X-Force Red Penetrationsprüfungsservices
Penetrationstests für Ihre Anwendungen, Netze, Hardware und Personal zum Aufdecken und Beheben von Sicherheitslücken, die Ihre wichtigsten Assets anfällig machen für Angriffe
Whitepaper lesen
Luftaufnahme von Kreisverkehr und Autos bei Nacht

Überblick

Wer versucht, alles zu testen, verschwendet damit nur Zeit, Geld und Ressourcen. Durch Nutzung einer Kommunikations- und Kooperationsplattform mit Verlaufsdaten können Sie besonders gefährdete Netzwerke, Anwendungen, Geräte und andere Assets zentralisieren, verwalten und priorisieren, um Ihr Sicherheitstestprogramm zu optimieren. Über das X-Force Red Portal können alle an der Problembehebung beteiligten Personen die Testergebnisse sofort nach der Erkennung von Schwachstellen einsehen und Sicherheitstests eigenständig planen.

Funktionalität Anwendungstests

Testen Sie Ihre Mobil-, Web-, IoT- und Backendanwendungen. X-Force Red kann manuelle Penetrationstests, sichere Codeprüfungen, binäre Analysen und Anfälligkeitsbewertungen auf jeder gewünschten Plattform bereitstellen.

Mehr zu Anwendungstests
Netzwerktests

Verhindern Sie opportunistische Angriffe mit manuellen Netzwerkpenetrationstests von X-Force Red. Unsere Hacker identifizieren Schwachstellen, die zu opportunistischen Angriffen führen können, und Tests decken Sicherheitslücken auf, die Scanner nicht finden, darunter logische Mängel, Hintertürchen und Fehlkonfigurationen.

Mehr zu Netzwerktests
Hardwaretests

Testen Sie Engineering und Sicherheit aus der Perspektive eines Hackers. X-Force Red kann durch Reverse-Engineering Ihrer Geräte Schwachstellen während der Entwicklung aufspüren, den Quellcode und ein- und ausgehenden Datenverkehr bewerten und Schwachstellen in der Produktimplementierung und in externen Bibliotheken identifizieren.

Mehr zu Hardwaretests
Social Engineering

Menschen sind womöglich das schwächste Glied in Ihrer Sicherheit. Die Ermittlung der Risiken aufgrund menschlichen Verhaltens ist ein zentraler Aspekt von Social Engineering. Auf Wunsch können die Einsätze von X-Force Red auch Tricks umfassen, die von Angreifern angewendet werden, um Ihre Mitarbeitenden zur Preisgabe vertraulicher Daten zu verleiten.

Mehr zu Social Engineering
Spezialisierter Service: Testen von IoT-Geräten

Viele IoT-Geräte und Backendsysteme wurden nicht mit einem Fokus auf Sicherheit konzipiert. Wir erkennen und beheben kritische Schwachstellen und integrieren Sicherheit in Ihre Lösungen – und senken das spätere Haftungsrisiko –, durch Geräte-, Backend- und Mobilanwendungstests, Integrationstests sowie Reverse-Engineering Ihrer IoT-Medizingeräte, industriellen Geräte und betrieblichen Geräte.

Video ansehen (01:19)
Spezialisierter Service: Cloud-Tests

Wir bieten Prüfungen von Cloudkonfiguration und -infrastruktur an, um kritische Fehlkonfigurationen, die zu Berechtigungseskalation oder unbefugtem Zugriff auf vertrauliche Daten führen können, zu finden. X-Force Red Hacker können potenzielle Angriffspfade und unsichere DevOps-Vorgehensweisen wie die Weitergabe geheimer Informationen (berechtigte Zugangsdaten, API/SSH-Schlüssel und mehr) aufdecken. Sie können auch ausnutzbare Mängel innerhalb von Containern und vernetzter Umgebungen finden.

Cloud-Test-Übersicht herunterladen Container-Test-Übersicht herunterladen
Spezialisierter Service: Blockchain-Tests

X-Force Red kann entweder Ihre gesamte Blockchainumgebung oder nur die technischen Elemente wie Chain-Code, Remote-Nodes und Block-Produzenten, Zertifikatsautorität und Integration mit chainfernem Code testen. X-Force Red Hacker erstellen in Zusammenarbeit mit Blockchain-Entwicklern und -Architekten sichere Richtlinien, Verfahren und Kontrollen, um typische Sicherheitslücken innerhalb von Blockchainnetzen zu beheben.

Blogbeitrag lesen
Branchenspezifische Penetrationstests: Automobilbereich

X-Force Red-Hacker testen manuell das gesamte Fahrzeugsystem, darunter Subsysteme für Hardware, Zuliefererkomponenten, Integration, vernetzte Services, autonome Sensorsteuerungen und Fusion. Sie decken in Zusammenarbeit mit Ihren Ingenieuren Schwachstellen auf, die die Sicherheit von Fahrzeugen und die Zuverlässigkeit des vernetzten Netzwerks beeinträchtigen.

Video ansehen (01:30)
Branchenspezifische Penetrationstests: Sicherheit von Geldautomaten

X-Force Red testet alle Komponenten der Software und Hardware eines Geldautomaten, darunter Anwendungen, vernetzte Netzwerke, Gehäuse, Schlösser, Manipulationssysteme und mehr. X-Force Red erarbeitet anschließend gemeinsam mit Ihnen einen Plan für die Behebung der gefundenen Schwachstellen, damit die vertraulichen Finanzdaten Ihrer Kunden gut geschützt bleiben können. Sie können auch in Erfahrung bringen, ob Ihre Geldautomaten und Ihre Infrastruktur branchenspezifische Vorgaben wie PCI DSS erfüllen.

Video ansehen (04:23)
Branchenspezifische Penetrationstests: industrielle Steuersysteme

Bei industriellen Steuersystemen (ICS) werden mehrere Systeme und Technologien von verschiedenen Entitäten miteinander integriert, um kritische Prozesse zu überwachen und zu steuern. X-Force Red kann den gesamten Prozess zur Behebung von Sicherheitslücken verwalten und Ihnen Aufschluss darüber geben, welche Schwachstellen am wichtigsten sind. Falls ein Patching zu riskant wäre, werden Gegenmaßnahmen zur Senkung des Risikos empfohlen. Wir können Sie mit aktiven und passiven, manuellen und toolbasierten Tests auch dabei unterstützen, Störungen zu minimieren.

Blogbeitrag lesen
X-Force
Testen Sie Ihre Geräte vor und nach der Markteinführung. Penetrationstestexperten in unseren globalen Laboren können jeden Aspekt Ihrer Hardware dekonstruieren, durch Reverse-Engineering reproduzieren, modifizieren, beeinträchtigen, ausnutzen und testen, um zur Behebung von Schwachstellen während des gesamten Entwicklungszyklus beizutragen. Mehr über X-Force Red Labs erfahren Das X-Force Red Team kennenlernen

Erkenntnisse

Kundenbericht ansehen (1:38)
Ressourcen Cybersicherheitsbedrohung Warshipping

X-Force Red hat untersucht, wie Cyberkriminelle Paketzustellungen ausnutzen, um sich Zugang zu Unternehmens- oder privaten Netzwerken zu verschaffen.

X-Force Threat Intelligence Index

Erfahren Sie mehr über Ihre Cyberangriffsrisiken mit einem globalen Überblick über die Bedrohungslage.

Das X-Force Red Portal

Erfahren Sie, wie Sie mit dem X-Force Red-Portal Ihr Penetrationstestprogramm verwalten sowie rasch und unkompliziert Berichte und Empfehlungen finden können.

Ad-hoc- oder verwaltete Penetrationstests

Informieren Sie sich darüber, welche Option für Sie optimal ist: Tests nach Bedarf oder kontinuierliche Tests durch ein externes Team.

Cybersicherheitsschulungen

Stärken Sie Ihre Cybersicherheitskenntnisse durch die Teilnahme an den Schulungen von IBM zu Penetrationstests, Vorfallsreaktion, digitaler Forensik und Scripting.

Abonnieren Sie unsere monatlichen Newsletter

Unsere Newsletter geben interessante Einblicke in neue Trends.

Jetzt abonnieren Mehr erfahren Unser Team kontaktieren

Nehmen Sie Kontakt zu unserem IBM Fachpersonal auf, das Sie mit seiner breitgefächerten Expertise bei Ihrem nächsten großen Schritt unterstützen kann.

Karrieremöglichkeiten

Werden Sie Teil unseres Teams aus engagierten Menschen, die mit ihren Innovationen die Arbeit und die Welt positiv verändern.

Jetzt registrieren