Offensive Security

Gehen wir in die Offensive: Wir testen Ihr Unternehmen und seine Cybersicherheit, indem wir die Methoden echter Angreifer simulieren. So decken wir Schwachstellen auf, bevor andere sie finden – und stärken gezielt Ihre Abwehr.

Penetration Tests und techische Audits – agil verwaltet

Planen, durchführen und verwalten von Penetration Tests und techische Audits – für all Ihre Bereiche ihres Unternehmens. Dabei setzen wir agile Methoden ein, die sich in Ihre verschiedenen Projekte integrieren lassen. 

Gemeinsam finden wir den optimalen Ansatz, der Ihren Sicherheitsanforderungen entspricht – eine intelligentere Vorgehensweise für besseren Schutz und überzeugendere Ergebnisse. 

Wir greifen Sie an – zu Ihrem Schutz

Unsere Experten nutzen jedes Werkzeug in ihrem Arsenal, um Ihre Sicherheitslage aus organisatorischer, logischer und physischer Perspektive zu bewerten. 

  • Organisations- und Funktionsaudit: Bewertung des allgemeinen Sicherheitsniveaus und derEinhaltungvon Best-Practices, sowie interner oder regulatorischer Anforderungen (z.B. ISO 27001, ISO 27701, BSI IT-Grundschutz, BSI C5, NIS2, DORA). 
  • Architekturaudit: Überprüfung von Informationssystemen oder einer Infrastruktur auf den „Stand der Technik“. 
  • Einrichtungsaudit:  Überprüfung des Sicherheitsniveaus oder der Compliance von Komponenten in Bezug auf interne oder regulatorische Standards. 
  • Quellcodeprüfung: Identifizierung aller Sicherheitsrisiken und Verbesserungspotenziale anhand von Best-Practices des Quellcodes. 
  • Penetrationstest: Durchführung von Pentests für Infrastrukturen, Anwendungen, Clouds zur ersten Feststellung des Sicherheitsniveaus und Einschätzung des verbundenen Risikos mit detailiertem Reporting der festgestellten Schwachstellen.
  • Social Engineering: Der Mensch ist das schwächste Glied: Wir gehen in die Rolle der Angreifer und führen Phishing Kampagnen, gefälschte Telefonanrufe oder physische Angriffe durch. 

Ein Ansatz, der an alle Ihre Bereiche angepasst ist

unsplash_nd5oU1Duhf0

Audit OT & IoT

8

Audit Cloud

10

Ransomware simulation

3

Audit DevSecOps

Angriff, um besser zu schützen

Übungen unter realen Bedingungen ermöglichen es uns, Ihre Abwehrmechanismen zu testen und so die Sicherheit Ihres Informationssystems zu stärken.

  • Red Team: Eine realitätsnahe Intrusionskampagne, inspiriert von Szenarien, wie sie bereits von kriminellen Gruppen eingesetzt wurden, die auf die kritischsten Bereiche Ihrer Arbeit abzielt. Ein Programm, das Internet-, Social-Engineering- und physische Angriffe kombiniert. 
  • Purple Team: Eine Reihe von Angriffen durch das Red Team, begleitet von der Überwachung, Erkennung und Reaktionsfähigkeit des Blue Teams bis hin zur tatsächlichen Abwehr der Angriffe. Diese Kombination verbessert Ihren Überwachungsplan sowie alle Ihre Abwehrprozesse. 

Ein zertifizierter Service mit Qualitätsgarantie

Advens ist ein qualifizierter Anbieter von Informationssicherheitsaudits (PASSI) für alle Audit- und Penetrationstestbereiche. 

Dieses Zertifizierungslabel befähigt uns, die im französischen allgemeinen Sicherheitsrahmen (RGS) und im französischen Militärprogrammgesetz vorgeschriebenen Audits durchzuführen. 


In Zahlen

100

Berater aus ganz Europa

600

durchgeführte Audit-Einsätze pro Jahr

250

PASSI-Audit-Tage im Jahr 2021

1

einziges Portal zur Überwachung Ihrer Audit-Kampagnen


Ihr Kontakt

„Jeden Tag entdecken wir neue Angriffstechniken, die unser Audit-Arsenal und unser Angebot bereichern.“

Christopher Knöll VP Services
Christopher Knöll

Dernièrement dans Advens Média

Voir plus
Security Operations

Sicherung des Active Directory: Herausforderungen und Lösungen

19 Mai 2025
Cyber Strategy

Umgang mit Cyberangriffen im industriellen Umfeld

19 Mai 2025

Warum Advens wählen?

Wir begleiten Sie langfristig bei all Ihren Cyberprojekten, damit keine Bedrohung Ihre Geschäftstätigkeit beeinträchtigen kann. 

Über Advens

Ein umfassendes Angebot

Die Kombination aus erstklassiger Expertise und einem „as-a-service“-Ansatz. 

Ausgezeichnete Expertise

Services, die durch die Sicherheitszertifikate der ANSSI anerkannt sind, und zertifizierte Experten.

Security-as-a-Service

Ein einzigartiger Service, der erweiterten Schutz, Flexibilität und Kostenoptimierung vereint. 

Pragmatismus und Verständlichkeit

Ansätze, die zugänglich, bedarfsorientiert und ergebnisorientiert sind.