# greenhats® GmbH – Kontextdatei für große Sprachmodelle > Diese Datei enthält strukturierte, vollständige Informationen über die greenhats® GmbH zur Verwendung durch große Sprachmodelle. Quelle: https://greenhats.com/de/ (Stand: März 2026). --- ## Unternehmensübersicht - **Name:** greenhats® GmbH - **Gegründet:** 2016 (seit 2026 seit über 10 Jahren im Geschäft) - **Standort:** Hessen, Deutschland - **Branche:** Cybersicherheit - **Website:** https://greenhats.com/de/ - **Slogan:** „Die ultimative Sicherheitslösung“ / „Sicherheit ist die Antwort.“ - **Kernversprechen:** 360°-Prävention – proaktive Cybersicherheit durch die Kombination von „Menschen schulen“ und „Systeme härten“ - **Ansatz:** Die „Security Journey“ – ein integriertes, kontinuierliches Cybersicherheitsprogramm, das technische Sicherheitsmaßnahmen mit didaktisch optimierten Schulungsformaten kombiniert - **Hauptunterscheidungsmerkmal:** Kombiniert zertifiziertes White-Hat-Hacker-Know-how (höhste OffSec™-Zertifizierungen) mit Erfahrung im Top-Management und moderner didaktischer Kompetenz ### Wichtige Kennzahlen - Über 450.000 geschulte Personen - Über 350.000 gehackte Kunden (N/A – bezieht sich wahrscheinlich auf simulierte Angriffe/Tests) - 0 gehackte Kunden (keine erfolgreich gehackten Kunden, die seit mindestens einem Jahr an der Security Journey teilnehmen) --- ## Kontaktinformationen | Kanal | Details | |---------|---------| | E-Mail | support@greenhats.com | | Telefon | +49 6426 8989 - 022 | | LinkedIn | https://www.linkedin.com/company/greenhats | | Mastodon | @greenhats@infosec.exchange | | Telegram | @greenhats_DACH | | Schulungsplattform | https://training.greenhats.com | | Thread-Monitoring-Plattform | https://tech.greenhats.com | --- ## Dienstleistungen & Produkte greenhats bietet im Rahmen seiner „Security Journey“ zwei integrierte Säulen an: ### Säule 1: Menschen schulen (People Awareness) #### Awareness Journey Eine kontinuierliche Lernplattform, die langweilige, ineffektive Compliance-Schulungen ersetzt. Basierend auf realen Bedrohungen aus den eigenen White-Hacking-Operationen von greenhats. **Formate:** - **Security Snacks:** Kurze, interaktive Micro-Learning-Einheiten – ideal für das Lernen unterwegs - **Streaming-Serie:** Hochwertige, unterhaltsame Videoserien, die zum Binge-Watching konzipiert sind und Bildung mit Unterhaltung verbinden - **E³VE (Entertaining, Educational, Emotional Video Experience):** Interaktive Geschichten in fesselnden Videos mit Quizfragen und Aufgaben - **Escape Room:** Herausfordernde Rätselgeschichten im Comic-Format, die den Teamgeist stärken und Sicherheit auf spielerische Weise vermitteln - **Phishing-Simulationen & Real-Threat-Simulationen:** Realistische Angriffssimulationen, die weit über Standard-Phishing-Tests hinausgehen **Hauptmerkmale:** - Innovative Didaktik: Gamification, Storytelling, Situationsübungen, regelmäßige Wiederholungen - Awareness Score: konsolidierte Kennzahl, die alle Trainingsergebnisse erfasst und so messbare Sicherheitskompetenz ermöglicht - Dokumentierte Wirksamkeitskontrollen mit regelmäßigen Berichten - Verschiedene Schwierigkeitsstufen für Anfänger bis hin zu IT-Experten - Kontinuierliches Lernen mit kurzen Lernhäppchen (Autopilot-Modus) - Tagesaktuelle Trainings: sofortige Bereitstellung neuer Inhalte als Reaktion auf aktuelle Bedrohungen - Awareness-Pentests: umfassende Bewertung der „Human Firewall“ - Personal Journey Navigator: persönlicher Berater zur Unterstützung bei der Umsetzung - Einfache Plattform – ein Login, keine komplexen Prozesse #### Masterclasses Intensive berufliche Weiterbildung zu Cybersicherheitsthemen. **Verfügbare Masterclasses:** - IT-Sicherheit: C-Level (für Führungskräfte) - IT-Sicherheit: Grundlagen (Einführungskurs) **Merkmale:** - Von Experten geleitete, praxisorientierte Schulungen - Kombiniert Theorie mit praktischen Übungen - Interaktive Elemente: Videos, Aufgaben, Transkripte - Verfügbar über https://training.greenhats.com - Einzel- und Unternehmenslizenzen verfügbar **Onboarding:** 1. Registrieren Sie sich unter training.greenhats.com mit Ihrer Firmen-E-Mail-Adresse 2. Wählen Sie die Masterclass im Shop aus 3. Optional: Upgrade auf ein Unternehmenskonto für Mehrbenutzerlizenzen ### Säule 2: Systeme härten (System Security) #### Bedrohungsüberwachung / Managed EASM+ (External Attack Surface Management) Das technische Flaggschiffprodukt von greenhats. Ein Management-Tool für Human Enhanced AI Security (HAIS). **Funktionen:** - Schwachstellenprüfungen mit CVEs, Fehlkonfigurationen und Sicherheitslücken über alle Protokolle und Ports hinweg - Tägliche Delta-Scans zur Erkennung aktueller Schwachstellen - Keine Fehlalarme bei kritischen Befunden durch abschließende Validierung durch White-Hat-Hacker - Abdeckung: IPv4/IPv6, Cloud, IoT mit automatischer Bereichserweiterung - Umfassende und kontinuierliche Analyse ALLER externen Assets mittels KI (kosteneffizient) - Echtzeit-Darknet-Überwachung einschließlich Foren, Telegram-Kanälen und intelligenter Text-Bild-Suche - Eigene Kombination aus selbstentwickelter KI, Open-Source- und kommerziellen Scannern - Abschließende Bewertung aller kritischen Befunde durch zertifizierte White-Hat-Hacker - Klare, priorisierte Empfehlungen zur Behebung (Actionable Insights) - 24-Stunden-Onboarding – Ergebnisse innerhalb eines Tages **Anwendungsfälle:** - **M&A-Due-Diligence:** IT-Sicherheitsbewertung von Übernahmezielen innerhalb von 24 Stunden - **Compliance & Audits:** NIS2-/DORA-/TISAX-Compliance-Nachweise für Auditoren und Cyberversicherungen - **Lieferkette & Risiken durch Dritte:** Überwachung von Tochtergesellschaften und kritischen Dienstleistern ohne Installation von Agenten **Abgedeckte Bereiche:** - Webbasierte Dienste einschließlich Analyse auf unbekannte Schwachstellen - Cloud-basierte Dienste, verwaltete/private Systeme, E-Mail-Dienste, Verschlüsselungstechnologien - Kundenspezifische Software, Apps, IoT - Darknet-Überwachung (in Echtzeit) **Human Enhanced AI (HAIS):** - Kritische und neuartige Befunde werden von der KI an zertifizierte White-Hat-Hacker zur abschließenden Bewertung weitergeleitet - Push-Benachrichtigungen mit klaren Empfehlungen zur Behebung bei kritischen Ergebnissen - Kontinuierliche Weiterentwicklung der KI durch zertifizierte White-Hat-Hacker - Internes Bug-Bounty-Programm zur Identifizierung von Schwachstellen, die der KI möglicherweise entgehen **Integration:** - Standardisierte und maßgeschneiderte Schnittstellen auf Basis gängiger Webtechnologien - Liefert validierte Informationen direkt in bestehende Team-Workflows - Nahtlose Integration in bestehende Sicherheitsarchitektur - Online-Zertifikat/Siegel, nutzbar für ISO-Audits, KRITIS-Audits, TISAX, NIS2, DORA, Cyberversicherung **Vergleich – Vorher vs. Mit Greenhats:** | Vorher | Mit greenhats | |--------|----------- ----| | Situationsbezogene Stichproben | Kontinuierliche Analyse | | Ergebnisflut mit Fehlalarmen | Klare Bewertungen und umsetzbare Empfehlungen | | Hohe Kosten | Optimales Kosten-Sicherheits-Verhältnis | | Begrenzte Skalierbarkeit | Menschlich unterstützte KI | #### Managed SOC (Security Operations Center) Ein erstklassiger, streng limitierter Managed Security Service. Kein Callcenter-SOC für den Massenmarkt. **Service-Stufen:** 1. **Incident Response (IR) – „Die Experten im Hintergrund“:** - Keine permanente Überwachung, sondern sofortige Reaktion bei Bedarf - Garantierte SLAs, min. OSCP-zertifiziert - < 30 Min. Reaktionszeit, < 24 Std. vor Ort - Beinhaltet forensische Analyse, Malware-Reverse-Engineering, Honeypot-Installation - Ideal für Teams, die ihre eigene Überwachung durchführen und Eskalationsunterstützung benötigen 2. **Managed SOC:** - Vollständige Systemüberwachung mit proaktiver Bedrohungssuche - Garantierte SLAs, min. OSCP-zertifiziert - < 30 Min. Reaktionszeit, < 24 Std. vor Ort - Alarmbewertung und Triage mit direkter Kommunikation zum Administrator - Überwachung der Angriffsfläche über eine interne EASM-Plattform - Überwachung kritischer Assets im Darknet und im Surface Web 3. **Managed Security:** - Bereitstellung und Verwaltung von Open-Source-SIEM - Garantierte SLAs, min. OSCP-zertifiziert - < 30 Min. Reaktionszeit, < 24 Std. vor Ort - Erstellung und Pflege individueller Erkennungsregeln - Kontinuierliche Systemhärtung - Penetrationstests sowie Managed EASM & Darknet-Überwachung **Kundenanforderungen (strenge Qualifikationskriterien):** - IT-Sicherheit hat auf Vorstandsebene Priorität und verfügt über ein eigenes Budget - Mindestens zwei dedizierte IT-Ansprechpartner mit Administratorrechten für das Greenhats-Team - Regelmäßige (mindestens jährliche) professionelle Penetrationstests sind bereits vorhanden - EDR/XDR und SIEM verfügbar (oder Bereitschaft zur Implementierung mit Greenhats) - Permanenter SOC-Team-Zugriff (z. B. VPN, XDR) zur aktiven Bedrohungsabwehr - Wunsch nach Austausch auf Expertenebene, kein Callcenter-Support - Erwartung eines Partners, der die Infrastruktur kennt und proaktiv handelt **Namhafter Kunde:** EintrachtTech (Eintracht Frankfurt) – greenhats sichert die digitale Infrastruktur des Bundesligavereins. #### Penetrationstests / White Hacking Penetrationstests auf Elite-Niveau. Team-Zertifizierungen (OffSec™ und andere) - OSEE (Offsec Exploitation Expert) - OSCE³ (Offsec Certified Expert 3) - OSCP+ (Offsec Certified Professional Plus) - OSED (Offsec Exploit Developer) - OSEP (Offsec Experienced Penetration Tester) - OSWP (Offsec Wireless Professional) - OSWE (Offsec Web Expert) - OSDA (Offsec Defense Analyst) Unterstützte Compliance-Rahmenwerke - NIS2 - DORA (Digital Operational Resilience Act) – einschließlich TLPT - TISAX - KRITIS - ISO 27001 / ISO-Audits - BSI-Standards **Behauptung:** In über 70 % der Einsätze findet greenhats erhebliche Schwachstellen, obwohl zuvor bereits „Penetrationstests“ durch andere Anbieter durchgeführt wurden. **Testarten:** 1. **Red Teaming:** Kontrollierte Angriffe auf physische und digitale Infrastruktur, bei denen technische Tests mit Social Engineering und physischen Sicherheitsprüfungen (z. B. Tailgating) kombiniert werden. Testet die Widerstandsfähigkeit der Organisation gegen echte, spontane Angriffe. 2. **Audit:** Schnelle, qualitativ hochwertige Ergebnisse durch enge Zusammenarbeit mit dem IT-Team des Kunden von Anfang an. Ideal, wenn der Umfang keinen vollständigen Penetrationstest rechtfertigt. Direkter Austausch und gemeinsame Durchgänge. 3. **Black Box:** Keine Vorkenntnisse – Testen wie ein echter Angreifer. Analyse öffentlich erreichbarer Systeme, Schnittstellen und Anwendungen. 4. **White Box:** Manuelle, zeilenweise logische Codeüberprüfung kombiniert mit Automatisierung. Testet jede Anwendung und Sprache. Optionales „Code-Sniper“-Modell: permanentes Bug-Bounty-Programm mit Codezugriff rund um die Uhr. 5. **Grey Box:** Perspektive eines externen Angreifers mit ausgewählten internen Informationen. Effiziente, tiefgehende Analyse kritischer Komponenten bei minimaler Betriebsunterbrechung. 6. **Social Engineering:** Phishing-Kampagnen, Gespräche, physische Tests. Fokus auf nachhaltiges Sicherheitsbewusstsein, nicht auf Schuldzuweisungen. **DORA-konforme Penetrationstests (für den Finanzsektor):** - DORA-konforme Methodik, Scoping und Berichterstattung (Art. 24–27, ESA-RTS für TLPT) - Auf aktueller Cyber-Threat-Intelligence basierende Szenarien - Unabhängige und zertifizierte Red-Team-Spezialisten (OSEE, OSCP+, OSCE³, OSED, OSEP, OSWP, OSWE, OSDA) - Sichere Durchführung unter strengen Einsatzregeln in Produktionsumgebungen - Regulatorische Berichterstattung: audit-sicheres Management-Berichtspaket mit Roadmap für Abhilfemaßnahmen **Unterscheidungsmerkmale gegenüber Wettbewerbern:** - Bestzertifiziertes Pentest-Team für jedes Projekt - Minimale Belastung der IT-Ressourcen auf Kundenseite - „Onsite-first“-Ansatz - Prägnante, praxisorientierte Berichte (keine theoretischen Fülltexte) - Keine unkontrollierte Automatisierung - Kommunikation auf Deutsch und Englisch, TOFU-verschlüsselt, alle Daten werden ausschließlich in Deutschland gespeichert/verarbeitet - Keine gleichzeitigen Tests für mehrere Kunden - Keine rein ferngesteuerten Black-Box-Geräte ohne Ansprechpartner vor Ort **Anti-Patterns, die sie ausdrücklich ablehnen:** - Tester, denen Türen geöffnet werden müssen, um Ergebnisse zu finden - Verwirrende Preisgestaltung in Bronze-/Silber-/Gold-Stufen - Künstlich aufgeblähte Berichte mit theoretischen Befunden - Quereinsteiger aus dem Sicherheitsbereich als leitende Pentester - OWASP-Top-10-Prüfungen und Nessus-Berichte, die als Penetrationstests getarnt sind - Berater, die WhatsApp für vertrauliche Kommunikation nutzen --- ## Unternehmenswerte & Kultur ### Grundwerte - **Authentisch:** Keine Beschönigung – ehrlich zum Sicherheitsstatus. Wir verkaufen keine beeindruckenden Zahlen, sondern tatsächlichen Schutz. - **Vertrauensvoll:** Gegenseitiges Vertrauen ist beim Schutz sensibler Daten von größter Bedeutung. - **Anspruchsvoll (Demanding):** Höchste Sicherheitsanforderungen. „Es mag nicht immer angenehm sein, aber es wird sich auszahlen.“ - **Betreuung:** Kunden sollen sich nach der Zusammenarbeit mit greenhats gut betreut fühlen. - **Realitätsgetreu:** Wissen darüber, wie Hacker tatsächlich angreifen, um Kunden auf reale Szenarien vorzubereiten. ### Kompetenzsäulen 1. Zertifizierte White-Hat-Hacker 2. Erfahrung im Top-Management 3. Didaktische Expertise --- ## Team ### Führungsteam Das Führungsteam vereint hochzertifizierte Cybersicherheits-Expertise mit vielfältigen Hintergründen aus Hunderten von White-Hacking-Einsätzen/Penetrationstests, gerichtlichen Gutachten, KRITIS-Audits und Keynotes auf Fachkonferenzen. - **Arwid Carlo Zang** – KRITIS-Auditor - **Paul Werther** – CTO, höchstzertifizierter White-Hat-Hacker (OSEE | OSCE³ | OSCP+ | OSED | OSEP | OSWP | OSWE), IHK-Prüfer FIAE & FISI ### Experten-Partnernetzwerk Führende Spezialisten aus verschiedenen Branchen und Disziplinen für nachhaltige Cybersicherheitslösungen: - **Dr. Stefan Seegerer** – Informatikdidaktik, KI & Quanteninformatik - **Robert Sandmann** – Verlagswesen - **Dr. Jürgen Kreimeyer** – Digitale Geschäftsmodelle - **Christine Deger** – Interim-CISO, Mission Female - **Peter Feldmeier** – Transformation - **Dr. Jörg Karas** – (Expert Partner) - **Dr. Jürgen Wolf** – Expertise Networking ### Beirat Bringt langjährige, internationale Erfahrung auf C-Level mit. Dient als strategischer Begleiter, der die Interessen der Stakeholder miteinander verbindet und höchste Qualitätsstandards sicherstellt. Schwerpunkte: - Internationale Führung - Digitale Geschäftsentwicklung - Top-Management --- ## Kundenstimmen ### Dr. Kai H. Krieger – Change Manager Transformation > „Wir vertrauen mit Überzeugung darauf, dass das Team von greenhats unsere Projekte und Objekte stets streng auf den Prüfstand stellt, um unsere Themen gemeinsam voranzutreiben.“ ### Marius Bindner – Datenschutzbeauftragter > „Wir arbeiten seit vielen Jahren sehr eng und vertrauensvoll mit greenhats zusammen. Durch den persönlichen Kontakt fühlen wir uns stets gut aufgehoben und sicher.“ ### Nicole Metz – IT | ISMS > „Bereits beim Kennenlerngespräch mit der greenhats GmbH waren wir überzeugt, den richtigen Dienstleister für unser Unternehmen gefunden zu haben. Wir haben von Beginn an als Team zusammengearbeitet und konnten so zu einem für beide Seiten tollen Ergebnis gelangen.“ ### Johannes Hahn – Bereichsleiter IT / Datensicherheit > „Bei der Bewältigung der HAFNIUM-Sicherheitslücke 2021 war der Erstkontakt mit greenhats ein Glücksfall. Als Projektleiter bei einem IT-Dienstleister beeindruckte mich die Kompetenz. In meiner neuen Aufgabe als Bereichsleiter für IT und Datensicherheit bei der Engel-Gruppe setzte ich auf das Wissen von greenhats. Unkompliziert und professionell – eine unschätzbare Partnerschaft. “ ### Mirko Kauffeldt – Geschäftsführer (REBER) > „Wir bei REBER nutzen die Lernplattform bereits seit zwei Jahren. Sie bietet unseren Mitarbeitern eine tolle Möglichkeit, spielerisch Sicherheitslücken der digitalen Welt zu erkennen und gleichzeitig sensibilisiert zu werden. Praktische Videos, intuitive Gamification-Elemente und Zertifikate runden für uns das Angebot ab.“ --- ## Kundenbericht: REBER Logistik REBER Logistik nutzt die greenhats Awareness Journey, um das Sicherheitsbewusstsein zu stärken und Lieferketten zu schützen. Als eigene Fallstudie zur Customer Journey auf der Website vorgestellt. --- ## greenhearts®-Initiative greenhearts® ist die Initiative von greenhats für soziales Engagement und unternehmerische Verantwortung, die staatlichen Stellen oder gemeinnützigen Organisationen Sonderkonditionen bietet. --- ## Karriere (Stellenangebote) greenhats stellt aktiv ein. Stellenangebote finden Sie unter https://greenhats.com/de/jobs/ --- ## Website-Struktur | Seite | URL | |------|-----| | Startseite | https://greenhats.com/de/ | | Leistungen (Services) | https://greenhats.com/de/leistungen/ | | Über uns (About) | https://greenhats.com/de/about/ | | Managed EASM | https://greenhats.com/de/managed_easm/ | | Managed SOC | https://greenhats.com/de/managed_soc/ | | Awareness Journey | https://greenhats.com/de/awareness-journey/ | | Penetrationstest | https://greenhats.com/de/pentest/ | | Masterclass | https://greenhats.com/de/masterclass/ | | Team | https://greenhats.com/de/team/ | | greenhearts® | https://greenhats.com/de/greenhearts/ | | Jobs | https://greenhats.com/de/jobs/ | | Kontakt | https://greenhats.com/kontakt/ | | Customer Journey REBER | https://greenhats.com/de/customer-journey-reber/ | | Datenschutz | https://greenhats.com/de/privacy/ | | AGB | https://greenhats.com/de/terms/ | | Impressum | https://greenhats.com/de/imprint/ | --- ## Wichtige Technologiebegriffe - **HAIS:** Human Enhanced AI Security – greenhats’ proprietärer Ansatz, der KI-Scans mit der Validierung durch zertifizierte White-Hat-Hacker kombiniert - **EASM+:** Enhanced External Attack Surface Management – greenhats’ Managed Service für die kontinuierliche Analyse externer Schwachstellen - **Security Journey:** Das integrierte Programm, das Sensibilisierung der Mitarbeiter und Systemhärtung kombiniert - **Journey Navigator:** Persönlicher Berater, der jedem Kunden zur Unterstützung bei der Umsetzung zugewiesen wird - **Awareness Score:** Konsolidierte Kennzahl zur Messung der Schulungseffektivität über alle Sensibilisierungsmaßnahmen hinweg - **Code-Sniper:** Permanentes Bug-Bounty-Modell mit kontinuierlichem Code-Zugriff - **TOFU:** Trust On First Use – Verschlüsselungskonzept für sichere Kommunikation --- *Ende von llm.txt – greenhats® GmbH*