ihre aktuellen Risikobereiche ohne Eingriffe in Ihre Infrastruktur messbar zu identifizieren, bietet unser Cyber Security Assessment.

Simulation Blogposts

Bypassing Remote Browser Isolation
07. Jul 2026

Bypassing Remote Browser Isolation

Remote Browser Isolation (RBI) represents a significant leap forward in enterprise security and has gained popularity...
Let yourself in: Insights in einen Social Engineering-Einsatz mit Redguard
08. Dec 2025

Let yourself in: Insights in einen Social Engineering-Einsatz mit Redguard

In diesem Blog-Beitrag wird die reale Situation eines vergangenen Auftrags in anonymisierter Form genutzt, um unser...
Penetration Test, Schwachstellenscan, Red & Purple Teaming: Nur ein Apfel ist ein Apfel!
17. Mar 2025

Penetration Test, Schwachstellenscan, Red & Purple Teaming: Nur ein Apfel ist ein Apfel!

In der heutigen digitalen Welt sind Unternehmen ständig Cyberbedrohungen ausgesetzt. Cyberkriminelle nutzen raffinierte...
Offensive Security mittels KI
09. Aug 2024

Offensive Security mittels KI

Künstliche Intelligenz (KI) bzw. Artificial Intelligence (AI) ist nicht mehr nur ein Schlagwort, sondern hält Einzug in...
Threat-Led Penetration Testing gemäss DORA
24. Jul 2024

Threat-Led Penetration Testing gemäss DORA

In der immer stärker digitalisierten Welt stehen Finanzinstitute vor einer Vielzahl an Herausforderungen. Ein wichtiger...
16. Jan 2024

Vier Jahre Attack Simulation für die Suva – und wie ihre Cybersecurity-Maturität dadurch erhöht wurde

In der dynamischen Welt der Cybersicherheit gibt es eine Konstante, welche sowohl Angreifer als auch Verteidiger...
Kontrollierter Cyber-Angriff auf eine Bank
14. Jul 2020

Kontrollierter Cyber-Angriff auf eine Bank

Kontrollierter Angriff auf eine Bank – wie geht das? Mittels einer Attack Simulation haben Security Tester der Redguard...
Simulierter Cyber-Angriff
01. Apr 2017

Simulierter Cyber-Angriff

Die KIBAG Dienstleistungen AG ist täglich bestrebt, die eigenen Unternehmenswerte zu schützen. Werte existieren nicht...