Steffen Stepper ist Head of Red Teaming und Senior IT Security Consultant bei der SySS. Er stellt in einem protokollierten Gespräch mit heise online seine Arbeit als Penetrationstester vor. Stepper spricht einerseits über die nötigen Skills eines Hackers auf der guten Seite und erzählt darüber hinaus von spannenden Red Teaming-Projekten.
Ein Penetrationstester benötigt tiefgreifende IT-Kenntnisse über Systeme, Techniken und ihre jeweiligen Schwachstellen. So ermittelt Stepper potenzielle Angriffsszenarien und teilt sie seinen Auftraggeber:innen mit. Damit können diese ihre Unternehmens-IT effektiver gegen echte Hackerangriffe schützen.
Beim Red Teaming geht es neben technischen Analysen und Angriffsszenarien auch um das Testen der Awareness der Mitarbeitenden im Hinblick auf die tatsächliche Umsetzung von IT-Sicherheitsmaßnahmen. Eine derartige Prüfung verläuft bei der SySS stets gemäß einer eigens aufgestellten Berufsethik, da eine gezielte Manipulation von Mitarbeitenden ("Social Engineering") ethisch nicht unproblematisch ist. Außerdem untersucht das Red Team auch die Gebäudesicherheit von Unternehmen. Dazu stehen einige originelle und so manche möglicherweise unerwartete Techniken zur Verfügung.
19.01.2026
- 20.01.2026
Hack1/Hack2: Hacking Workshop
21.01.2026
- 22.01.2026
Hack1/Hack2: Hacking Workshop
27.01.2026
- 28.01.2026
Hack11: Hacking von OT-Umgebungen
02.02.2026
Secu5: Planung und Durchführung von Penetrationstests
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer