Steffen Stepper ist Head of Red Teaming und Senior IT Security Consultant bei der SySS. Er stellt in einem protokollierten Gespräch mit heise online seine Arbeit als Penetrationstester vor. Stepper spricht einerseits über die nötigen Skills eines Hackers auf der guten Seite und erzählt darüber hinaus von spannenden Red Teaming-Projekten.
Ein Penetrationstester benötigt tiefgreifende IT-Kenntnisse über Systeme, Techniken und ihre jeweiligen Schwachstellen. So ermittelt Stepper potenzielle Angriffsszenarien und teilt sie seinen Auftraggeber:innen mit. Damit können diese ihre Unternehmens-IT effektiver gegen echte Hackerangriffe schützen.
Beim Red Teaming geht es neben technischen Analysen und Angriffsszenarien auch um das Testen der Awareness der Mitarbeitenden im Hinblick auf die tatsächliche Umsetzung von IT-Sicherheitsmaßnahmen. Eine derartige Prüfung verläuft bei der SySS stets gemäß einer eigens aufgestellten Berufsethik, da eine gezielte Manipulation von Mitarbeitenden ("Social Engineering") ethisch nicht unproblematisch ist. Außerdem untersucht das Red Team auch die Gebäudesicherheit von Unternehmen. Dazu stehen einige originelle und so manche möglicherweise unerwartete Techniken zur Verfügung.
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
15.09.2026
Awe2: Phishing Awareness
16.09.2026
Awe1: IT-Sicherheit kennenlernen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?