Finance 
Herausforderungen im Red Teaming
Ein Red Team Assessment im Bankensektor
Für eine Bank führten wir ein Red Team Assessment durch, welches zum Ziel hatte realistische Angriffsszenarien nachzustellen, um unerkannt Zugriff auf das interne Netzwerk zu erlangen, ohne dass das Unternehmen beziehungsweise das interne Blue Team den Angriff erkennt.
Hierbei wurde im ersten Schritt nach Informationen über das Unternehmen mittels freiverfügbarer Quellen gesucht (OSINT). Nachdem keine gültigen Passwörter oder verwundbaren Systemen identifiziert werden konnten, wurden im nächsten Schritt Phishing-E-Mails an ausgewählte Mitarbeitende ausgesendet. Das Unternehmen war sehr gut aufgestellt und hatte eine Phishing-E-Mail erkannt sowie sofort gemeldet. Eine weitere Phishing-E-Mail wurde nicht erkannt und der Payload wurde grundsätzlich von einer mitarbeitenden Person ausgeführt, allerdings wurde die Code-Ausführung geblockt. Denn es war Mitarbeitenden auf den Systemen nicht erlaubt, neue Programme auszuführen.
Für eine weitere Analyse der internen Server wurde interne Tests von einem zur Verfügung gestellten Notebook durchgeführt. Dabei konnten mehrere Schwachstellen festgestellt werden, welche eine Rechteerweiterung ermöglichten. Auch hier war das Unternehmen sehr gut aufgestellt und das Blue Team reagierte sehr schnell auf die erhaltenen Alerts. Deshalb wurde empfohlen, die Präventions-Maßnahmen auszubauen und die internen Systeme noch weiter zu härten sowie das Sicherheitsbewusstseins bei Beschäftigten weiter zu stärken.
