bg-Bild

Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen

Komplettschutz für Cyber-Physical Systems (CPS) – Lösungen und Services aus einer Hand

Komplettschutz für Cyber-Physical Systems (CPS) – Lösungen und Services aus einer Hand

Wir schützen Ihre kritische Infrastruktur mit proaktiven OT-Sicherheitsdiensten, fundierten Risikoanalysen, verwertbarer Threat Intelligence und fachkundiger Beratung. Ob Aufbau neuer Security Operations Center oder SOC-as-a-Service – unser Team implementiert führende Technologien für maximale Betriebskontinuität und Sicherheit.

bg-Bild

Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen

Verfolgen Sie nicht länger die Schwachstellen von gestern. Sichern Sie die Zukunft mit OThello.

Wir schützen Ihre kritische Infrastruktur mit proaktiven OT-Sicherheitsdiensten, fundierten Risikoanalysen, verwertbarer Threat Intelligence und fachkundiger Beratung. Ob Aufbau neuer Security Operations Center oder SOC-as-a-Service – unser Team implementiert führende Technologien für maximale Betriebskontinuität und Sicherheit.

EU CRA

Prüfpflichten abgedeckt

Reproduzierbare, dokumentierte Methodik für Produktsicherheitsanforderungen des Cyber Resilience Act.

Expertenberatung

Störung des laufenden Betriebs

Maximale Verfügbarkeit, volle Asset-Transparenz, resiliente Infrastruktur: Unsere OT-Sicherheitslösungen erfüllen IEC 62443, NIS2, NIST SP 800-82 und CISA-Standards.

Neue Exploits generiert

OneIQ generiert Exploits für unbekannte Schwachstellen. Kein anderes OT-Testing-Tool macht das.

Für Teams entwickelt, die OT-Sicherheitstests ernst nehmen

Für Teams entwickelt, die OT-Sicherheitstests ernst nehmen

OT-Sicherheitsteams

Führen Sie Penetrationstests Ihrer OT-Umgebung durch, ohne den laufenden Betrieb zu beeinträchtigen. Validieren Sie Schwachstellen mit funktionierenden Exploits statt mit rein theoretischen Befunden. Testen Sie sowohl die Netzwerkinfrastruktur als auch die Geräte-Firmware. Verfolgen Sie Findings über mehrere Bewertungszyklen hinweg. Holen Sie sich bei Bedarf fachkundige Validierung.

Hersteller von OT-Geräten

Erfüllen Sie die Testpflichten des EU Cyber Resilience Act, bevor Ihre Geräte ausgeliefert werden. Tests auf Geräteebene. Firmware-Analyse. Wiederholbar über Produktlinien hinweg. CRA-konformes Reporting ist integriert.

Teams für die Reaktion auf Sicherheitsvorfälle

Wenn in Ihrer Umgebung eine Schwachstelle auftritt, validieren Sie sie umgehend. Entwickeln Sie Exploits für neuartige Schwachstellen. Prüfen Sie die Wirksamkeit der Abhilfemaßnahmen. Dokumentieren Sie die Ergebnisse mit Nachweisen.

Zwei Testprobleme. Eine Plattform.

PLCs, Roboter, Fertigungssensoren – in der modernen Produktion ist alles vernetzt. Shieldworkz macht diese Vernetzung sicher. Wir blockieren Malware-Bewegungen zwischen Produktionszellen und schützen Legacy-Netzwerke ebenso wie moderne IIoT-Installationen. Unsere Echtzeit-Anomalieerkennung und intelligente Segmentierung verhindern teure Ausfallzeiten und bewahren Ihre Betriebsgeheimnisse.
Sie erhalten: Vollständige Asset-Transparenz, vorausschauende Risikoanalysen für Ihre Schlüsselanlagen und durchdachte Reaktionspläne für den Ernstfall. Damit Ihre Fertigung das bleibt, was sie sein soll – hochverfügbar und produktiv.

Zwei Testprobleme. Eine Plattform.

PLCs, Roboter, Fertigungssensoren – in der modernen Produktion ist alles vernetzt. Shieldworkz macht diese Vernetzung sicher. Wir blockieren Malware-Bewegungen zwischen Produktionszellen und schützen Legacy-Netzwerke ebenso wie moderne IIoT-Installationen. Unsere Echtzeit-Anomalieerkennung und intelligente Segmentierung verhindern teure Ausfallzeiten und bewahren Ihre Betriebsgeheimnisse.
Sie erhalten: Vollständige Asset-Transparenz, vorausschauende Risikoanalysen für Ihre Schlüsselanlagen und durchdachte Reaktionspläne für den Ernstfall. Damit Ihre Fertigung das bleibt, was sie sein soll – hochverfügbar und produktiv.

Netzwerk- und Infrastrukturtests

Industrielle Netzwerke nutzen Protokolle und Geräte, für die herkömmliche Penetrationstesting-Tools nicht entwickelt wurden: Modbus, DNP3, EtherNet/IP, Profinet. Und sie dürfen den Betrieb nicht beeinträchtigen. OThello testet die OT-Netzwerkinfrastruktur, ohne den laufenden Betrieb zu berühren. Es kann Schwachstellen in der vorhandenen Netzwerktopologie, in PLCs, HMIs und Engineering-Workstations identifizieren.

Geräte- und Firmware-Tests

Industrielle Geräte, PLCs, RTUs, IEDs und eingebettete Controller werden mit Firmware ausgeliefert, die von Angreifern direkt ins Visier genommen wird. Schwachstellen auf Geräteebene treten häufig erst während der Inbetriebnahme zutage, nicht auf der Netzwerkschicht. OThello führt Geräte- und Firmware-Tests auf Komponentenebene durch, ohne dass eine Live-Verbindung zu operativen Systemen erforderlich ist.

Was OThello Pentest Studio leistet

OT-Umgebungen stehen vor Testherausforderungen auf zwei unterschiedlichen Ebenen, die die meisten Tools nicht gut abdecken.

Was OThello Pentest Studio leistet

OT-Umgebungen stehen vor Testherausforderungen auf zwei unterschiedlichen Ebenen, die die meisten Tools nicht gut abdecken.

Passive Netzaufklärung

Kartiert die OT-Netzwerktopologie ohne aktives Probing. Identifiziert Geräte, verwendete Protokolle, Zonengrenzen und Kommunikationsmuster. Es wird kein störender Datenverkehr erzeugt; die Aufklärung erfolgt durch passive Beobachtung und vorhandene Netzwerk-Telemetrie.

Von KI empfohlene Testfälle

OneIQ erstellt eine priorisierte Liste von Testfällen basierend auf der ermittelten Topologie, den Gerätetypen und den Protokollen. Die Empfehlungen sind speziell auf Ihre Umgebung zugeschnitten und nach Relevanz sowie potenziellem Einfluss priorisiert.

Protokollbewusste Schwachstellenanalyse

Sucht nach bekannten Schwachstellen in OT-spezifischen Protokollen: Modbus, DNP3, EtherNet/IP, Profinet, BACnet und weiteren. Sicherheitsorientiert konzipiert, versteht das Protokollverhalten und vermeidet Befehle oder Datenverkehr, die zu Fehlfunktionen von Geräten führen könnten.

KI-generierte Exploits für bislang unbekannte Schwachstellen

Wenn OThello eine Schwachstelle ohne öffentlich verfügbaren Exploit identifiziert, erstellt OneIQ einen. Diese Fähigkeit ist einzigartig bei OThello. Sie ermöglicht es Ihnen, theoretische Schwachstellen mit funktionsfähigem Proof-of-Concept-Code zu validieren.

Sichere Exploit-Simulation

Führt Exploits in einer abgeschotteten Simulationsumgebung aus, bevor sie auf realen Geräten eingesetzt werden. Validiert, dass der Exploit funktioniert, die beabsichtigte Schwachstelle adressiert und keine unbeabsichtigten Nebenwirkungen verursacht.

Bericht mit umsetzbaren Erkenntnissen

Erstellt einen prüfungsbereiten und priorisierten Schwachstellenbericht mit betroffenen Assets, Schweregradeinstufungen, Maßnahmen zur Behebung und Nachweisen. Für die Einhaltung des EU CRA enthält der Bericht Erkenntnisse auf Geräteebene, dokumentiert gemäß regulatorischen Standards.

Geräte- und Firmware-Tests

Führt Gerätetests an industriellen Steuerungen, Embedded Systems und Firmware-Images durch. Identifiziert Schwachstellen auf Geräteebene, Konfigurationsschwächen, veraltete Firmware-Versionen, unsichere Standardkonfigurationen und Schwachstellen in eingebetteter Software. Es kann Geräte in Vorproduktions- oder Offline-Umgebungen testen.

Expertenprüfung bei Bedarf

Wenn Ihr Team eine zweite Einschätzung zu Befunden wünscht, stehen Ihnen die Sicherheitsexperten von OThello zur Verfügung, um die Ergebnisse zu prüfen, Exploits zu verifizieren und zusätzlichen Kontext bereitzustellen.

Nummernschild Shieldworkz
Shieldworkz Content-Icon

Netzwerk-Discovery

Erfassen Sie Ihr OT-Netzwerk lückenlos und ohne Betriebsunterbrechungen. Konfigurieren Sie Ihre Zielsysteme, wählen Sie zwischen Standard-Scans, aktiven (intrusiven) Scans oder spezialisierten ICS-Scans, und verfolgen Sie die Ergebnisse in Echtzeit. Vor jedem Scan-Start ist eine explizite Autorisierung erforderlich, sodass Sie jederzeit revisionssicher nachvollziehen können, wer welche Freigabe erteilt hat.

Strategische Beratungsdienste

Eine Liste der in Ihrem Zielnetzwerk identifizierten Hosts

Strategische Beratungsdienste

Identifizierte Dienste, Ports und Protokolle pro Host

Strategische Beratungsdienste

Schwachstellen gekennzeichnet mit den zugehörigen Exploits

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Netzwerk-Discovery

Erfassen Sie Ihr OT-Netzwerk lückenlos und ohne Betriebsunterbrechungen. Konfigurieren Sie Ihre Zielsysteme, wählen Sie zwischen Standard-Scans, aktiven (intrusiven) Scans oder spezialisierten ICS-Scans, und verfolgen Sie die Ergebnisse in Echtzeit. Vor jedem Scan-Start ist eine explizite Autorisierung erforderlich, sodass Sie jederzeit revisionssicher nachvollziehen können, wer welche Freigabe erteilt hat.

Strategische Beratungsdienste

Eine Liste der in Ihrem Zielnetzwerk identifizierten Hosts

Strategische Beratungsdienste

Identifizierte Dienste, Ports und Protokolle pro Host

Strategische Beratungsdienste

Schwachstellen gekennzeichnet mit den zugehörigen Exploits

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Asset- und Geräteverwaltung

Gruppieren Sie Ihre erfassten Geräte nach Funktion, Anlagenbereich oder Testzweck. Fügen Sie Geräte, die sich nicht im Netzwerk befinden, manuell hinzu. Versehen Sie diese mit Tags für die Überprüfung der Patch-Wirksamkeit, allgemeines Scanning oder andere individuelle Testzwecke.

Strategische Beratungsdienste

Eine nach Gerätegruppen (PLC, SCADA, HMI, Netzwerk) strukturierte Asset-Inventory

Strategische Beratungsdienste

Geräte, die für die von Ihnen geplanten spezifischen Tests gekennzeichnet sind

Strategische Beratungsdienste

Eine transparente Übersicht darüber, was geprüft wird und was unberücksichtigt bleibt

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Asset- und Geräteverwaltung

Gruppieren Sie Ihre erfassten Geräte nach Funktion, Anlagenbereich oder Testzweck. Fügen Sie Geräte, die sich nicht im Netzwerk befinden, manuell hinzu. Versehen Sie diese mit Tags für die Überprüfung der Patch-Wirksamkeit, allgemeines Scanning oder andere individuelle Testzwecke.

Strategische Beratungsdienste

Eine nach Gerätegruppen (PLC, SCADA, HMI, Netzwerk) strukturierte Asset-Inventory

Strategische Beratungsdienste

Geräte, die für die von Ihnen geplanten spezifischen Tests gekennzeichnet sind

Strategische Beratungsdienste

Eine transparente Übersicht darüber, was geprüft wird und was unberücksichtigt bleibt

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Testfall-Bibliothek

Wählen Sie aus 50 kuratierten Testfällen aus 15 Kategorien: Burp Suite, Exploitation, Web-Testing, Kryptographie, Hardware und Schnittstellen, Wireless und weitere. Suchen Sie nach Name oder Kategorie, oder erstellen Sie Ihre eigenen Testfälle für spezifische Anforderungen Ihrer Umgebung.

Strategische Beratungsdienste

Eine Bibliothek von 50 vordefinierten Testfällen, abgestimmt auf OT-Szenarien

Strategische Beratungsdienste

Die Möglichkeit, eigene benutzerdefinierte Testfälle zu erstellen und zu speichern

Strategische Beratungsdienste

Ein Prüfplan, der speziell auf die Geräte und Risiken in Ihrer Betriebsumgebung abgestimmt ist

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Testfall-Bibliothek

Wählen Sie aus 50 kuratierten Testfällen aus 15 Kategorien: Burp Suite, Exploitation, Web-Testing, Kryptographie, Hardware und Schnittstellen, Wireless und weitere. Suchen Sie nach Name oder Kategorie, oder erstellen Sie Ihre eigenen Testfälle für spezifische Anforderungen Ihrer Umgebung.

Strategische Beratungsdienste

Eine Bibliothek von 50 vordefinierten Testfällen, abgestimmt auf OT-Szenarien

Strategische Beratungsdienste

Die Möglichkeit, eigene benutzerdefinierte Testfälle zu erstellen und zu speichern

Strategische Beratungsdienste

Ein Prüfplan, der speziell auf die Geräte und Risiken in Ihrer Betriebsumgebung abgestimmt ist

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Exploit-Generierung mit OneIQ

OneIQ analysiert Ihre Scan-Ergebnisse und generiert gezielte Exploit-Testfälle für die identifizierten Schwachstellen. Der manuelle Abgleich von CVEs mit Exploits entfällt somit vollständig. Diese Exploits sind präzise auf Ihre Assets, Ihre Protokolle und Ihre spezifische IT-Umgebung (inklusive SCADA/PLC, falls zutreffend) abgestimmt.

Strategische Beratungsdienste

Exploit-Testfälle, generiert auf Basis Ihrer tatsächlichen Scan-Ergebnisse

Strategische Beratungsdienste

Jedes Exploit ist direkt dem betroffenen Asset, der Schwachstelle und dem genutzten Protokoll zugeordnet

Strategische Beratungsdienste

Ein Penetrationstest-Konzept, das sich an Ihrer realen Infrastruktur orientiert – keine generische Checkliste

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Exploit-Generierung mit OneIQ

OneIQ analysiert Ihre Scan-Ergebnisse und generiert gezielte Exploit-Testfälle für die identifizierten Schwachstellen. Der manuelle Abgleich von CVEs mit Exploits entfällt somit vollständig. Diese Exploits sind präzise auf Ihre Assets, Ihre Protokolle und Ihre spezifische IT-Umgebung (inklusive SCADA/PLC, falls zutreffend) abgestimmt.

Strategische Beratungsdienste

Exploit-Testfälle, generiert auf Basis Ihrer tatsächlichen Scan-Ergebnisse

Strategische Beratungsdienste

Jedes Exploit ist direkt dem betroffenen Asset, der Schwachstelle und dem genutzten Protokoll zugeordnet

Strategische Beratungsdienste

Ein Penetrationstest-Konzept, das sich an Ihrer realen Infrastruktur orientiert – keine generische Checkliste

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Durchführung & Berichterstattung

Führen Sie Ihren Testplan aus, verfolgen Sie die Durchführung jedes einzelnen Tests in Echtzeit und erfassen Sie die Ergebnisse unmittelbar. Generieren Sie nach Abschluss einen Bericht, den Sie Ihrem Sicherheitsteam, der Unternehmensleitung oder Ihren Auditoren zur Verfügung stellen können.

Strategische Beratungsdienste

Ein Prüfungsdurchführungsprotokoll mit erfassten Ergebnissen je Prüfschritt für Prüfschritt

Strategische Beratungsdienste

Nachweis darüber, welche Prüfungen erfolgreich waren, welche fehlgeschlagen sind und welche Schwachstellen ausnutzbar waren

Strategische Beratungsdienste

Ein vollständiger Penetrationstest-Bericht, bereit zur Vorlage für ein Audit oder eine Überprüfung

Shieldworkz Pentestsystem
Nummernschild Shieldworkz
Shieldworkz Content-Icon

Durchführung & Berichterstattung

Führen Sie Ihren Testplan aus, verfolgen Sie die Durchführung jedes einzelnen Tests in Echtzeit und erfassen Sie die Ergebnisse unmittelbar. Generieren Sie nach Abschluss einen Bericht, den Sie Ihrem Sicherheitsteam, der Unternehmensleitung oder Ihren Auditoren zur Verfügung stellen können.

Strategische Beratungsdienste

Ein Prüfungsdurchführungsprotokoll mit erfassten Ergebnissen je Prüfschritt für Prüfschritt

Strategische Beratungsdienste

Nachweis darüber, welche Prüfungen erfolgreich waren, welche fehlgeschlagen sind und welche Schwachstellen ausnutzbar waren

Strategische Beratungsdienste

Ein vollständiger Penetrationstest-Bericht, bereit zur Vorlage für ein Audit oder eine Überprüfung

Shieldworkz Pentestsystem

Erkennen Sie Ihre OT-Schwachstellen, bevor Angreifer es tun

Netzwerkprüfungen. Geräteprüfungen. Neuartige Exploits. EU-CRA-Dokumentation.

Erkennen Sie Ihre OT-Schwachstellen, bevor Angreifer es tun

Netzwerkprüfungen. Geräteprüfungen. Neuartige Exploits. EU-CRA-Dokumentation.

Erkennen Sie Ihre OT-Schwachstellen, bevor Angreifer es tun

Netzwerkprüfungen. Geräteprüfungen. Neuartige Exploits. EU-CRA-Dokumentation.