Firewall, Endpoint-Schutz, Back-ups und ein wachsames Team: Viele Unternehmen haben in ihre IT-Sicherheit investiert. Ob diese Maßnahmen einem echten Angriff standhalten, zeigt sich jedoch meist erst im Ernstfall. Genau hier setzt die Breach-and Attack-Simulation (BAS, oder deutsch: Angriffssimulation) an. Sie simuliert reale Angriffstechniken kontrolliert in Ihrer eigenen Umgebung und liefert einen belastbaren Nachweis, welche Schutzmaßnahmen greifen und wo Lücken bestehen. EVONET aus Fellbach bei Stuttgart plant, betreibt und interpretiert Angriffssimulationen für Unternehmen und Behörden mit besonderen Anforderungen.
Eine Breach-and-Attack-Simulation ist ein softwaregestütztes Verfahren, das die Techniken echter Angreifer automatisiert und für Sie gefahrlos nachstellt. Eine BAS-Plattform führt dazu fortlaufend Angriffsszenarien in Ihrem Netzwerk aus, etwa Phishing-Zustellung, Schadsoftware-Ausführung, laterale Bewegung (Ausbreitung) oder Datenexfiltration.
Die Szenarien orientieren sich an bekannten Frameworks wie MITRE ATT&CK und werden laufend um aktuelle Bedrohungen ergänzt.
Das Ergebnis ist eine objektive Antwort auf eine zentrale Frage: Erkennen und blockieren Ihre vorhandenen Sicherheitskontrollen die Angriffe, die im Fall der Fälle erhebliche Auswirkungen auf Ihren Geschäftsbetrieb hätten? Statt einer Momentaufnahme erhalten Sie eine kontinuierliche Messung Ihrer Abwehrfähigkeit. Dazu liefern wir Ihnen konkrete Hinweise, wie Sie gefundene Schwächen beheben können.
Beide Verfahren prüfen Ihre Sicherheit aus der Perspektive eines Angreifers. Sie beantworten aber unterschiedliche Fragen und ergänzen einander.
Ein Penetrationstest ist eine manuelle, punktuelle Prüfung durch menschliche Tester. Er liefert eine tiefe Analyse ausgewählter Systeme zu einem festen Zeitpunkt und deckt auch kreative, ungewöhnliche Angriffswege auf. Seine Aussagekraft endet allerdings mit dem Prüfdatum: Schon das nächste Update oder eine geänderte Firewall-Regel können neue Lücken öffnen. Ein Pentest führt echte Angriffe durch und stellt somit ein Betriebsrisiko dar.
Eine automatisierte Breach-and-Attack-Simulation prüft dagegen kontinuierlich und in großer Breite. Sie misst, ob Ihre vorhandenen Kontrollen wie EDR, Firewall, E-Mail-Security oder SIEM die gängigen Angriffstechniken zuverlässig erkennen. Jede Änderung an der Infrastruktur lässt sich sofort erneut validieren.
Für die punktuelle Tiefenprüfung einzelner Systeme bleibt der Penetrationstest das Mittel der Wahl. Wer die Wirksamkeit seiner gesamten Verteidigung dauerhaft nachweisen möchte, kommt an einer Angriffssimulation kaum vorbei.
Eine BAS-Plattform entfaltet ihren Wert erst durch die richtige Konfiguration und eine fachkundige Auswertung. Genau darauf ist EVONET spezialisiert. Unsere Beraterinnen und Berater betreuen schon seit 1996 komplexe IT-Umgebungen für Unternehmen und öffentliche Auftraggeber, von der Netzwerksegmentierung bis zum Sicherheitskonzept.
Diese Erfahrung fließt direkt in Ihre Angriffssimulation ein: Wir wählen die Szenarien, bewerten die Ergebnisse im Kontext Ihrer Infrastruktur und setzen die Maßnahmen auf Wunsch gemeinsam mit Ihrem Team um.
Als Spezialist für anspruchsvolle IT-Projekte mit Sitz in Fellbach betreuen wir Kunden im Raum Stuttgart persönlich und vor Ort. Unsere Leistungen erbringen wir aber auch bundesweit.
Verlassen Sie sich nicht darauf, dass Ihre Sicherheitsmaßnahmen im Ernstfall funktionieren. Lassen Sie es prüfen. Das Team der EVONET GmbH in Fellbach bei Stuttgart berät Sie gern zu Ablauf, Umfang und Kosten Ihrer Breach-and-Attack-Simulation.