IT/OT Security für

gehärtete Infrastrukturen

operationelle Resilienz

ganzheitlichen Schutz

Wir greifen Ihre Produktions- und Büronetze so an, wie reale Angreifer es tun. Sie erhalten belegte Angriffspfade statt einer Schwachstellenliste

Von der Befundliste zum verifizierten AngriffspfadLinks füllt sich eine Liste aus sechs gleichrangigen Schwachstellenbefunden. Rechts setzen sich vier davon nacheinander zu einem zusammenhängenden Angriffspfad bis zum Zielsystem zusammen; zwei Befunde bleiben unbeteiligt. BefundeVerifizierter Angriffspfad
Europäische
Unternehmen
setzen auf proaktive Threat Detection mit
NEXGAP® Security Solutions
C. Gustav Putsch KG (KNIPEX)
STÖBER Antriebstechnik GmbH & Co. KG
Akquinet AG
STOCKMEIER Group
Bürger GmbH & Co. KG
100+ weitere Unternehmen aus der Industrie, Chemie, Pharma und Bankenwesen
Nutzen und Gewinn

Risiko, Compliance und ROI im Griff

Wir machen Ihre Informationssicherheit messbar, regulatorisch unangreifbar und steuern Ihr Budget exakt dorthin, wo es am meisten wirkt

Bedrohungslage und Business Impact

Wir bewerten Ihre branchenspezifischen Bedrohungen und vergleichen die potenziellen Schäden eines Systemausfalls direkt mit den Kosten präventiver Schutzmaßnahmen

Compliance und persönliche Haftung

Wir übersetzen die Anforderungen von NIS2, DSGVO
sowie KRITIS in klare Prozesse. So erfüllen Sie alle Melde- und Nachweispflichten

Strategische EInschätzung

Unsere Risikomatrizen und Branchen-Benchmarks klären Ihre Make-or-Buy-Fragen und lenken Ihr Budget dorthin, wo es das Risiko am stärksten senkt

Offensive Security Operations

Unsere Spezialisten prüfen Ihre Infrastruktur, Anwendungen und Mitarbeitenden mit derselben Methodik, Kreativität und Hartnäckigkeit wie ein realer Angreifer

IT/OT
Offensive Security

Ist Ihre IT/OT geschützt?

Kontaktieren Sie unsere Experten – gemeinsam transformieren wir Ihre IT/OT zum sichersten Asset Ihrer Organisation

Experten kontaktieren

Mehr als nur Signaturen. Offensive Security aus der Perspektive echter Angreifer

Standardisierte Vulnerability-Scans zeigen nur einen Bruchteil des tatsächlichen Risikos — sie prüfen gegen bekannte Signaturen, nicht gegen die Kreativität eines echten Angreifers.

Unsere Spezialisten prüfen Ihre Infrastruktur, Anwendungen und Mitarbeitenden mit derselben Methodik, Hartnäckigkeit und Angriffslogik wie ein realer Bedrohungsakteur — fundiert auf anerkannten Standards (PTES, OSSTMM, NIST SP 800-115, OWASP WSTG/ASVS/API Security Top 10) und in drei methodischen Varianten: Black-Box ohne Vorwissen, Grey-Box mit eingeschränkten Informationen, White-Box mit vollständigem Zugriff auf Architektur und Quellcode für maximale Prüftiefe.

Externe Angriffsfläche. Systematische Kartierung und Exploitation

Aus der Perspektive eines nicht-privilegierten, externen Angreifers kartieren wir zunächst Ihre gesamte extern erreichbare Angriffsfläche — Domains, Subdomains, IP-Ranges, exponierte Managementinterfaces und Cloud-Assets — und identifizieren und nutzen anschließend Schwachstellen kontrolliert aus, nach anerkannter Methodik (PTES, OSSTMM, NIST SP 800-115).

Jeder Fund wird manuell verifiziert und, wo vertretbar, bis zum Proof-of-Concept exploitiert, sodass Sie ausschließlich reale, nachweislich ausnutzbare Risiken statt False Positives priorisieren müssen — bewertet nach CVSS-Score und tatsächlicher Ausnutzbarkeit.

Wenn Firewalls nutzlos sind. Dedizierte Security-Audits für Web, SPA und APIs

Klassische Netzwerk-Audits und moderne Anwendungslandschaften prüfen unterschiedliche Dinge — deshalb behandeln wir Web-Anwendungen, Single-Page-Apps und APIs als eigenen Prüfgegenstand nach OWASP WSTG und ASVS.

Im Fokus stehen Zugriffskontrollfehler wie IDOR und Broken Object Level Authorization, fehlerhafte Autorisierungslogik zwischen Rollen und Mandanten, Server-Side-Request-Forgery gegen interne Systeme und Cloud-Metadaten-Endpunkte, unsichere Deserialisierung sowie — speziell bei APIs — Mass Assignment, fehlende Rate-Limits und exzessive Datenexposition nach OWASP API Security Top 10.

Auf Wunsch prüfen wir Grey-Box mit Testaccounts unterschiedlicher Berechtigungsstufen oder White-Box mit Quellcode-Einsicht, denn gerade Berechtigungs- und Mandantentrennungsfehler lassen sich so systematisch statt zufällig aufdecken.

Vom infizierten Notebook zur Domain-Übernahme. Die Realität interner Angriffe

Wir simulieren einen Angreifer, der bereits Zugang zu Ihrem internen Netzwerk hat — etwa durch Phishing, kompromittierte Zugangsdaten oder eine Insider-Bedrohung — und gehen von dort aus genau wie ein realer Bedrohungsakteur vor:

Netzwerk-Poisoning-Angriffe über LLMNR, NBT-NS und mDNS zum Abgreifen von Zugangsdaten, NTLM-Relay-Angriffe gegen ungeschützte Dienste sowie eine vollständige Active-Directory-Domänenanalyse mit Kerberoasting, AS-REP Roasting und dem Aufspüren riskanter ACL-Verkettungen, die einen direkten Pfad zur Domain-Admin-Berechtigung eröffnen. Ergänzt wird das durch die Prüfung von Delegationskonfigurationen (unconstrained, constrained, resource-based), lokale Rechteausweitung auf einzelnen Systemen und die Validierung, ob sich Bewegungen zwischen Netzwerksegmenten — Lateral Movement — tatsächlich so unterbinden lassen, wie es Ihr Segmentierungskonzept vorsieht.

Am Ende steht eine nachvollziehbare Angriffskette vom initialen Fußabdruck bis zur vollständigen Domänenkompromittierung, nicht nur eine Liste einzelner Findings.

Shadowed Rules, Any-Any und App-ID. Präzise Rulebase-Analysen für Enterprise-Firewalls

Wir revisionieren Regelwerk und Gerätekonfiguration Ihrer (Next-Generation) Firewalls nach dem Prinzip der geringstmöglichen Rechtevergabe — regelbasiert und herstellerspezifisch, ob Palo Alto, Fortinet, Check Point oder Cisco.

Dazu gehören die Rulebase-Analyse auf shadowed, redundante und überprivilegierte Any-Any-Regeln, die Prüfung der Layer-7-Anwendungserkennung (App-ID / Application Control) gegen Umgehungsversuche sowie die Validierung von SSL/TLS-Inspection, IPS-Signaturabdeckung und Deep Packet Inspection auf tatsächliche Wirksamkeit statt reiner Konfigurationsvorhandensein.

Ergänzend prüfen wir die Härtung der Management-Ebene — Out-of-Band-Zugriff, administrative Multi-Faktor-Authentifizierung, Logging-Integrität in Richtung SIEM — sowie High-Availability- und Failover-Konfiguration, damit Ausfallsicherheit nicht auf Kosten der Sicherheitskonfiguration geht.

Strukturierte Bedrohungsmodellierung und Architektur-Revision für Ihre IT-Landschaft

Strategische Sicherheitsberatung jenseits des einzelnen Assessments: Wir bewerten Sicherheitsarchitekturen — von Netzwerksegmentierung und Zero-Trust-Konzepten bis zu Cloud-IAM-Strukturen —, führen strukturierte Bedrohungsmodellierung für neue Systeme und Anwendungen durch und liefern eine unabhängige Second Opinion zu bestehenden Maßnahmen und Tool-Entscheidungen, etwa bei der Auswahl oder Abstimmung von EDR-, SIEM- oder XDR-Lösungen.

Wir begleiten Sie außerdem bei Ausschreibungen und Anbietervergleichen — als fachliches Sparring dort, wo technisches Detailwissen intern nicht in ausreichender Tiefe vorhanden ist, ohne den Umfang eines vollständigen Gap-Analyse-Projekts.

Unterbrochene AngriffsketteSieben Phasen einer Angriffskette untereinander. Die ersten vier werden nacheinander erreicht und verbunden, danach schließt sich ein Riegel quer zur Kette. Die drei folgenden Phasen bleiben unerreicht und werden mit einem Strich gekennzeichnet. Cyber Kill ChainUnterbrechungspunkt 01020304 050607 ReconnaissanceWeaponizationDeliveryExploitation InstallationCommand & ControlActions on Objectives 01Reconnaissance 02Weaponization 03Delivery 04Exploitation Kette unterbrochen, die Folgephasen finden nicht statt
Gesteuerte Simulationen

Gesteuerte Angriffe, echter Schutz

Wir prüfen Ihre Infrastruktur, Anwendungen und Prozesse auf allen Ebenen — mit dem Anspruch, mehr zu finden, als ein Angreifer bräuchte, um erfolgreich zu sein

Prüfnachweis nach drei RegelwerkenEin Berichtsdokument wird nacheinander gegen ISO 27001, TIBER-EU und NIS-2 geprüft. Nach der dritten Bestätigung wird der Bericht gesiegelt und geht an Management und Behörde. PrüfnachweisRegelwerke ISO 27001TIBER-EUNIS-2 ManagementBehörde

Ihr Nachweis für Behörden und Management

Unsere Berichte erfüllen alle Anforderungen von ISO 27001, TIBER-EU sowie NIS-2 und dienen als belastbarer Prüfnachweis für Management und Behörden

Kostenvergleich zwischen Simulation und ErnstfallEin einzelnes Kostenquadrat für die Behebung während einer Simulation steht dreißig gleich großen Quadraten für die Schadensbeseitigung nach einem echten Angriff gegenüber. Die dreißig Felder füllen sich reihenweise auf. Kostenvergleichgleiche Einheit je Feld 30× SimulationNach dem Vorfall

Lücken schließen vor dem Ernstfall – 30x günstiger

Sicherheitslücken direkt im Zuge einer Simulation zu beheben, ist bis zu 30-mal günstiger als die Beseitigung der Schäden nach einem echten Hack

Automatisierte Erkennung gegen manuelle AnalyseZwölf kritische Lücken in einem Raster. Ein automatisierter Scan läuft spaltenweise durch und markiert sechs davon. Die übrigen sechs, die auf Logikfehlern beruhen, werden erst durch manuelle Analyse aufgedeckt. Ein zweigeteilter Balken zeigt das Verhältnis. Kritische LückenErkennung Automatisierter ScanManuelle Analyse

Menschliche Intelligenz in Kombination mit AI und LLM

Laut NIST basiert fast jede zweite kritische Lücke auf Logikfehlern. Da automatisierte Tools hier blind sind, hilft nur manuelle Expertise in Kombination mit AI

Stellen Sie Ihre Resilienz mit uns auf den Prüfstand und erhalten Sie einzigartige Insights über Ihre Infrastruktur

Unsere Spezialisten und langjährigen Bestandskunden vertrauen auf eine Methodik, die Vermutungen durch belastbare Fakten ersetzt

IT/OT Security für

kritische Infrastrukturen

operationelle Resilienz

ganzheitlichen Schutz

Wir greifen Ihre Produktions- und Büronetze so an, wie reale Angreifer es tun. Sie erhalten belegte Angriffspfade statt einer Schwachstellenliste

Von der Befundliste zum verifizierten AngriffspfadLinks füllt sich eine Liste aus sechs gleichrangigen Schwachstellenbefunden. Rechts setzen sich vier davon nacheinander zu einem zusammenhängenden Angriffspfad bis zum Zielsystem zusammen; zwei Befunde bleiben unbeteiligt. BefundeVerifizierter Angriffspfad
Unternehmen und KRITIS
setzen auf proaktive Threat Detection mit
NEXGAP® Darknet Intelligence
C. Gustav Putsch KG (KNIPEX)
STÖBER Antriebstechnik GmbH & Co. KG
Akquinet AG
STOCKMEIER Group
Bürger GmbH & Co. KG
100+ weitere Unternehmen aus der Industrie, Chemie, Pharma und Bankenwesen
Nutzen und Gewinn

Risiko, Compliance und ROI im Griff

Wir machen Ihre Informationssicherheit messbar, regulatorisch unangreifbar und steuern Ihr Budget exakt dorthin, wo es am meisten wirkt

Bedrohungslage und Business Impact

Wir bewerten Ihre branchenspezifischen Bedrohungen und vergleichen die potenziellen Schäden eines Systemausfalls direkt mit den Kosten präventiver Schutzmaßnahmen

Compliance und persönliche Haftung

Wir übersetzen die Anforderungen von NIS2, DSGVO
sowie KRITIS in klare Prozesse. So erfüllen Sie alle Melde- und Nachweispflichten

Strategische EInschätzung

Unsere Risikomatrizen und Branchen-Benchmarks klären Ihre Make-or-Buy-Fragen und lenken Ihr Budget dorthin, wo es das Risiko am stärksten senkt

Offensive Security Operations

Unsere Spezialisten prüfen Ihre Infrastruktur, Anwendungen und Mitarbeitenden mit derselben Methodik, Kreativität und Hartnäckigkeit wie ein realer Angreifer

Jetzt Experten kontaktieren
Nutzen und Gewinn

Kontextbasiert, lückenlos und souverän

Unsere On-Premise-Analyse durchleuchtet Ihre SAP-Landschaft vollautomatisch und liefert ein präzises Risiko-Rating

Mehr als nur Signaturen. Offensive Security aus der Perspektive echter Angreifer
Standardisierte Vulnerability-Scans zeigen nur einen Bruchteil des tatsächlichen Risikos — sie prüfen gegen bekannte Signaturen, nicht gegen die Kreativität eines echten Angreifers.

Unsere Spezialisten prüfen Ihre Infrastruktur, Anwendungen und Mitarbeitenden mit derselben Methodik, Hartnäckigkeit und Angriffslogik wie ein realer Bedrohungsakteur — fundiert auf anerkannten Standards (PTES, OSSTMM, NIST SP 800-115, OWASP WSTG/ASVS/API Security Top 10) und in drei methodischen Varianten: Black-Box ohne Vorwissen, Grey-Box mit eingeschränkten Informationen, White-Box mit vollständigem Zugriff auf Architektur und Quellcode für maximale Prüftiefe.
Externe Angriffsfläche. Systematische Kartierung und Exploitation
Aus der Perspektive eines nicht-privilegierten, externen Angreifers kartieren wir zunächst Ihre gesamte extern erreichbare Angriffsfläche — Domains, Subdomains, IP-Ranges, exponierte Managementinterfaces und Cloud-Assets — und identifizieren und nutzen anschließend Schwachstellen kontrolliert aus, nach anerkannter Methodik (PTES, OSSTMM, NIST SP 800-115).

Jeder Fund wird manuell verifiziert und, wo vertretbar, bis zum Proof-of-Concept exploitiert, sodass Sie ausschließlich reale, nachweislich ausnutzbare Risiken statt False Positives priorisieren müssen — bewertet nach CVSS-Score und tatsächlicher Ausnutzbarkeit.
Wenn Firewalls nutzlos sind. Dedizierte Security-Audits für Web, SPA und APIs
Klassische Netzwerk-Audits und moderne Anwendungslandschaften prüfen unterschiedliche Dinge — deshalb behandeln wir Web-Anwendungen, Single-Page-Apps und APIs als eigenen Prüfgegenstand nach OWASP WSTG und ASVS.

Im Fokus stehen Zugriffskontrollfehler wie IDOR und Broken Object Level Authorization, fehlerhafte Autorisierungslogik zwischen Rollen und Mandanten, Server-Side-Request-Forgery gegen interne Systeme und Cloud-Metadaten-Endpunkte, unsichere Deserialisierung sowie — speziell bei APIs — Mass Assignment, fehlende Rate-Limits und exzessive Datenexposition nach OWASP API Security Top 10.

Auf Wunsch prüfen wir Grey-Box mit Testaccounts unterschiedlicher Berechtigungsstufen oder White-Box mit Quellcode-Einsicht, denn gerade Berechtigungs- und Mandantentrennungsfehler lassen sich so systematisch statt zufällig aufdecken.
Vom infizierten Notebook zur Domain-Übernahme. Die Realität interner Angriffe
Wir simulieren einen Angreifer, der bereits Zugang zu Ihrem internen Netzwerk hat — etwa durch Phishing, kompromittierte Zugangsdaten oder eine Insider-Bedrohung — und gehen von dort aus genau wie ein realer Bedrohungsakteur vor:

Netzwerk-Poisoning-Angriffe über LLMNR, NBT-NS und mDNS zum Abgreifen von Zugangsdaten, NTLM-Relay-Angriffe gegen ungeschützte Dienste sowie eine vollständige Active-Directory-Domänenanalyse mit Kerberoasting, AS-REP Roasting und dem Aufspüren riskanter ACL-Verkettungen, die einen direkten Pfad zur Domain-Admin-Berechtigung eröffnen. Ergänzt wird das durch die Prüfung von Delegationskonfigurationen (unconstrained, constrained, resource-based), lokale Rechteausweitung auf einzelnen Systemen und die Validierung, ob sich Bewegungen zwischen Netzwerksegmenten — Lateral Movement — tatsächlich so unterbinden lassen, wie es Ihr Segmentierungskonzept vorsieht.

Am Ende steht eine nachvollziehbare Angriffskette vom initialen Fußabdruck bis zur vollständigen Domänenkompromittierung, nicht nur eine Liste einzelner Findings.
Shadowed Rules, Any-Any und App-ID. Präzise Rulebase-Analysen für Enterprise-Firewalls
Wir revisionieren Regelwerk und Gerätekonfiguration Ihrer (Next-Generation) Firewalls nach dem Prinzip der geringstmöglichen Rechtevergabe — regelbasiert und herstellerspezifisch, ob Palo Alto, Fortinet, Check Point oder Cisco.

Dazu gehören die Rulebase-Analyse auf shadowed, redundante und überprivilegierte Any-Any-Regeln, die Prüfung der Layer-7-Anwendungserkennung (App-ID / Application Control) gegen Umgehungsversuche sowie die Validierung von SSL/TLS-Inspection, IPS-Signaturabdeckung und Deep Packet Inspection auf tatsächliche Wirksamkeit statt reiner Konfigurationsvorhandensein.

Ergänzend prüfen wir die Härtung der Management-Ebene — Out-of-Band-Zugriff, administrative Multi-Faktor-Authentifizierung, Logging-Integrität in Richtung SIEM — sowie High-Availability- und Failover-Konfiguration, damit Ausfallsicherheit nicht auf Kosten der Sicherheitskonfiguration geht.
Strukturierte Bedrohungsmodellierung und Architektur-Revision für Ihre IT-Landschaft
Strategische Sicherheitsberatung jenseits des einzelnen Assessments: Wir bewerten Sicherheitsarchitekturen — von Netzwerksegmentierung und Zero-Trust-Konzepten bis zu Cloud-IAM-Strukturen —, führen strukturierte Bedrohungsmodellierung für neue Systeme und Anwendungen durch und liefern eine unabhängige Second Opinion zu bestehenden Maßnahmen und Tool-Entscheidungen, etwa bei der Auswahl oder Abstimmung von EDR-, SIEM- oder XDR-Lösungen.

Wir begleiten Sie außerdem bei Ausschreibungen und Anbietervergleichen — als fachliches Sparring dort, wo technisches Detailwissen intern nicht in ausreichender Tiefe vorhanden ist, ohne den Umfang eines vollständigen Gap-Analyse-Projekts.
Unterbrochene AngriffsketteSieben Phasen einer Angriffskette untereinander. Die ersten vier werden nacheinander erreicht und verbunden, danach schließt sich ein Riegel quer zur Kette. Die drei folgenden Phasen bleiben unerreicht und werden mit einem Strich gekennzeichnet. Cyber Kill ChainUnterbrechungspunkt 01020304 050607 ReconnaissanceWeaponizationDeliveryExploitation InstallationCommand & ControlActions on Objectives 01Reconnaissance 02Weaponization 03Delivery 04Exploitation Kette unterbrochen, die Folgephasen finden nicht statt
Gesteuerte Simulationen

Gesteuerte Angriffe, echter Schutz

Wir prüfen Ihre Infrastruktur, Anwendungen und Prozesse auf allen Ebenen — mit dem Anspruch, mehr zu finden, als ein Angreifer bräuchte, um erfolgreich zu sein

Prüfnachweis nach drei RegelwerkenEin Berichtsdokument wird nacheinander gegen ISO 27001, TIBER-EU und NIS-2 geprüft. Nach der dritten Bestätigung wird der Bericht gesiegelt und geht an Management und Behörde. PrüfnachweisRegelwerke ISO 27001TIBER-EUNIS-2 ManagementBehörde

Ihr Nachweis für Behörden und Management

Unsere Berichte erfüllen alle Anforderungen von ISO 27001, TIBER-EU sowie NIS-2 und dienen als belastbarer Prüfnachweis für Management und Behörden

Kostenvergleich zwischen Simulation und ErnstfallEin einzelnes Kostenquadrat für die Behebung während einer Simulation steht dreißig gleich großen Quadraten für die Schadensbeseitigung nach einem echten Angriff gegenüber. Die dreißig Felder füllen sich reihenweise auf. Kostenvergleichgleiche Einheit je Feld 30× SimulationNach dem Vorfall

Lücken schließen vor dem Ernstfall – 30x günstiger

Sicherheitslücken direkt im Zuge einer Simulation zu beheben, ist bis zu 30-mal günstiger als die Beseitigung der Schäden nach einem echten Hack

Automatisierte Erkennung gegen manuelle AnalyseZwölf kritische Lücken in einem Raster. Ein automatisierter Scan läuft spaltenweise durch und markiert sechs davon. Die übrigen sechs, die auf Logikfehlern beruhen, werden erst durch manuelle Analyse aufgedeckt. Ein zweigeteilter Balken zeigt das Verhältnis. Kritische LückenErkennung Automatisierter ScanManuelle Analyse

Menschliche Intelligenz in Kombination mit AI und LLM

Laut NIST basiert fast jede zweite kritische Lücke auf Logikfehlern. Da automatisierte Tools hier blind sind, hilft nur manuelle Expertise in Kombination mit AI

Stellen Sie Ihre Resilienz mit uns auf den Prüfstand und erhalten Sie einzigartige Insights über Ihre Infrastruktur

Unsere Spezialisten und langjährigen Bestandskunden vertrauen auf eine Methodik, die Vermutungen durch belastbare Fakten ersetzt

Kostenloses Erstgespräch
Wir gewähren Ihnen das nicht ausschließliche, nicht übertragbare und begrenzte Recht, die in dieser Website enthaltenen Webseiten als Kunde oder potenzieller Kunde von «NEXGAP®» und oder Tochterunternehmen aufzurufen und anzuzeigen, sofern Sie diese Nutzungsbedingungen einhalten und sämtliche Urheberrechts-, Marken- und sonstigen Eigentumsvermerke beibehalten. Weitere Informationen können Sie unseren Nutzungsbedingungen entnehmen.
Wir bittet Sie, keine vertraulichen oder urheberrechtlich geschützten Informationen über diese Website an uns zu schicken. Bitte beachten Sie, dass wir jede Information oder jedes Material, das uns auf diesem Wege erreicht, als nicht vertraulich betrachten. Wenn Sie uns Informationen oder Materialien schicken, räumen Sie «NEXGAP®» und oder Tochterunternehmen ein unbeschränktes, unwiderrufliches Recht ein, diese zu kopieren, zu reproduzieren, zu veröffentlichen, zu laden, bereitzustellen, weiterzuversenden, zu verteilen, zu veröffentlichen, auszuführen, zu modifizieren, für die Erstellung abgeleiteter Werke zu verwenden und anderweitig unbegrenzt zu nutzen oder zu verarbeiten. Persönliche Daten, die Sie für die Lieferung von Produkten und oder Services bereitstellen, werden in Übereinstimmung mit unseren Datenschutzrichtlinien verarbeitet. Weitere Informationen über die Datenschutzbestimmungen erhalten Sie hier.