Ihre Situation

OSINT-Analyse: Ihre öffentliche Angriffsfläche erkennen

Sie möchten wissen, welche digitalen Spuren Ihr Unternehmen hinterlässt und welche davon für Angreifer verwertbar sind? Unsere OSINT-Analyse untersucht öffentlich zugängliche Informationen und ordnet die Funde in Ihre Sicherheitslage ein.

Kostenfrei und unverbindlich.

  • BBOT und Attack Surface: Fachbeitrag bei iX
  • Veröffentlichte Security Advisories
Das secuvera-Team plant an einer Karte unter dem grünen secuvera-Schriftzug
OSINT-Analyse: sehen, was Angreifer über Sie längst wissen.

Ihre Situation

Sie möchten wissen, was Angreifer heute schon über Ihre Organisation herausfinden können?

Viele Cyberangriffe beginnen nicht in Ihren Systemen, sondern im offenen Internet. Noch bevor eine Phishing-Mail verschickt oder eine Schwachstelle ausgenutzt wird, sammeln Angreifer frei verfügbare Informationen: erreichbare Systeme, Domains und Dienste, öffentliche Dokumente und deren Metadaten, Mitarbeiterprofile und Kontaktdaten in sozialen Netzwerken, Angaben zu Standorten, Technologien und Partnern.

Anlass für eine OSINT-Analyse ist oft eine dieser Situationen: Sie wollen Ihre Annahmen über die eigene Angriffsfläche überprüfen, die veraltet oder falsch sein können. Sie planen ein Red Teaming oder TLPT nach TIBER-EU, das eine Aufklärungsphase voraussetzt. Oder Sie brauchen Erkenntnisse für Anforderungen aus DORA, NIS2 oder dem KRITIS-Dachgesetz.

Unsere OSINT-Analyse zeigt Ihre öffentlich sichtbare Angriffsfläche – systematisch und ohne Zugriff auf Ihre Systeme. Wir bewerten die Funde aus Angreifersicht und ordnen ein, wie sie sich auf Ihre Sicherheitslage auswirken. Ein Ersatz für ein fehlendes Asset-Management ist OSINT allerdings nicht; das sagen wir Ihnen im Erstgespräch offen.

Leistung & Ergebnisse

OSINT-Analyse in sechs Schritten: vom Scope zum Lagebericht

Sie erfahren, welche öffentlich zugänglichen Informationen über Ihr Unternehmen für Angreifer verwertbar sind: Domains, Subdomains und erreichbare Systeme, Dokumente und Metadaten, Mitarbeiterprofile, Angaben zu Technologien und Partnern. Die Funde werden in Ihre Sicherheitslage eingeordnet, ohne Zugriff auf Ihre Systeme. Die Analyse eignet sich auch als Aufklärungsphase für ein Red Teaming oder einen TLPT nach TIBER-EU.

Wir kombinieren manuelle Recherche mit automatisierten Verfahren, unter anderem mit dem Open-Source-Werkzeug BBOT. Das Vorgehen orientiert sich an etablierten OSINT-Ansätzen und ist aus unserer langjährigen Erfahrung in Penetrationstests weiterentwickelt. Jede Analyse beschreibt die eingesetzten Methoden, Quellen und Werkzeuge, sodass Sie die Herkunft jedes Fundes nachvollziehen können.

Ziele und Scope abstimmen

Gemeinsam definieren wir Analyseziele, das betrachtete Umfeld und mögliche Schwerpunkte. Spezifische Themen, Branchenanforderungen oder von Ihnen bevorzugte Quellen berücksichtigen wir bereits im Vorgespräch und in der Angebotsphase.

Daten aus offenen Quellen sammeln

Wir erheben systematisch Informationen aus technischen und nicht-technischen Quellen – ausschließlich öffentlich zugängliche Daten aus Web, DNS, sozialen Netzwerken, Foren, Cloud-Diensten, Paste-Sites, Datenbanken und weiteren Quellen. Typische Bausteine:

  • Domains, Subdomains und IP-Bereiche, die Ihrer Organisation zugeordnet werden können
  • Angriffsoberfläche und Schatten-IT: extern sichtbare Systeme, vergessene Dienste, potenziell fehlkonfigurierte Komponenten
  • Mitarbeiterinformationen: berufliche Profile, E-Mail-Adressen und weitere Daten, die Social Engineering erleichtern
  • Technologie-Stack: Frameworks, Server-Versionen, Bibliotheken, offenliegende Metadaten
  • Cloud-Dienste und Drittanbieter: falsch konfigurierte Speicher, offene APIs, externe Integrationen
  • Datenlecks: Paste-Sites, Daten-Dumps, offene Datenbanken und Social-Media-Quellen mit Hinweisen auf kompromittierte Zugangsdaten

Strukturieren und inventarisieren

Aus den Funden bauen wir ein Inventar Ihrer öffentlich sichtbaren Infrastruktur und relevanter digitaler Assets auf.

Inventar Ihrer öffentlichen Spuren

Eine strukturierte Übersicht der sichtbaren Infrastruktur und relevanten Informationen.

Risiken und Einfallstore bewerten

Wir ordnen jeden Fund nach Relevanz, Auswirkung und möglicher Ausnutzung durch Angreifer ein. Weil unsere Prüfer:innen aus Penetrationstests und Red-Team-Übungen kommen, betrachten wir die Informationen konsequent aus Angreifersicht und konzentrieren uns auf ihre tatsächliche Verwertbarkeit.

Lagebericht

Sie erhalten keinen automatisierten OSINT-Bericht, sondern einen individuell und manuell erstellten, fachlich geprüften Lagebericht. Er stellt Spuren, Auffälligkeiten und Beobachtungen strukturiert und im Gesamtkontext dar und beschreibt Methoden, Quellen und Werkzeuge vollständig.

Ihr Lagebericht

Nachvollziehbar hergeleitete Befunde mit Einordnung und Hinweisen, wo Handlungsbedarf besteht.

Abschlussbesprechung

In einem gemeinsamen Termin stellen wir die Ergebnisse vor und erläutern sie. Auf Wunsch leiten wir ab, wie die Erkenntnisse in einen Penetrationstest, ein Red Teaming oder ein WBRT® – White Box Red Teaming einfließen.

Unsere Expertise

OSINT ist seit vielen Jahren fester Bestandteil unserer Methodik – als eigenständige Analyse und als Vorbereitungsphase in Red Teaming und WBRT®. Durchgeführt wird sie von Pentester:innen mit jahrelanger Praxis in Penetrationstests und Red-Team-Übungen. secuvera ist BSI-zertifizierter IT-Sicherheitsdienstleister und führt seit dem Jahr 2000 Penetrationstests durch.

In unseren OSINT-Analysen setzen wir unter anderem das Open-Source-Werkzeug BBOT ein. Wie sich externe Angriffsflächen damit strukturiert erfassen lassen, hat unser Kollege Danny Scherer im iX-Special „Security Tools“ 2025 gezeigt – mit Beispielen aus realen Assessments.

Wir setzen OSINT dort ein, wo sie Ihnen Erkenntnis bringt: um Annahmen über Ihre Angriffsfläche zu prüfen oder wenn ein Red Teaming eine Aufklärungsphase verlangt. Im klassischen Penetrationstest ergänzen wir eine Aufklärungsphase auf Wunsch; meist sprechen wir direkt mit Ihnen über Ihre Umgebung.

Angriffsflächen mit BBOT untersuchen

Unser Fachbeitrag im iX-Special Securitytools stellt vor, wie BBOT öffentlich sichtbare Angriffsflächen erfasst. Er zeigt einen methodischen Zugang zur Recherche und Einordnung exponierter Systeme.

BBOT-Fachartikel bei iX lesen

Veröffentlichte Schwachstellen und Sicherheitsanalysen

Unsere veröffentlichten Security Advisories dokumentieren technische Schwachstellen, betroffene Produkte und den Umgang mit den jeweiligen Herstellern. Sie geben Einblick in die Recherche- und Analysearbeit hinter technischen Sicherheitsprüfungen.

Veröffentlichte Security Advisories ansehen

Ihr Einstieg

Organisation, Domains und Rechercheschwerpunkte benennen

Organisation und Analyseziel eingrenzen

Im Vorgespräch benennen Sie die zu betrachtende Organisation, bekannte Domains und besondere Schwerpunkte. Branchenspezifische Anforderungen und bevorzugte Quellen berücksichtigen wir bei der Angebotsplanung.

Ergebnisse für weitere Prüfungen nutzen

Die gewonnenen Erkenntnisse können in Red Teaming, White Box Red Teaming oder gezielte Penetrationstests einfließen. So lässt sich die Recherche als Grundlage für anschließende Angriffssimulationen und Verbesserungsmaßnahmen verwenden.

OSINT-Recherche besprechen
Blick über die Schulter auf eine Karte mit Haftnotizen und Navigationsinstrumenten
Rechercheschwerpunkte, die zu Ihrer Organisation passen.

Öffentliche Recherche und technische Verifizierung

Analysiert werden öffentlich zugängliche Informationen im vereinbarten Umfang. Die Recherche ersetzt keine praktische Prüfung der Ausnutzbarkeit gefundener Angriffspunkte.

Fragen zur OSINT-Analyse

Brauchen Sie für die OSINT-Analyse Zugriff auf unsere Systeme?

Die Analyse nutzt öffentlich zugängliche Informationen und benötigt keinen internen Systemzugang. Wir vereinbaren die zu betrachtende Organisation, bekannte Domains und besondere Rechercheziele.

Werden die Funde nur automatisch zusammengestellt?

Nein. Pentester mit Erfahrung aus Red-Team-Übungen bewerten die Informationen aus Angreifersicht. Der Lagebericht wird individuell und manuell erstellt sowie fachlich geprüft. Entscheidend sind Zusammenhang und tatsächliche Verwertbarkeit der Funde.

Beweist ein OSINT-Fund bereits eine ausnutzbare Schwachstelle?

Nicht zwingend. Die Recherche bewertet öffentlich sichtbare Informationen; die praktische Ausnutzbarkeit benötigt gegebenenfalls eine gesonderte technische Prüfung. Ergebnisse können in gezielte Pentests, White Box Red Teaming oder ein Red Team Assessment einfließen.

Ersetzt eine OSINT-Analyse unser Asset-Management?

Nein. Wenn unklar ist, welche Systeme und Anwendungen überhaupt vorhanden sind, ist OSINT kein Ersatz für ein funktionierendes Asset-Management. Eine Vollständigkeitsgarantie gibt es bei OSINT nicht; manche Ziele sind nur mit internem Wissen auffindbar. Sinnvoll ist die Analyse, um bestehende Annahmen über Ihre Angriffsfläche zu überprüfen.

Gehört OSINT zu jedem Penetrationstest?

Nein. Im Penetrationstest ist eine Aufklärungsphase möglich, aber nicht Standard. Als Auftragnehmer können wir Ihre Umgebung direkt mit Ihnen besprechen, statt sie aufwändig zu recherchieren. Notwendig ist die Aufklärung dagegen, wenn etwa ein Red Teaming gefordert ist.

Beiträge zu diesem Thema

Alle 2 Beiträge zum Thema

Wie dürfen wir Sie bei der OSINT-Analyse unterstützen?