Neuigkeiten

Pentest Factory GmbH

Cover Image

Neuigkeiten

Pentest Factory GmbH 
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.15. Juni 2023
Wir sind stolz darauf, bekannt zu geben, dass die Pentest Factory GmbH erfolgreich nach ISO 27001 zertifiziert wurde. Die TÜV NORD CERT GmbH führte die Zertifizierung im Full-Scope durch, wodurch alle unsere Standorte und Services abgedeckt sind. Das offizielle Zertifikat wurde am 28.04.2023 ausgestellt und ist für die nächsten drei Jahre gültig. Als ein Anbieter von Pentesting-Dienstleistungen ist die ISO 27001 Zertifizierung für uns von großer Bedeutung. Pentesting beinhaltet die gezielte Suc...

Pentest Factory ist ISO 27001 zertifiziert

Die Pentest Factory GmbH erhält ISO 27001-Zertifizierung von TÜV NORD CERTwww.pentestfactory.de
Pentest Factory ist ISO 27001 zertifiziert
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.3. April 2023
Häufig können wir in Gesprächen mit Neukunden feststellen, dass der Markt der Penetration Testing Dienstleistungen undurchsichtig erscheint und es schwer ist, sich für einen Dienstleister zu entscheiden. Dabei wird oftmals Fokus auf den Preis eines Pentests gesetzt und andere Entscheidungskriterien entfallen. Mit diesem Artikel wollen wir Ihnen eine grundlegende Orientierungshilfe geben, um Penetration Testing Dienstleister qualitativ bewerten zu können und Ihre Entscheidungsfindung zu vereinfachen.
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.28. März 2023
Die meisten Organisationen und Unternehmen verwenden das Active Directory in ihrer Infrastruktur als zentrale Lösung für die Verwaltung ihrer Ressourcen. Dabei stehen viele vor großen Herausforderungen bei der Absicherung und Stärkung dieser Active Directory-Umgebungen. Fehlendes Fachwissen, begrenzte Budgets, architektonische Herausforderungen aufgrund historisch-gewachsener Systemlandschaften sowie die daraus resultierende Notwendigkeit, Legacy-Systeme zu unterstützen, sind mögliche Ursachen f...

Frühzeitiges Erkennen von Angriffen auf Active Directory mithilfe von „Deception“-Techniken

Mit Hilfe von „Deception“-Techniken können Unternehmen produktunabhängig bestimmte Angriffe wie Kerberoasting auf das Active Directory frühzeitig erkennen und deren Ausführung verzögern.www.pentestfactory.de
Frühzeitiges Erkennen von Angriffen auf Active Directory mithilfe von „Deception“-Techniken
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.4. Oktober 2022
Fast jeder kennt das Thema Spam: Man erhält E-Mails die von unschlagbaren Rabatten, Millionengewinnen für das eigene Portemonnaie oder einem gesperrten Bankaccount erzählen. Während unseres Arbeitsalltages bei der Pentest Factory konnten wir jedoch eine weitaus effektivere Methode als Smishing aufdecken, die uns gezielt dazu verleiten sollte auf einen bösartigen Link zu klicken. In diesem Fachartikel stellen wir die Techniken und unsere Analysen vor.
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.22. September 2021
Nicht nur für die Durchführung von Penetrationstests ist es interessant zu wissen, welche Schwachstellen in einem Softwareprodukt bestehen. Auch aus der Perspektive eines IT Teams kann es nützlich sein, schnell Informationen zu einer eingesetzten Produktversion zu erhalten. Wir erklären den Aufbau unserer eigenen CVE Datenbank mit öffentlichen Daten der NIST. #cve #schwachstellen #pentestfactory

CVE Quick Search: Implementierung einer eigenen Schwachstellendatenbank

Nicht nur für die Durchführung von Penetrationstests ist es interessant zu wissen, welche Schwachstellen in einem Softwareprodukt bestehen.www.pentestfactory.de
CVE Quick Search: Implementierung einer eigenen Schwachstellendatenbank
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.4. September 2021
Unabhängig von der Unternehmensgröße oder der Branche müssen alle Unternehmen damit rechnen das Ziel von Cyberangriffen zu werden. Diese Cyber Attacken sind nicht nur zielgerichtet, sondern passieren zufällig sowie automatisiert. Bei der Inbetriebnahme eines neuen Servers zur Bereitstellung einer Schwachstellendatenbank, ist uns aufgefallen, dass bereits in den ersten 20 Stunden des Online-Betriebs des Servers fast 800 Anfragen auf dem Webserver geloggt werden konnten. In diesem Fachartikel werd...

Automatisierte Cyberangriffe: Kein System bleibt unberührt

Unabhängig von der Unternehmensgröße oder der Branche müssen alle Unternehmen damit rechnen das Ziel von Cyberangriffen zu werden. Diese Cyber Attacken sindwww.pentestfactory.de
Automatisierte Cyberangriffe: Kein System bleibt unberührt
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.27. Juli 2021
NEX-Forms ist ein beliebtes WordPress-Plugin für die Erstellung von Formularen sowie der Verwaltung übermittelter Formulardaten. Es wurde bereits über 12.500 mal verkauft und kann auf vielen WordPress-Webseiten vorgefunden werden. Das Plugin bietet zusätzlich eine Funktion zur Erstellung von Formular-Berichten an, wobei diese entweder als PDF- oder Excel-Datei exportiert werden können. In genau dieser Komponente konnten wir zwei Schwachstellen identifizieren. Um unsere Infrastruktur gegen Angri...

Schwachstellen in NEX Forms < 7.8.8

NEX-Forms ist ein beliebtes WordPress-Plugin für die Erstellung von Formularen sowie der Verwaltung übermittelter Formulardaten. Es wurde bereits über 12.500 mal verkauft und kann auf vielen WordPress-Webseiten vorgefunden werden. Das Plugin bietet zusätzlich eine Funktion zur Erstellung von Formular-Berichten an, wobei diese entweder als PDF- oder Excel-Datei exportiert werden können. In genau dieser Komponente konnten wir zwei Schwachstellen identifizieren.www.pentestfactory.de
Schwachstellen in NEX Forms < 7.8.8
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.15. Juli 2021
Bei der Durchführung von technischen Passwort-Audits waren wir bislang in der Lage, über 40.000 Passwort-Hashes von Mitarbeitern zu analysieren und davon mehr als drei Viertel zu knacken. Dies ist in der Regel auf die Auswahl kurzer Passwörter, einer veralteten Passwortrichtlinie im Unternehmen, sowie der hohen Wiederverwendung von Passwörtern zurückzuführen. Lesen Sie mehr zu den technischen Hintergründen und Empfehlungen zur Passwort-Sicherheit.

Warum wir >80% Ihrer Mitarbeiterpasswörter knacken

Zusammenfassung des Fachartikels Bei der Durchführung von technischen Passwort-Audits waren wir bislang in der Lage, über 40.000 Passwort-Hashes von Mitarbeitwww.pentestfactory.de
Warum wir >80% Ihrer Mitarbeiterpasswörter knacken
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.6. Juli 2021
Um die hauseigene IT-Infrastruktur der Pentest Factory gegen Angriffe abzusichern, sind interne Penetrationstests ein fester Bestandteil unserer Strategie. Hierbei prüfen wir insbesondere die Systeme, die zur Verarbeitung von sensitiven Kundendaten eingesetzt werden. In einem Penetrationstest unserer Dateiaustauschplattform FTAPI konnten wir zwei Schwachstellen identifizieren, welche wir anschließend an den Hersteller zur Behebung meldeten. Beide Schwachstellen wurden in dem nächsten FTAPI-Relea...

Pentest Factory findet Schwachstellen in FTAPI 4.0 – 4.11

Um die hauseigene IT-Infrastruktur der Pentest Factory gegen Angriffe abzusichern, sind interne Penetrationstests ein fester Bestandteil unserer Strategie. Hierwww.pentestfactory.de
Pentest Factory findet Schwachstellen in FTAPI 4.0 – 4.11
Pentest Factory GmbH
Pentest Factory GmbHhat einen Beitrag geschrieben.29. Juni 2021
Seit der Gründung der Zertifizierungsstelle Let’s Encrypt im Jahr 2014 und Inbetriebnahme Ende 2015 wurden bislang mehr als 182 Millionen aktive Zertifikate und 77 Millionen aktive Domänen registriert (Stand 05/2021). Um die Zertifizierungsvorgänge transparenter zu machen, werden dabei alle Registrierungen öffentlich protokolliert. Im Folgenden betrachten wir, wie diese Information aus der Perspektive eines Angreifers genutzt werden kann, um Subdomänen ausfindig zu machen und welche Maßnahmen ...

Subdomains unter der Lupe: SSL Transparency Logs

Seit der Gründung der Zertifizierungsstelle Let’s Encrypt im Jahr 2014 und Inbetriebnahme Ende 2015 wurden bislang mehr als 182 Millionen aktive Zertifikatewww.pentestfactory.de
Subdomains unter der Lupe: SSL Transparency Logs