Zum Inhalt springen

Threat Simulation

Realistische Angriffsszenarien, massgeschneidert auf Ihre Branche


Bei einer Threat Simulation replizieren wir die Taktiken, Techniken und Prozeduren (TTPs) realer Angreifergruppen in einer kontrollierten Umgebung. Das Ziel: Ihre Verteidigung gegen die für Ihre Branche relevantesten Bedrohungen testen – bevor ein echter Angreifer es tut.

Kostenloses Erstgespräch buchen

Was ist eine Threat Simulation?


Eine Threat Simulation ist eine kontrollierte Sicherheitsübung, bei der wir das Verhalten bekannter Angreifergruppen (APTs) nachbilden. Anders als bei einem Penetrationstest, der Schwachstellen identifiziert, geht es bei einer Threat Simulation darum, die Erkennungs- und Reaktionsfähigkeiten Ihres Unternehmens unter realistischen Bedingungen zu messen.

Für wen ist das?


Branchenspezifische Szenarien


Finanzsektor

Simulation von APT-Gruppen, die auf Bankensysteme, SWIFT-Netzwerke und Zahlungsverkehr abzielen. Testen Sie Ihre Abwehr gegen branchenspezifische Bedrohungen.

Gesundheitswesen

Ransomware-Szenarien mit Fokus auf Patientendaten und medizinische Geräte. Wir testen, ob Ihre kritischen Systeme einem gezielten Angriff standhalten.

Industrie & OT

Angriffe auf industrielle Steuerungssysteme (ICS/OT), Supply-Chain-Kompromittierungen und Produktionsunterbrechungen – realistische Szenarien für Ihre Fertigungsumgebung.

Verfügbare Module


Assumed Breach Simulation

Wir starten mit einem bereits kompromittierten Endpunkt und testen, wie weit ein Angreifer im Netzwerk vordringen kann. Ideal, um die interne Segmentierung und Erkennung zu prüfen.

Spear Phishing Kampagne

Gezielte Phishing-Angriffe auf ausgewählte Mitarbeitende, um die Wirksamkeit von Awareness-Trainings und technischen E-Mail-Filtern zu testen.

Physical Social Engineering

Versuche, physischen Zugang zu Ihren Gebäuden zu erlangen – durch Tailgating, gefälschte Ausweise oder Social Engineering an der Rezeption.

Malware Infection Simulation

Simulation einer Malware-Infektion, um zu testen, ob Ihre Endpoint-Security und SOC-Prozesse eine Kompromittierung erkennen und eindämmen können.

External Attack Chain

Vollständige Angriffskette von aussen: Reconnaissance, Initial Access, Privilege Escalation und Datenexfiltration – eine End-to-End Simulation eines externen Angreifers.

Unsere Methodik


01

Threat Intelligence

Analyse aktueller Bedrohungen und Angriffsmuster für Ihre Branche und Infrastruktur.

02

Szenario-Entwicklung

Massgeschneiderte Angriffsszenarien basierend auf realen Bedrohungen und Ihrer spezifischen Umgebung.

03

Simulation

Kontrollierte Durchführung der Szenarien mit Fokus auf Erkennung, Reaktion und Eindämmung.

04

Analyse & Reporting

Detaillierte Auswertung der Erkennungsraten, Reaktionszeiten und Verbesserungspotenziale.

Aus der Praxis


Anonymisiertes Praxisbeispiel

Eine Schweizer Versicherung. 15 ATT&CK-Techniken. Nur 4 erkannt.

Elf fehlende Detection Rules implementiert, Schwellwerte korrigiert, drei blinde Log-Quellen angebunden. Erkennungsrate von 27% auf über 75% gesteigert.

Erkennungsrate: 27% Elf fehlende Detection Rules Drei blinde Log-Quellen
Branche: Versicherung
Szenario: APT-Simulation
Dauer: 5 Tage

Eine Schweizer Versicherung möchte prüfen, ob ihre Sicherheitsüberwachung gezielte Angriffe erkennt. Simuliert werden 15 Techniken aus dem MITRE ATT&CK Framework, die für die Branche besonders relevant sind — von Initial Access über Credential Dumping bis zu Datenexfiltration.

Zentrale Findings

  • Critical Nur 4 von 15 simulierten Techniken werden vom SIEM erkannt. Credential Dumping (Mimikatz) und Lateral Movement (Pass-the-Hash) bleiben vollständig unbemerkt.
  • High Alerting-Regeln für PowerShell-basierte Angriffe existieren, sind aber durch zu hohe Schwellwerte unwirksam
  • Medium Log-Quellen von 3 kritischen Servern sind nicht an das SIEM angebunden — blinde Flecken in der Überwachung

Wie würde Ihre Verteidigung abschneiden?

Im kostenlosen 30-Minuten-Erstgespräch besprechen wir, welche Bedrohungsgruppen für Ihre Branche relevant sind und was eine Simulation für Ihre Umgebung kostet.

Kostenloses Erstgespräch buchen Pakete & Preise ansehen

Abgrenzung zum Penetrationstest


Kriterium Penetrationstest Threat Simulation
Scope Definierte Systeme Szenarien-basiert, branchenspezifisch
Dauer Tage bis Wochen Wochen bis Monate
Ziel Schwachstellen identifizieren Erkennung & Reaktion messen
Stealth Nicht erforderlich Realistisches Angreiferverhalten

Ihre Ergebnisse


Bedrohungsanalyse

Umfassende Analyse der simulierten Bedrohungen mit Bewertung der Erkennungs- und Reaktionsfähigkeit.

Angriffspfad-Analyse

Dokumentation der simulierten Angriffsketten mit Zeitachse und Erkennungslücken.

Detection Gap Analysis

Identifikation von Lücken in Ihren Erkennungsmechanismen mit konkreten Verbesserungsvorschlägen.

Priorisierte Empfehlungen

Handlungsempfehlungen zur Verbesserung Ihrer Erkennungs- und Reaktionsfähigkeit, nach Priorität geordnet.

ab CHF 8'000

Typische Dauer: 1–2 Wochen

Kostenloses Erstgespräch buchen

Häufig gestellte Fragen


Eine Threat Simulation bildet das Vorgehen realer Bedrohungsgruppen (APTs) nach – mit deren spezifischen Taktiken, Techniken und Prozeduren (TTPs). Im Gegensatz zu einem Pentest, der Schwachstellen sucht, testet die Threat Simulation gezielt, ob Ihre Sicherheitsmassnahmen gegen bekannte Angriffsmuster wirksam sind. Die Szenarien basieren auf Frameworks wie MITRE ATT&CK.

Ja. Wir analysieren die für Ihre Branche relevanten Bedrohungsgruppen und deren dokumentierte Angriffsmethoden. Die Szenarien basieren auf aktuellen Threat-Intelligence-Daten und dem MITRE ATT&CK Framework. So testen wir gezielt die Angriffsvektoren, die für Ihre Organisation das grösste Risiko darstellen.

Sie erhalten einen detaillierten Bericht mit einer Übersicht der getesteten Szenarien, der Erkennungsrate Ihrer Sicherheitsmassnahmen und konkreten Empfehlungen. Im abschliessenden Debriefing besprechen wir die Ergebnisse mit Ihrem Team und zeigen Lücken in der Detection-Kette auf – vom initialen Zugriff bis zur Datenexfiltration.

Absolut. Wir passen jede Threat Simulation an Ihre Branche an – sei es Finanzwesen, Gesundheitswesen, Industrie oder öffentliche Verwaltung. Die Szenarien berücksichtigen branchenspezifische Bedrohungsakteure, regulatorische Anforderungen und typische Angriffsmuster Ihres Sektors.
Erstgespräch buchen