Configuration & Architecture Review
Die erste Analyseebene betrifft die Überprüfung der Plattformkonfiguration: Wir verifizieren, dass die zentralen Komponenten gemäß den Best Practices des Herstellers und den Branchenstandards konfiguriert sind. Im Einzelnen:
- Struktur und Verwaltung der SAFEs: korrekte Segregation, Naming Convention und Zugriffslogik
- Berechtigungsmodell: wie Rollen und Privilegien Benutzern und Gruppen zugewiesen sind, mit besonderem Augenmerk auf überzogene Berechtigungen und Konfigurationen, die dem Least-Privilege-Prinzip widersprechen
- Kernfunktionen: automatische Rotation der Zugangsdaten, session recording, dual control, one-time password — aktiv und korrekt konfiguriert
SSO & Identity Integration Review
Ist die Plattform mit einem Single Sign-On-System integriert (SAML 2.0, OIDC, AD/LDAP), prüfen wir die Implementierung gegen die maßgeblichen Standards: Validierung der Authentifizierungsflüsse, Session-Verwaltung und Robustheit der Trust Chain zwischen den beteiligten Systemen.
Network Penetration Test
Wir bewerten Erreichbarkeit und Exposition der kritischen Komponenten — angefangen bei der PAM-Plattform: Mapping der exponierten Ports und Dienste, Identifikation bekannter Schwachstellen, Prüfung der Segmentierungs- und Firewall-Richtlinien. Die Frage, die wir beantworten, ist eine einzige: Kann ein Angreifer — extern oder intern — die kritischen Komponenten des Systems erreichen? Unser Blickwinkel ist hier doppelt — Cyber und System/Infrastruktur: Wir stellen auf die Probe, was wir von Berufs wegen täglich entwerfen und betreiben.
Die Neuheit
LLM Penetration Test
Immer häufiger greifen Bots und KI-Agenten auf PAM-Systeme zu, um Zugriffe anzufordern, SAFEs zu verwalten oder mit den APIs der Plattform zu interagieren. Für dieses Szenario führen wir einen spezifischen LLM Penetration Test durch: Wir prüfen, ob sich diese Komponenten über prompt injection, jailbreak oder den Missbrauch der Autorisierungsflüsse manipulieren lassen, um unbefugte Zugriffe zu erlangen oder die Kontrollen der Plattform zu umgehen. KI-Agenten kennen wir von innen, weil wir sie selbst bauen: Wir wissen, wohin wir schauen müssen.
Report & Remediation Plan
Zum Abschluss der Aktivitäten erstellen wir einen detaillierten Report der Findings, klassifiziert nach Risikostufe — kritisch, hoch, mittel, niedrig. Zu jedem Befund liefern wir praktische Remediation-Hinweise: Ziel ist es, das technische Team bei der Behebung der Schwachstellen und bei der Verbesserung der gesamten Sicherheitslage der Plattform zu unterstützen.
Über das Assessment hinaus
Prävention und Analyse
- Vulnerability Assessment & Penetration Test mit individuellem Reporting
- Sicherheit der Web-Applikationen
- Reverse Engineering und Code Review (Schwachstellen, Backdoors, Schadcode)
- Log-Management, Datenanalyse und Korrelationen; Identity Management & Access Control
Reaktion auf Vorfälle
- Umgang mit Malware und Data Breaches, mit Analyse des Eintrittsvektors und der Remote-Verbindungen
- Bereinigung des Informationssystems und Behebung der ausgenutzten Schwachstelle
- Einsatz mit individuellen SLA, auch innerhalb von 24h nach dem Anruf