Dienstleistung
Red Team Operations
in der Schweiz
Erweiterte Angriffssimulationen und adversariale Tests
Erklärung
Was ist Red Team Operations?
Red Team Operations sind erweiterte, realistische Angriffssimulationen, die über den klassischen Penetrationstest hinausgehen. Ein Red Team agiert wie ein echter Advanced Persistent Threat (APT): mit voller Operationszeit (Wochen bis Monate), eigener Infrastruktur, Social Engineering und physischen Angriffen – komplett ohne Vorwarnung des IT-Teams.
Das Ziel ist nicht die vollständige Schwachstellensuche, sondern die Überprüfung der Detektions- und Reaktionsfähigkeit Ihres Blue Teams und SOC. Red-Team-Engagements folgen dem TIBER-EU-Framework (von der SNB und FINMA empfohlen) oder der CBEST-Methodik.
Ablauf
Threat Intelligence
Recherche über Ihr Unternehmen aus Angreiferperspektive: öffentliche Informationen, Mitarbeiter, Technologien, Partner.
Initial Access
Erstzugang über Phishing, physische Infiltration, Exploitation öffentlich erreichbarer Systeme oder Lieferkettenangriffe.
Persistence & Lateral Movement
Ausbreitung im Netzwerk, Eskalation von Privilegien, Zugriff auf Kronjuwelen (Daten, Finanzsysteme, Domain Controller).
Purple Teaming
Gemeinsame Auswertung mit Ihrem Blue Team: Welche Angriffe wurden erkannt, welche blieben unsichtbar?
Typische Investition
CHF 30'000 – 200'000
Red-Team-Engagements sind aufwändige Mehrwochen-Operationen. Einstieg ab CHF 30'000 für kleinere Engagements; TIBER-EU-konforme Übungen für Finanzinstitute CHF 100'000+.
Relevante Zertifizierungen
Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.
Kostenlose Vermittlung
Passenden Anbieter finden
Wir verbinden Sie kostenlos mit geprüften Red Team Operations-Experten in der Schweiz.
14 Anbieter für Red Team Operations
InfoGuard AG
Baar · ZG
360° Cybersicherheit für Unternehmen | 24/7 Schutz
avantguard cyber security AG
Rapperswil-Jona · SG
Penetration Testing, Red Teaming und FINMA-reguliertes Penetration Testing für Schweizer Unternehmen.
Compass Security Schweiz AG
Rapperswil · SG
Penetration Testing, Red Teaming und Incident Response für Schweizer Unternehmungen und darüber hinaus.
CYSPA
Rotkreuz · ZG
Lösungsunabhängige Cyber Security Beratung für Schweizer Unternehmen mit Fokus auf Angriffsprävention.
KastGroup (Schweiz)
Wallisellen · ZH
Massgeschneiderte IT Security Lösungen von einem Schweizer Familienunternehmen.
Lakera AI
Zürich · ZH
KI-Security-Plattform zum Schutz von GenAI, Agenten und MCPs vor aktuellen Bedrohungen in Echtzeit.
Novatec Cyber Security AG
CH
Penetrationstests, Red Teaming und Cybersecurity-Schulungen für Schweizer KMU und öffentliche Institutionen seit 1998.
Oneconsult AG, Bern
Zürich · ZH
Red Teaming-, Penetration Testing- und Incident Response-Spezialisten zur Bekämpfung von Cyberangriffen in der Schweiz und Europa.
PRUSEC – Creating Cyber Readiness
Zürich · ZH
Offensive Sicherheit und Cyber Readiness für die Finanzbranche, geleitet von ehemaliger UBS SOC-Führung.
Redguard AG
Bern · BE
Unabhängige Cyber-Security-Beratung für über 500 Organisationen in der Schweiz.
scip AG
Zürich · ZH
Cybersicherheit und Next-Gen-Technologien – offensiv, defensiv und forschungsgestützt seit 2002.
Securnite GmbH
CH
Cybersicherheitsberatung mit Schwerpunkten auf Identity, Threat Intelligence, Penetration Testing und Incident Management für globale Unternehmenskunden.
wizlynx AG - Pentest & Cyber Security Experts
Zürich · ZH
Penetration Testing & Red Teaming-Dienstleistungen zum Schutz von Schweizer und weltweit tätigen Unternehmen mit 360°-Cybersecurity-Lösungen.
Zerberos
Zürich · ZH
Penetration Testing, Red Teaming & CISO-Beratung für Schweizer Unternehmen seit 1995.
Häufige Fragen
Was ist der Unterschied zwischen Red Team und Penetrationstest?
Ein Pentest sucht möglichst viele Schwachstellen in definiertem Scope und Zeitrahmen. Ein Red Team simuliert einen gezielten, realistischen APT-Angriff mit dem Ziel, in ein spezifisches Ziel einzudringen – ohne Scope-Beschränkungen, über Wochen.
Ist mein CISO informiert?
In einem klassischen Red-Team-Engagement ist nur ein kleiner "White Cell" (CISO, Rechtsabteilung, Vorstand) informiert. Das IT-Team und SOC agieren im Unwissen – so wird die echte Erkennungsleistung gemessen.
Was ist TIBER-EU?
TIBER-EU (Threat Intelligence-based Ethical Red Teaming) ist das europäische Framework für realistische Cyberangriffstests auf Finanzinstitute, entwickelt von der EZB. In der Schweiz empfehlen SNB und FINMA TIBER für systemrelevante Banken und FMIs.
Verwandte Dienstleistungen