Offensive IT-Sicherheit
Wir zeigen dir, wo deine Systeme angreifbar sind
Die Wisp Security GmbH aus Wiesbaden führt Penetrationstests, Alarmtests und Code-Security-Audits durch und entwickelt Software für offensive Sicherheitsteams. Wir arbeiten unabhängig, frei von Herstellerinteressen – unser einziger Fokus ist die Stärkung deiner Sicherheit.
Leistungen
Vier Leistungen, ein Ziel: wissen, was ein Angreifer bei dir erreicht
Jeder Befund wird im Kontext deiner Organisation bewertet und erhält eine Risikoeinstufung auf Basis von Täterprofilen – damit klar ist, was zuerst zu tun ist.
- Penetrationstesting
- Risikobasierte Tests gegen Webanwendungen, Infrastruktur und externe Angriffsflächen – einschließlich Microsoft Entra (Azure AD) und Active Directory: Angriffsvektoren, Privilegieneskalation und laterale Bewegung.
- Mehr erfahren →
- Alarmtests
- Realitätsnahe Emulation von Bedrohungsakteuren als Service Partner von RedMimicry. Wir prüfen, ob SOC, EDR, NDR und SIEM einen Angriff wirklich erkennen – reproduzierbar und im Kontext von DORA einsetzbar.
- Mehr erfahren →
- Offensive Entwicklung
- Maßgeschneiderte Software für Pentest-, Red-Team- und interne Sicherheitsteams: Automatisierung, Operator- und Hilfswerkzeuge, Integrationsbausteine und Sonderfälle, die Standardprodukte nicht abdecken.
- Mehr erfahren →
- Application- & Code-Security-Audits
- Sicherheitsanalyse von Architektur, häufigen Schwachstellenklassen und kritischen Bereichen – dazu Source-Code-Audits mit Fokus auf sicherheitsrelevante Pfade und Datenflüsse.
- Mehr erfahren →
Personen-Zertifizierungen
Zertifizierte Senior-Expertise
Wer prüft, sollte selbst geprüft sein: OSCP, OSWE, OSEP, OSED und OSCE³ von Offensive Security decken die Breite des offensiven Handwerks ab – von Netzwerken über Webanwendungen bis zu Exploit-Entwicklung und Evasion.
OSCP
OSWE
OSEP
OSED
OSCE³
Erstgespräch
Nimm gerne unverbindlich Kontakt auf.
Schildere uns dein System und deine Fragestellung – wir sagen dir ehrlich, welche Prüfung sinnvoll ist und welche nicht.