OSINT-Analyse: Ihre öffentliche Angriffsfläche erkennen
Sie möchten wissen, welche digitalen Spuren Ihr Unternehmen hinterlässt und welche davon für Angreifer verwertbar sind? Unsere OSINT-Analyse untersucht öffentlich zugängliche Informationen und ordnet die Funde in Ihre Sicherheitslage ein.
OSINT-Analyse: sehen, was Angreifer über Sie längst wissen.
Ihre Situation
Sie möchten wissen, was Angreifer heute schon über Ihre Organisation herausfinden können?
Viele Cyberangriffe beginnen nicht in Ihren Systemen, sondern im offenen Internet. Noch bevor eine Phishing-Mail verschickt oder eine Schwachstelle ausgenutzt wird, sammeln Angreifer frei verfügbare Informationen: erreichbare Systeme, Domains und Dienste, öffentliche Dokumente und deren Metadaten, Mitarbeiterprofile und Kontaktdaten in sozialen Netzwerken, Angaben zu Standorten, Technologien und Partnern.
Anlass für eine OSINT-Analyse ist oft eine dieser Situationen: Sie wollen Ihre Annahmen über die eigene Angriffsfläche überprüfen, die veraltet oder falsch sein können. Sie planen ein Red Teaming oder TLPT nach TIBER-EU, das eine Aufklärungsphase voraussetzt. Oder Sie brauchen Erkenntnisse für Anforderungen aus DORA, NIS2 oder dem KRITIS-Dachgesetz.
Unsere OSINT-Analyse zeigt Ihre öffentlich sichtbare Angriffsfläche – systematisch und ohne Zugriff auf Ihre Systeme. Wir bewerten die Funde aus Angreifersicht und ordnen ein, wie sie sich auf Ihre Sicherheitslage auswirken. Ein Ersatz für ein fehlendes Asset-Management ist OSINT allerdings nicht; das sagen wir Ihnen im Erstgespräch offen.
Leistung & Ergebnisse
OSINT-Analyse in sechs Schritten: vom Scope zum Lagebericht
Sie erfahren, welche öffentlich zugänglichen Informationen über Ihr Unternehmen für Angreifer verwertbar sind: Domains, Subdomains und erreichbare Systeme, Dokumente und Metadaten, Mitarbeiterprofile, Angaben zu Technologien und Partnern. Die Funde werden in Ihre Sicherheitslage eingeordnet, ohne Zugriff auf Ihre Systeme. Die Analyse eignet sich auch als Aufklärungsphase für ein Red Teaming oder einen TLPT nach TIBER-EU.
Wir kombinieren manuelle Recherche mit automatisierten Verfahren, unter anderem mit dem Open-Source-Werkzeug BBOT. Das Vorgehen orientiert sich an etablierten OSINT-Ansätzen und ist aus unserer langjährigen Erfahrung in Penetrationstests weiterentwickelt. Jede Analyse beschreibt die eingesetzten Methoden, Quellen und Werkzeuge, sodass Sie die Herkunft jedes Fundes nachvollziehen können.
01
Ziele und Scope abstimmen
Gemeinsam definieren wir Analyseziele, das betrachtete Umfeld und mögliche Schwerpunkte. Spezifische Themen, Branchenanforderungen oder von Ihnen bevorzugte Quellen berücksichtigen wir bereits im Vorgespräch und in der Angebotsphase.
02
Daten aus offenen Quellen sammeln
Wir erheben systematisch Informationen aus technischen und nicht-technischen Quellen – ausschließlich öffentlich zugängliche Daten aus Web, DNS, sozialen Netzwerken, Foren, Cloud-Diensten, Paste-Sites, Datenbanken und weiteren Quellen. Typische Bausteine:
Domains, Subdomains und IP-Bereiche, die Ihrer Organisation zugeordnet werden können
Cloud-Dienste und Drittanbieter: falsch konfigurierte Speicher, offene APIs, externe Integrationen
Datenlecks: Paste-Sites, Daten-Dumps, offene Datenbanken und Social-Media-Quellen mit Hinweisen auf kompromittierte Zugangsdaten
03
Strukturieren und inventarisieren
Aus den Funden bauen wir ein Inventar Ihrer öffentlich sichtbaren Infrastruktur und relevanter digitaler Assets auf.
Inventar Ihrer öffentlichen Spuren
Eine strukturierte Übersicht der sichtbaren Infrastruktur und relevanten Informationen.
04
Risiken und Einfallstore bewerten
Wir ordnen jeden Fund nach Relevanz, Auswirkung und möglicher Ausnutzung durch Angreifer ein. Weil unsere Prüfer:innen aus Penetrationstests und Red-Team-Übungen kommen, betrachten wir die Informationen konsequent aus Angreifersicht und konzentrieren uns auf ihre tatsächliche Verwertbarkeit.
05
Lagebericht
Sie erhalten keinen automatisierten OSINT-Bericht, sondern einen individuell und manuell erstellten, fachlich geprüften Lagebericht. Er stellt Spuren, Auffälligkeiten und Beobachtungen strukturiert und im Gesamtkontext dar und beschreibt Methoden, Quellen und Werkzeuge vollständig.
Ihr Lagebericht
Nachvollziehbar hergeleitete Befunde mit Einordnung und Hinweisen, wo Handlungsbedarf besteht.
06
Abschlussbesprechung
In einem gemeinsamen Termin stellen wir die Ergebnisse vor und erläutern sie. Auf Wunsch leiten wir ab, wie die Erkenntnisse in einen Penetrationstest, ein Red Teaming oder ein WBRT® – White Box Red Teaming einfließen.
Unsere Expertise
OSINT ist seit vielen Jahren fester Bestandteil unserer Methodik – als eigenständige Analyse und als Vorbereitungsphase in Red Teaming und WBRT®. Durchgeführt wird sie von Pentester:innen mit jahrelanger Praxis in Penetrationstests und Red-Team-Übungen. secuvera ist BSI-zertifizierter IT-Sicherheitsdienstleister und führt seit dem Jahr 2000 Penetrationstests durch.
In unseren OSINT-Analysen setzen wir unter anderem das Open-Source-Werkzeug BBOT ein. Wie sich externe Angriffsflächen damit strukturiert erfassen lassen, hat unser Kollege Danny Scherer im iX-Special „Security Tools“ 2025 gezeigt – mit Beispielen aus realen Assessments.
Wir setzen OSINT dort ein, wo sie Ihnen Erkenntnis bringt: um Annahmen über Ihre Angriffsfläche zu prüfen oder wenn ein Red Teaming eine Aufklärungsphase verlangt. Im klassischen Penetrationstest ergänzen wir eine Aufklärungsphase auf Wunsch; meist sprechen wir direkt mit Ihnen über Ihre Umgebung.
iX
Angriffsflächen mit BBOT untersuchen
Unser Fachbeitrag im iX-Special Securitytools stellt vor, wie BBOT öffentlich sichtbare Angriffsflächen erfasst. Er zeigt einen methodischen Zugang zur Recherche und Einordnung exponierter Systeme.
Veröffentlichte Schwachstellen und Sicherheitsanalysen
Unsere veröffentlichten Security Advisories dokumentieren technische Schwachstellen, betroffene Produkte und den Umgang mit den jeweiligen Herstellern. Sie geben Einblick in die Recherche- und Analysearbeit hinter technischen Sicherheitsprüfungen.
Organisation, Domains und Rechercheschwerpunkte benennen
Organisation und Analyseziel eingrenzen
Im Vorgespräch benennen Sie die zu betrachtende Organisation, bekannte Domains und besondere Schwerpunkte. Branchenspezifische Anforderungen und bevorzugte Quellen berücksichtigen wir bei der Angebotsplanung.
Ergebnisse für weitere Prüfungen nutzen
Die gewonnenen Erkenntnisse können in Red Teaming, White Box Red Teaming oder gezielte Penetrationstests einfließen. So lässt sich die Recherche als Grundlage für anschließende Angriffssimulationen und Verbesserungsmaßnahmen verwenden.
Rechercheschwerpunkte, die zu Ihrer Organisation passen.
Öffentliche Recherche und technische Verifizierung
Analysiert werden öffentlich zugängliche Informationen im vereinbarten Umfang. Die Recherche ersetzt keine praktische Prüfung der Ausnutzbarkeit gefundener Angriffspunkte.
Fragen zur OSINT-Analyse
Brauchen Sie für die OSINT-Analyse Zugriff auf unsere Systeme?
Die Analyse nutzt öffentlich zugängliche Informationen und benötigt keinen internen Systemzugang. Wir vereinbaren die zu betrachtende Organisation, bekannte Domains und besondere Rechercheziele.
Werden die Funde nur automatisch zusammengestellt?
Nein. Pentester mit Erfahrung aus Red-Team-Übungen bewerten die Informationen aus Angreifersicht. Der Lagebericht wird individuell und manuell erstellt sowie fachlich geprüft. Entscheidend sind Zusammenhang und tatsächliche Verwertbarkeit der Funde.
Beweist ein OSINT-Fund bereits eine ausnutzbare Schwachstelle?
Nicht zwingend. Die Recherche bewertet öffentlich sichtbare Informationen; die praktische Ausnutzbarkeit benötigt gegebenenfalls eine gesonderte technische Prüfung. Ergebnisse können in gezielte Pentests, White Box Red Teaming oder ein Red Team Assessment einfließen.
Ersetzt eine OSINT-Analyse unser Asset-Management?
Nein. Wenn unklar ist, welche Systeme und Anwendungen überhaupt vorhanden sind, ist OSINT kein Ersatz für ein funktionierendes Asset-Management. Eine Vollständigkeitsgarantie gibt es bei OSINT nicht; manche Ziele sind nur mit internem Wissen auffindbar. Sinnvoll ist die Analyse, um bestehende Annahmen über Ihre Angriffsfläche zu überprüfen.
Gehört OSINT zu jedem Penetrationstest?
Nein. Im Penetrationstest ist eine Aufklärungsphase möglich, aber nicht Standard. Als Auftragnehmer können wir Ihre Umgebung direkt mit Ihnen besprechen, statt sie aufwändig zu recherchieren. Notwendig ist die Aufklärung dagegen, wenn etwa ein Red Teaming gefordert ist.