Salta al contenuto principale
Lympha technologies

Leistungen

Cybersecurity

Sicherheit wird nicht erklärt: Sie wird überprüft.

Configuration & Architecture Review

Die erste Analyseebene betrifft die Überprüfung der Plattformkonfiguration: Wir verifizieren, dass die zentralen Komponenten gemäß den Best Practices des Herstellers und den Branchenstandards konfiguriert sind. Im Einzelnen:

  • Struktur und Verwaltung der SAFEs: korrekte Segregation, Naming Convention und Zugriffslogik
  • Berechtigungsmodell: wie Rollen und Privilegien Benutzern und Gruppen zugewiesen sind, mit besonderem Augenmerk auf überzogene Berechtigungen und Konfigurationen, die dem Least-Privilege-Prinzip widersprechen
  • Kernfunktionen: automatische Rotation der Zugangsdaten, session recording, dual control, one-time password — aktiv und korrekt konfiguriert

SSO & Identity Integration Review

Ist die Plattform mit einem Single Sign-On-System integriert (SAML 2.0, OIDC, AD/LDAP), prüfen wir die Implementierung gegen die maßgeblichen Standards: Validierung der Authentifizierungsflüsse, Session-Verwaltung und Robustheit der Trust Chain zwischen den beteiligten Systemen.

Network Penetration Test

Wir bewerten Erreichbarkeit und Exposition der kritischen Komponenten — angefangen bei der PAM-Plattform: Mapping der exponierten Ports und Dienste, Identifikation bekannter Schwachstellen, Prüfung der Segmentierungs- und Firewall-Richtlinien. Die Frage, die wir beantworten, ist eine einzige: Kann ein Angreifer — extern oder intern — die kritischen Komponenten des Systems erreichen? Unser Blickwinkel ist hier doppelt — Cyber und System/Infrastruktur: Wir stellen auf die Probe, was wir von Berufs wegen täglich entwerfen und betreiben.

Die Neuheit

LLM Penetration Test

Immer häufiger greifen Bots und KI-Agenten auf PAM-Systeme zu, um Zugriffe anzufordern, SAFEs zu verwalten oder mit den APIs der Plattform zu interagieren. Für dieses Szenario führen wir einen spezifischen LLM Penetration Test durch: Wir prüfen, ob sich diese Komponenten über prompt injection, jailbreak oder den Missbrauch der Autorisierungsflüsse manipulieren lassen, um unbefugte Zugriffe zu erlangen oder die Kontrollen der Plattform zu umgehen. KI-Agenten kennen wir von innen, weil wir sie selbst bauen: Wir wissen, wohin wir schauen müssen.

Report & Remediation Plan

Zum Abschluss der Aktivitäten erstellen wir einen detaillierten Report der Findings, klassifiziert nach Risikostufe — kritisch, hoch, mittel, niedrig. Zu jedem Befund liefern wir praktische Remediation-Hinweise: Ziel ist es, das technische Team bei der Behebung der Schwachstellen und bei der Verbesserung der gesamten Sicherheitslage der Plattform zu unterstützen.

Über das Assessment hinaus

Prävention und Analyse

  • Vulnerability Assessment & Penetration Test mit individuellem Reporting
  • Sicherheit der Web-Applikationen
  • Reverse Engineering und Code Review (Schwachstellen, Backdoors, Schadcode)
  • Log-Management, Datenanalyse und Korrelationen; Identity Management & Access Control

Reaktion auf Vorfälle

  • Umgang mit Malware und Data Breaches, mit Analyse des Eintrittsvektors und der Remote-Verbindungen
  • Bereinigung des Informationssystems und Behebung der ausgenutzten Schwachstelle
  • Einsatz mit individuellen SLA, auch innerhalb von 24h nach dem Anruf