Angreifende finden immer einen Weg. Wir finden ihn zuerst – mit exzellenten

Red Teaming Dienstleistungen

Wir haben hunderte Unternehmen kompromittiert – und ihnen gezeigt, wie wir es gemacht haben.

Kostenloses Erstgespräch vereinbaren
20+ Jahre Erfahrung in offensiver Sicherheit
Hall of Fame Google, Microsoft, Netflix & weitere Fortune-500-Unternehmen
20+ CVEs von slashsec-Mitarbeitern veröffentlicht

Unsere Kundenreferenzen

Statista

Statista vertraut auf die ganzheitliche Beratung von slashsec in allen Sicherheitsfragen – mit besonderem Fokus auf Web Security sowie externe und interne Security Assessments.

SVD Büromanagement GmbH

Die SVD Büromanagement GmbH, IKT-Dienstleister für die BVAEB und SVS in Österreich, vertraut seit mehreren Jahren auf die Expertise von slashsec in den Bereichen Awareness und Windows-Sicherheit.

VBV-Gruppe

Die VBV-Gruppe vertraut auf die Expertise von slashsec für regelmäßige Security Assessments, insbesondere in den Bereichen Social Engineering, Red und Purple Teaming sowie Threat-Led Penetration Tests.

CERT.at

Das Computer Emergency Response Team Österreichs vertraut regelmäßig auf die Expertise von slashsec für umfassende Pentests in den Bereichen Infrastruktur-Tests sowie Gray- und Whitebox-Analysen.

LiSEC

Die LiSEC Gruppe vertraut auf die Expertise von slashsec für regelmäßige interne und externe Penetrationstests mit Fokus auf die Sicherheit ihrer Windows Active Directory-Umgebungen.

TSA

Traktionssysteme Österreich (TSA), ein führender Hersteller elektromechanischer Antriebssysteme, vertraut auf slashsec für die Sicherheit ihrer Windows Active Directory-Umgebungen.

USTP – Hochschule St. Pölten

Die Fachhochschule St. Pölten, eine führende Bildungseinrichtung im Bereich Digitalisierung und Technik, vertraut auf slashsec für die Sicherheit ihrer digitalen Assets. Dabei setzen sie gezielt auf unsere Expertise in den Bereichen Web Application- und Source Code-Analysen sowie umfassende Penetration Tests ihrer IT-Infrastruktur.

Unsere Vorteile

Bessere Risikopriorisierung

Echte Hacker, die unter realen Bedingungen arbeiten, werden euch Angriffe vorführen, die bisher vielleicht nicht in Betracht gezogen wurden.

Enormes Trainings Potenzial

Eure Mitarbeiter werden geschult, wie sie sich bei realen Angriffen zu verhalten haben.

Benchmark eurer Verteidigung

Wir evaluieren wirklich die Effizienz der Verteidigungs-Investitionen und geben glasklare Empfehlungen, wo Nachholbedarf besteht.

Awareness

Wir demonstrieren Impact, das hilft, Bewusstsein zu schaffen, ohne Ausreden wie "Aber der Angriff wurde gar nicht unter realen Bedingungen durchgeführt".

David Wind - Gründer und CEO von slashsec Red Teaming GmbH Wien

Die Geschichte hinter slashsec

Wir bei slashsec kommen alle aus dem Bereich Pentesting. Bis heute unterstützen wir unsere Kunden bei klassischen Pentests, decken Schwachstellen auf und helfen bei deren Behebung.

Doch Pentests spiegeln oft nicht die Realität wider. Die Investitionen in Abwehrmechanismen sind massiv gestiegen, werden aber meist nicht mitgetestet. Neue Mitarbeiter werden für die Abwehr von APTs eingestellt, haben aber noch nie einen echten Angriff erlebt.

Deshalb haben wir uns entschieden, einen klaren Fokus in unserem Unternehmen zu setzen: Red Teaming.

Inzwischen hatten wir die Gelegenheit, mehrere Monate lang internationale Konzerne anzugreifen und können mit Überzeugung sagen, dass der Mehrwert gegeben ist.

Wir alle bei slashsec haben eines gemeinsam:
Viele Jahre Erfahrung, absolutes Expertenwissen in offensiver Sicherheit und ein echtes Hacker-Mind-Set.

Lass uns darüber sprechen, ob und wie Red Teaming auch deinem Unternehmen helfen kann.

Ich freue mich auf unser persönliches Kennenlernen!

David Wind

So funktioniert's

1

Kostenloses Erstgespräch

In 30 Minuten klären wir, ob und wie wir euch helfen können. Unverbindlich und kostenlos.

2

Strategiegespräch & Scoping

Wir definieren gemeinsam Umfang, Ziele und Regeln des Assessments – maßgeschneidert auf euer Unternehmen.

3

Assessment & Report

Wir führen das Assessment durch und liefern einen detaillierten Report mit klaren Empfehlungen.

Häufige Fragen

Im 30-minütigen Erstgespräch erhältst du alle Informationen, die du benötigst, um zu entscheiden, ob es sinnvoll ist, den nächsten Schritt mit uns zu gehen.

Falls wir beide finden, dass wir gut zueinander passen, vereinbaren wir ein etwa einstündiges Strategiegespräch. In diesem unverbindlichen Strategiegespräch erhältst du einen umfassenden Einblick in unsere Red Teaming-Methoden und wie sie zur Verbesserung der Cyber-Resilienz deines Unternehmens beitragen können. Danach kannst du entscheiden, ob du diese Strategien allein oder gemeinsam mit uns umsetzen möchtest. Der Mehrwert ist garantiert.

Etwas Erwartungsmanagement:

Wir können nur wenige neue Kunden aufnehmen und wollen langfristig mit ihnen als Sparringspartner zusammenarbeiten. Unser wichtigstes Ziel ist es, vorab herauszufinden, ob wir euch wirklich helfen können – also:

  • Ist euer Unternehmen bereit, Schwächen ehrlich zu erkennen und anzugehen?
  • Seid ihr offen für die intensive Zusammenarbeit und Schulung eurer Mitarbeiter?
  • Seid ihr an einer langfristigen Partnerschaft interessiert, um eure Sicherheitsmaßnahmen kontinuierlich zu verbessern?

Auch über diese Fragen werden wir im Strategiegespräch sprechen. 👍

Wenn du dich für offensive Sicherheit interessierst! Wir machen nicht nur Red Teaming, unsere Kernkompetenz, sondern auch regelmäßig Pentests.

Red Teaming Assessments sind nicht für alle Unternehmen geeignet. Folgende Faktoren geben Aufschluss darüber, ob ein Red Teaming Assessment für euer Unternehmen sinnvoll ist:

  • Ihr führt bereits regelmäßig Pentests durch.
  • Ihr habt bereits Security Monitoring implementiert – habt also "Visibility" in eure IT-Netzwerke.
  • Euer Budget für ein Red Teaming Assessment beträgt mindestens 40.000 EUR.

Wenn du an diese Punkte einen Haken machen kannst, lohnt es sich, dass wir miteinander über Red Teaming Assessments sprechen! 👍

Nein, wir sind ein reines Beratungsunternehmen mit einem klaren Fokus, das unabhängig von Herstellermeinungen und -einflüssen bleiben will.