Pentest, Schwachstellenscan oder Red Teaming, wer blickt da noch durch? episode artwork

EPISODE · Jun 22, 2026 · 1H 11M

Pentest, Schwachstellenscan oder Red Teaming, wer blickt da noch durch?

from Cybersecurity ist Chefsache

In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Andreas Krüger, Gründer und Geschäftsführer von Laokoon SecurITy, über ein Thema, bei dem in der Praxis ständig Begriffe durcheinandergeworfen werden: Penetrationstests, und warum gerade im OT- und Hardware-Umfeld vieles anders läuft als in der klassischen IT. Andreas kommt selbst aus dem Bundeswehr-Umfeld, hat dort das Hacken von der Pike auf gelernt und betreibt heute ein eigenes Labor für Hardware- und OT-Pentests.Zum Einstieg räumt Andreas mit dem „bunten Blumenstrauß" aus Pentest, Schwachstellenscan, Red Teaming und Hardware-Hacking auf. Sein Bild dafür ist eine Pyramide: Sie beginnt unten bei der konzeptionellen Absicherung, also klaren Dokumenten, Prozessen und einem sauberen Asset-Management. Darauf folgen der breit angelegte Schwachstellenscan, der nur bereits bekannte Muster findet, dann der fokussierte Pentest, der bewusst die Angreiferperspektive einnimmt und auch unbekannte Lücken sucht, und schließlich das Red Teaming, das eher Prozesse prüft und im besten Fall als Purple Teaming gemeinsam mit dem Verteidiger-Team läuft. Seine klare Botschaft an Unternehmen: Überspringt keine Stufe der Pyramide, und beginnt mit dem Fundament statt mit der spektakulären Übung.Besonders ehrlich wird das Gespräch beim Unterschied zwischen IT und OT. Ein OT-Pentest ist für Andreas eine „Operation am offenen Herzen": Man kann nicht einfach einen automatisierten Scanner über eine laufende Produktionsanlage jagen, sondern braucht echtes Prozessverständnis, Referenz- oder Laborsysteme und oft auch den Blick auf physische Sicherheit und Social Engineering. Genau hier sieht er ein Marktproblem: Immer mehr IT-Beratungen drängen ohne echte Expertise in den OT-Markt und machen mit „grünen Häkchen" den Preis kaputt. Wie man einen wirklich kompetenten Anbieter erkennt, woran man Scharlatane entlarvt und warum Pentests, die aus Compliance-Gründen unbedingt „grün" sein müssen, das eigentliche Ziel sabotieren, diskutieren die drei sehr offen.Im Gespräch geht es außerdem um:Den Unterschied zwischen Schwachstellenscan, Pentest, Red Teaming und Hardware-Hacking, ohne Buzzword-NebelWarum Asset-Management und die kritischen Pfade der Ausgangspunkt jedes sinnvollen Tests sindWarum ein OT-Pentest „Operation am offenen Herzen" ist und auf Referenz- statt Produktionssystemen gehörtWie physische Sicherheit, Social Engineering und sogar Drohnen ins Spiel kommenWoran man einen seriösen Anbieter erkennt, und warum manche Beratungen den OT-Markt kaputtmachenWarum Compliance-getriebene Pentests, die „grün" sein müssen, kontraproduktiv sindWie oft man wirklich testen sollte, mindestens jährlich und nach jeder großen Änderung, nicht alle drei JahreWelche Rolle KI im Pentesting spielt, stark beim Report und der Ausbildung, riskant als Ersatz für echtes VerständnisWarum „Prompt Engineering" kein Pentest ist und Leidensfähigkeit zum Handwerk gehörtHardware als Nischenmarkt: offene Debug-Schnittstellen, Seitenkanalangriffe und Firmware als GoldgrubeDie Anekdote mit dem Computerspiel auf dem Geräte-Display, das den Hardware-Zugriff beweisen sollteLieferketten und digitale Souveränität: zugelieferte Chips, versteckte Menüs und Europas blinde FleckenEinsteiger-Tipps für Studierende: erst die Basics verstehen (TCP/IP, Protokolle), dann Plattformen wie Capture the FlagEine sehr praxisnahe Folge für IT- und OT-Verantwortliche, Sicherheitsbeauftragte, Hersteller und alle, die wissen wollen, was ein Pentest wirklich leistet, und die nicht erst im Ernstfall merken wollen, dass „Häkchen grün" eben nicht „sicher" bedeutet.____________________________________________👤 Mehr InformationenAndreas Krüger - LinkedIn Profil____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.____________________________________________Du findest mich auf folgenden Social Media Kanälen:📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn - Nico: nicofreitag🤝 LinkedIn - Ann-Katrin: annkatrin📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache____________________________________________Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

NOW PLAYING

Pentest, Schwachstellenscan oder Red Teaming, wer blickt da noch durch?

0:00 1:11:04

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

The Bravely Balanced Podcast Kris Oak Wie wirst du mutiger dein Leben so zu leben wie es für dich richtig ist? Wie kannst du deine eigene Balance wieder herstellen? Hier erwartet dich ein bunter Mix aus Themen wie Persönlichkeitsentwicklung, Yoga (vor allem Yin Yoga), mentale Gesundheit und Ernährung. Hol dir eine Dosis Mut, Inspiration, neue Perspektiven und Tipps für einen ausgeglicheneren Alltag.Kris' Leidenschaft ist alles was einen raus aus Stress und Autopilot bringt und rein in ein Leben in Balance voller Lebensfreude und Gesundheit. Hierzu ist sie als Yin Yogalehrerin und Gesundheits - und Ernährungsberaterin unterwegs. Explicit Techlore Surveillance Report Techlore Techlore Surveillance Report is your weekly deep-dive into the privacy and security news that matters for your digital freedom. Hosted by Henry Fisher, founder of Techlore and long-time digital rights educator, each episode cuts through the noise to bring you carefully selected stories with the context, analysis, and historical perspective you need to truly understand what's happening to protect yourself (and others!) in the digital space.Topics covered include:• Privacy tool updates and vulnerabilities• Data breaches and cybersecurity incidents• Surveillance technology and government overreach• Big Tech privacy policies and practices• Encryption and security standards• Digital rights legislation and court cases• Open-source software developments• Corporate data practices and accountabilityWhether you're a beginner trying to stay informed or a seasoned expert tracking the ecosystem, Surveillance Report has Explicit Beziehungsweise DER STANDARD Im STANDARD-Podcast “Beziehungsweise” sprechen Kevin Recher, Lisa Breit, Nadja Kupsa und Antonia Rauth über die schöne, leidenschaftliche und oftmals komplizierte Welt der Beziehungen. Zu Wort kommen Experten und Expertinnen und Menschen, die von ihren Erfahrungen berichten. Wie ist man auch nach zwanzig Jahren noch glücklich verheiratet? Wann ist Eifersucht gesund und wann geht sie zu weit? Wieso haben andere mehr Sex in der Beziehung? Muss ein Seitensprung gleich die Trennung bedeuten? Hetero, Homo, Trans, sie und er, sie und sie, er und er, mono und polygam, mit und ohne Kinder und wieso gibt es so viele Schubladen für das, was wir Liebe nennen? Mit diesem Podcast ist für viel Gesprächsstoff gesorgt. Unverblümt, niveauvoll und auf Augenhöhe. Alle zwei Wochen auf derStandard.at/podcast und überall wo es Podcasts gibt. Explicit Frickelcast Frickelcast Ein Podcast übers Stricken, Nähen und sonstige Frickeleien. Dazu gibt es die neuesten Neuigkeiten aus der DIY-Welt, Interviews mit Designerinnen, Bloggern und anderen kreativen Menschen und ab und zu auch Berichte von Events.Der Frickelcast ist eine Gemeinschaftsproduktion der beiden Bloggerinnen Frau Feierabendfrickeleien und Frau Jetztkochtsieauchnoch. Explicit

Frequently Asked Questions

How long is this episode of Cybersecurity ist Chefsache?

This episode is 1 hour and 11 minutes long.

When was this Cybersecurity ist Chefsache episode published?

This episode was published on June 22, 2026.

What is this episode about?

In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Andreas Krüger, Gründer und Geschäftsführer von Laokoon SecurITy, über ein Thema, bei dem in der Praxis ständig Begriffe durcheinandergeworfen werden:...

Can I download this Cybersecurity ist Chefsache episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!