
Eine Cyber-Übungsumgebung mit in einer Sandbox ausgeführten, absichtlich anfällig gestalteten Containern und CVE-zugeordneten Angriffsszenarien sowie den Tools, die echte Betreiber verwenden – auf Abruf bereitgestellt und nach jeder Sitzung zurückgesetzt.
Jedes Szenario in OG Red Team wird in einem isolierten, einmalig verwendbaren Container ausgeführt, der beim Beenden zurückgesetzt wird, sodass zwischen den Sitzungen keine Daten erhalten bleiben.
Die meisten Schulungen zum Thema Sicherheit beschränken sich auf die Theorie: statische Anleitungen, Screenshots vom Terminal eines anderen und CVEs, über die man zwar lesen, mit denen man aber nie tatsächlich in Berührung kommt.
Starten Sie nach Bedarf vorgefertigte, anfällige Container und vollständige Angriffsszenarien, arbeiten Sie diese mit echten Tools durch und löschen Sie die Umgebung anschließend vollständig, wenn Sie fertig sind.
Stellen Sie bei Bedarf isolierte Angriffsumgebungen und vorkonfigurierte, anfällige Rechner bereit. Greifen Sie an, zerstören Sie das System, bauen Sie es wieder auf – ohne Aufräumarbeiten und ohne Risiko für alles außerhalb dieser Umgebung.
Szenarien durchsuchenEin sorgfältig zusammengestellter Feed mit den führenden KI-gestützten Penetrationstest-Tools, gehärteten Penetrationstest-Betriebssystem-Builds sowie den Repos und Links, die unser Team tatsächlich nutzt – stets auf dem neuesten Stand, nicht archiviert.
Toolkit anzeigenGroße Sicherheitslücken, Schlagzeilen zu Datenlecks und neue Angriffstools – wir verfolgen diese Ereignisse unmittelbar nach ihrem Auftreten, nicht erst Wochen später. Erfahren Sie, was gerade aktuell ist, noch bevor es in den Mainstream-Nachrichten erscheint.
Lesen Sie den FeedBeliebte Geräte aktueller Hersteller sowie Geräte, die wir selbst entwerfen und bauen – darunter auch unser eigenes „Pawnagotchi“-Modell –, sowohl für praktische Anwendungen als auch für den Laborbetrieb.
Gadgets kaufenVerwalten Sie laufende Sandboxen, verfolgen Sie Szenariobeschreibungen und rufen Sie den täglichen Exploit-Feed von Ihrem Arbeitsplatzrechner oder Ihrem Smartphone ab – die Konsole passt sich Ihren Anforderungen an.
Bewegen Sie den Mauszeiger über die untenstehenden Abbildungen, um sich die Konsole genauer anzusehen.
Jede Sandbox wird von einem vorgefertigten Image gestartet, ist in einem eigenen Netzwerksegment isoliert und sofort nach der Inbetriebnahme einsatzbereit.
KI-gestützte Penetrationstest-Tools, gehärtete Betriebssystem-Builds und die Repos, auf die sich unser Team stützt – all dies wird in einer einzigen Bibliothek erfasst und verknüpft.
Wichtige Sicherheitslücken und neue CVEs erscheinen sofort nach ihrer Bestätigung im Feed – Sie müssen nicht auf einen wöchentlichen Newsletter warten.
OG Red Team wurde für einzelne Anwender und kleine Teams entwickelt, nicht für Sicherheitsbudgets von Großunternehmen – und wird von demselben Team gepflegt, das auch die anderen Tools und Gadgets von OG Nexus entwickelt.
Jeden Monat werden neue Bereiche und von Grund auf anfällige Container hinzugefügt, die den aktuellen CVEs zugeordnet sind.
Container starten schnell genug, um in eine Laborsitzung während der Mittagspause zu passen.
Jede Umgebung ist vergänglich – reißt man sie nieder, bleibt nichts davon bestehen.
Jedes Szenario läuft in einem eigenen, isolierten Containernetzwerk, das aus einem gehärteten Basis-Image erstellt und beim Beenden wieder gelöscht wird – nichts bleibt zurück, nichts gelangt zwischen den Sitzungen nach außen.
Jeder Bereich läuft in einem eigenen, netzwerkisolierten Container, ohne dass eine Verbindung zur Produktionsinfrastruktur besteht. Die Snapshots werden bei jedem Start zurückgesetzt, sodass sich keine zwei Sitzungen den gleichen Zustand teilen.
Alles hier dient ausschließlich zu Schulungszwecken und für autorisierte Tests. Die Techniken sind für Ihre eigenen Labore, CTFs und Einsätze bestimmt, zu deren Durchführung Sie berechtigt sind – nicht für den Einsatz gegen Systeme, die Ihnen nicht gehören oder für deren Test Sie keine Genehmigung besitzen.
Die meisten Plattformen stellen Ihnen lediglich eine PDF-Datei und eine CVE-Nummer zur Verfügung. OG Red Team bietet Ihnen ein Live-Ziel, die Werkzeuge, um dieses zu treffen, sowie einen Feed, der Sie darüber informiert, was gerade geschieht.
Rückmeldungen von Forschern, Pentestern und Hobbyisten, die Szenarien und Geräte von OG Red Team einsetzen.
Möchten Sie sehen, was derzeit in der Sandbox-Bibliothek enthalten ist?
Live-Szenarien durchsuchenVom einfachen Sandbox-Zugang bis hin zu umfassenden Operator-Tools und Rabatten auf Gadgets – wählen Sie die Stufe, die Ihrem gewünschten Umfang entspricht.
pro Monat. Zugriff auf die Sandbox, den Exploit-Feed und die Tool-Bibliothek.
pro Monat. Umfassende Sandbox-Bibliothek, Prioritäts-Feed und Rabatte auf Gadgets.
Maßgeschneiderter Zugriff für Teams, die Schulungsprogramme oder interne Red-Team-Übungen durchführen.