top of page
Banner_2.jpg

Der Verstand hat
keine Firewall.

Social Engineering & Pentesting

Angebot

UNSER ANGEBOT

Pentesting | Phishing | OSINT

Penetration Testing

Simulation realer Cyberangriffe auf Ihre IT – extern wie intern. Durch gezielte Ausnutzung von Schwachstellen erkennen Sie reale Risiken und stärken Ihre Sicherheitsarchitektur anhand praxisnaher Ergebnisse.

Phishing

Realitätsnahe, simulierte Angriffe via E-Mail- oder Telefon zur gezielten Identifikation von Schwachstellen und zur nachhaltigen Stärkung der Sicherheitskompetenz Ihrer Mitarbeitenden durch präzises Awareness-Training.​

OSINT

Systematische Analyse öffentlich zugänglicher Informationen über Ihre Organisation und Mitarbeitenden – im klaren Netz wie im Darknet. Gezielte Enumeration öffentlich erreichbarer IT-Systeme liefern eine fundierte Übersicht über Ihre digitale Angriffsfläche und Sichtbarkeit.

Training

Maßgeschneiderte Schulungen mit didaktisch fundierten Inhalten, die Mitarbeitende befähigen, auch in routinierten Alltagssituationen Phishing-Versuche per E-Mail oder Telefon sicher zu erkennen und wirkungsvoll abzuwehren, sowie OpSec nachhaltig zu praktizieren.

Über uns

​​OS Defense in Zahlen

0

12

100%

300+

Toleranz für Fehler

Jahre Erfahrung

wissenschaftliche Methode

analysierte Organisationen

ÜBER UNS

Experten für

Social Engineering

Profile_Edit.png

Seit über 12 Jahren, mit international anerkannten Zertifizierungen u.a. dem CPTS, ist Marvin Hartmann auf Social Engineering spezialisiert – von Phishing Kampagnen, über strategische Einflussnahmen, bis hin zu Psychologischen Operationen. Seine langjährige Erfahrung hat gezeigt: Emotionale Einflussnahme ist oft effektiver als es Organisationen bewusst ist.

 

Besonders kritisch wird dies im Hinblick auf die Vertraulichkeit, Verfügbarkeit und Integrität sensibler Infrastrukturen. Gerade im KRITIS-Sektor, wo der störungsfreie Betrieb über die Sicherheit ganzer Städte, Regionen oder sogar Nationen entscheidet, ist ein fundiertes Verständnis möglicher Angriffsvektoren unerlässlich.

Backdrop.png

52%

aller getesteten Targets geben Informationen weiter*

148.000.000.000€

Schaden durch Cyber-Angriffe*

554%

Anstieg an Social Engineering Angriffen*

*Bericht zur Lage der IT-Sicherheit in Deutschland des BSI 2024 & 2025 State of Vishing Report

Methodik

Unsere Methodik | Social Engineering

Fundiert | Ethisch | KRITIS-sicher

Wissenschaftlich fundiert

Die Methodik von OS Defense stützt sich auf Jahrzehnte empirischer Forschung aus Psychologie und Soziologie.

​

Ergänzt durch über 12 Jahre praktischer Erfahrung, bietet OS Defense OSINT, Social Engineering und Phishing Simulationen, die jede Sicherheitslücke aufdecken und Ihre kritische Infrastruktur absichern.

Ethisch durchdacht

Assessments mit OS Defense zielen darauf ab, das Sicherheitsbewusstsein nachhaltig zu fördern – mit respektvollen, wirksamen Maßnahmen, die eine positive Sicherheitskultur stärken. Angst- oder schuldinduzierte Methoden werden klar abgelehnt, stattdessen wird auf Vertrauen, Sympathie und eine belastungsfreie Beeinflussung gesetzt.

Konstruktives Reporting

Alle Berichte fördern eine konstruktive Sicherheitskultur, ohne Einzelpersonen zu benennen oder Schuld zuzuweisen. Stattdessen werden anonymisierte, rollenunabhängige Analysen mit klaren Empfehlungen erbracht, um organisatorische Schwächen zu beheben und die Resilienz gegenüber Social Engineering nachhaltig zu stärken.​

Kritische Infrastruktur (KRITIS)

KRITIS-Organisationen sind zunehmend Ziel komplexer Angriffe. Die Phishing- und Social-Engineering Simulationen, sowie OSINT-Analysen von OS Defense decken potenzielle Schwachstellen praxisnah auf und erfüllen regulatorische Anforderungen – für mehr Resilienz und eine dauerhafte Versorgungssicherheit.

Behörden

Für Behörden

Social Engineering & OSINT

für Ermittlungsbehörden

Zielgerichtetes Social Engineering bietet für Ermittlungs- und Sicherheitsbehörden einen hohen operativen Mehrwert, insbesondere im Tätigkeiten Feld von V-Personen und Verdeckten Ermittlern.

 

Marvin Hartmann unterstützt Sie gezielt dabei, verdeckte Kontaktaufnahmen in digitalen Risikoumfeldern wie etwa dem Darknet aufzubauen oder verdächtige Zielpersonen aus der Anonymität heraus und gezielt zu einem persönlichen Treffen zu beeinflussen.

 

Darüber hinaus bietet OS Defense fundierte OSINT-Recherchen, beispielsweise zur Geolokalisierung auf Basis von Social-Media-Inhalten oder zur Zuordnung digitaler Identitäten zu realen Personen – etwa durch E-Mail-, Account- oder Metadatenanalysen.

 

Ebenso sind praxisnahe Trainings für verdeckte Ermittler Teil unseres Angebots, um deren Fähigkeiten zur Infiltration geschlossener Gruppen und zur Vertrauensbildung unter realistischen Bedingungen gezielt zu schulen.

Kontakt

KONTAKT

Kontaktieren Sie uns

bottom of page