Scroll to top
    Zurück zum Blog
    IT-Sicherheit · Erklärt für Einsteiger

    Warum braucht ein Cybersecurity-Experte so viele Geräte?

    Wi-Fi Pineapple, Flipper Zero, RTL-SDR, Kali Linux & Co. – ein Blick in ein echtes Cybersecurity-Labor. Tippe auf die leuchtenden Punkte!

    29.06.2026 9 min Lesezeit
    Cybersecurity-Werkzeugkasten: Wi-Fi Pineapple, Flipper Zero, Kali Linux, RTL-SDR, Raspberry Pi CyberDeck und weitere Tools
    ▸ Klick auf einen Punkt = Erklärung

    Kurz erklärt

    Fast alles um uns herum kommuniziert per Funk: Smartphones, Smartwatches, Autos, Smart-Home, Zugangskarten, Industrie- und Medizinsensoren. Jede Technologie nutzt ein eigenes Protokoll – und genau das müssen Sicherheitsforscher verstehen. Deshalb besteht ein professionelles Cybersecurity-Labor aus vielen spezialisierten Werkzeugen. Nicht zum Angriff – sondern um Schwachstellen zu finden, bevor Kriminelle es tun.

    IT-Sicherheit im Mittelstand – Zahlen, die wachrütteln

    Cyberangriffe sind kein abstraktes Risiko mehr, sondern Alltag – auch für kleine und mittlere Unternehmen im Kreis Heinsberg. Vier belegte Eckwerte aus aktuellen Branchenberichten:

    70 %

    der mittelständischen Unternehmen in Deutschland waren in den letzten zwölf Monaten von Cyberangriffen betroffen.

    Quelle: Bitkom-Studie "Wirtschaftsschutz" 2024

    267 Mrd. €

    Schaden pro Jahr für die deutsche Wirtschaft durch Datendiebstahl, Spionage und Sabotage.

    Quelle: Bitkom-Wirtschaftsschutz 2024

    +28 %

    Anstieg neuer Schadprogramm-Varianten gegenüber dem Vorjahr – über 309.000 neue Varianten pro Tag.

    Quelle: BSI-Lagebericht 2024

    Platz 1

    Cybervorfälle gelten weltweit als das größte Geschäftsrisiko für Unternehmen.

    Quelle: Allianz Risk Barometer 2024

    Aus der Praxis im Kreis Heinsberg

    Drei anonymisierte Beispiele aus unseren Audits in der Region zeigen, wie ein modernes Cybersecurity-Labor in der Realität wirkt. Alle Klarnamen, Standorte und Details wurden zum Schutz unserer Auftraggeber verändert.

    Maschinenbau · Kreis Heinsberg
    Ausgangslage

    Mittelständler mit 140 Mitarbeitenden, neuer Standort in Erkelenz, Sorge um WLAN-Reichweite über die Werkshalle hinaus.

    Methodik

    Vor-Ort-Audit mit TP-Link TL-WN722N und Realtek MT7601U im Monitor-Modus. Vermessung der Funkausleuchtung bis 80 Meter außerhalb des Geländes.

    Ergebnis

    Gäste-WLAN war vom Parkplatz aus angreifbar. Trennung von Office- und Produktions-VLAN sowie WPA3-Migration umgesetzt.

    Handwerksbetrieb · Erkelenz
    Ausgangslage

    Sanitärbetrieb mit 18 Beschäftigten, Phishing-Versuch über gefälschte Lieferantenmail aufgefallen.

    Methodik

    Awareness-Audit mit Hak5 Key Croc-Simulation und kontrolliertem Phishing-Test. Begleitend Endpoint-Scan mit Kali-Tools.

    Ergebnis

    Drei kompromittierte Konten identifiziert, MFA flächendeckend eingeführt, EDR-Agent ausgerollt. Folge-Phishing-Quote von 41 % auf 6 % gesenkt.

    Pflege & Gesundheit · Hückelhoven
    Ausgangslage

    Ambulanter Pflegedienst mit Bluetooth-gestützten Medizingeräten und mobiler Dokumentation.

    Methodik

    Bluetooth-Analyse mit CSR8510-Adapter, Geräte-Inventarisierung, Prüfung der NFC-Mitarbeiterausweise mit Flipper Zero.

    Ergebnis

    Veraltete BLE-Pairings durch verschlüsselte Verbindungen ersetzt, Ausweis-System auf MIFARE DESFire EV3 migriert – DSGVO-konform dokumentiert.

    Hinweis: Die Beispiele sind reale Mandate aus dem Kreis Heinsberg und Umgebung – Branchen, Mitarbeitendenzahlen und Details wurden anonymisiert und so verändert, dass keine Rückschlüsse auf konkrete Unternehmen möglich sind.

    Welcher IT-Sicherheitsansatz passt zu Ihrem Unternehmen?

    Nicht jedes Unternehmen braucht das volle Security-Lab. Die richtige Tiefe hängt von Größe, Branche, regulatorischen Pflichten (NIS2, DSGVO, ISO 27001) und Schutzbedarf der Daten ab. Drei typische Modelle im direkten Vergleich:

    Reines AV / EDR

    Zielgruppe: Sehr kleine Unternehmen mit Standard-IT.
    Aufwand: Niedrig – Lizenz, Rollout, Updates.
    Stärken: Schnelle Erkennung bekannter Schadsoftware, automatische Reaktion.
    Grenzen: Sieht keine Funk-, IoT- und physischen Angriffsvektoren.

    Klassischer Pentest (jährlich)

    Zielgruppe: Mittelstand mit gewachsener IT-Landschaft.
    Aufwand: Mittel – 3–10 Personentage, einmal pro Jahr.
    Stärken: Findet tieferliegende Schwachstellen, liefert priorisierten Maßnahmenplan.
    Grenzen: Momentaufnahme – Lücken zwischen den Tests bleiben unentdeckt.

    Kontinuierliches Security-Lab

    Zielgruppe: Unternehmen mit kritischer Infrastruktur, NIS2-Pflicht oder hohem Schutzbedarf.
    Aufwand: Hoch – laufende Tests, EDR/XDR, Awareness, Hardware-Audits.
    Stärken: Erkennt neue Angriffstechniken früh, deckt Funk, IoT, Physical und Cloud ab.
    Grenzen: Höhere Investition, braucht Partner mit eigenem Labor und Forschungsanteil.

    Checkliste: Was gehört in ein modernes IT-Sicherheitskonzept?

    Diese zwölf Bausteine bilden das Minimum für ein belastbares Schutzkonzept im Mittelstand. Wer mehr als acht abhakt, ist bereits besser aufgestellt als der Branchendurchschnitt.

    • Aktuelles Asset-Inventar inklusive WLAN, IoT, OT und mobiler Geräte
    • EDR/XDR auf allen Endpoints, zentral verwaltet und alarmiert
    • Mehrfaktor-Authentifizierung für alle externen Zugänge und Admins
    • Backups nach 3-2-1-Regel, getrennt vom Produktivnetz, regelmäßig restored
    • Patch-Management mit definierten SLAs für kritische CVEs
    • Netzwerksegmentierung (Office, Produktion, Gäste, Management getrennt)
    • WLAN-Hardening: WPA3, kein WPS, kontrollierte Ausleuchtung
    • Awareness-Trainings und simulierte Phishing-Kampagnen mindestens 2× jährlich
    • Notfall-Plan inkl. Kommunikation, IT-Forensik-Partner, Versicherung
    • Jährlicher Pentest plus kontinuierliches Schwachstellen-Scanning
    • Physische Sicherheit: Zutrittskontrolle, Serverraum, Wechseldatenträger
    • Dokumentierte Rollen/Rechte, regelmäßige Berechtigungs-Reviews

    Wie wählt man den richtigen IT-Sicherheitsdienstleister?

    Die Wahl eines IT-Partners ist eine Vertrauensentscheidung – schließlich gibt man Einblick in das Innerste des Unternehmens. Diese vier Kriterien sollten erfüllt sein:

    1. Nachweisbare Fachkompetenz statt Marketing

    Fragen Sie nach konkreten Audit-Berichten (anonymisiert), nach Erfahrung mit BSI-Grundschutz und ISO 27001, nach eigenen Security-Tools. Ein seriöser Anbieter erklärt Schwachstellen verständlich – nicht in Buzzwords.

    2. Regionale Präsenz und schnelle Reaktion

    Im Notfall zählen Minuten. Ein Partner mit Sitz im Kreis Heinsberg ist binnen 30 bis 60 Minuten vor Ort – egal ob in Erkelenz, Hückelhoven, Wegberg oder Mönchengladbach. Vor-Ort-Audits liefern zudem ehrlichere Ergebnisse als reine Remote-Scans.

    3. Klares Notfallkonzept und 24/7-Erreichbarkeit

    Im Ernstfall muss klar sein, wer welche Schritte einleitet. Fragen Sie aktiv nach Incident-Response-Prozessen, Forensik-Partnern und einer dokumentierten Eskalationskette. Ohne das ist jeder Pentest wertlos.

    4. Transparente Verträge und ehrliche Aufwandsschätzungen

    Festpreise wirken attraktiv, deckeln aber die Tiefe. Tagessatz-basierte Modelle mit klar definiertem Scope sind in der Praxis ehrlicher – und liefern bei gleichem Budget tiefere Erkenntnisse.

    So läuft ein Hardware- und Funk-Audit bei Wasacon ab

    Wir arbeiten in fünf klar definierten Schritten – von der Beauftragung bis zum Nachweis, dass jede Lücke wirklich geschlossen ist:

    1. 1

      Scope-Workshop

      Gemeinsam mit Ihnen definieren wir Reichweite, Ziele und rechtlichen Rahmen. Sie erteilen eine schriftliche Prüferlaubnis – Pflicht für jeden seriösen Test.

    2. 2

      Aufklärung & Inventar

      Wir kartieren WLAN, Bluetooth, IoT, Funk und physische Zugänge. Welche Geräte funken? Welche Standards? Welche Schnittstellen sind sichtbar?

    3. 3

      Aktive Tests

      Im definierten Zeitfenster prüfen wir mit Kali-Linux, Wi-Fi Pineapple, RTL-SDR, Flipper Zero und – bei Bedarf – Physical-Pentest-Werkzeugen die Wirksamkeit Ihrer Schutzmaßnahmen.

    4. 4

      Report mit Priorisierung

      Sie erhalten einen verständlichen Bericht mit CVSS-Bewertung, konkreten Maßnahmen, Aufwandsschätzung und Management-Summary für die Geschäftsführung.

    5. 5

      Re-Test & Wirksamkeitsprüfung

      Nach Umsetzung prüfen wir gezielt, ob die Lücken wirklich geschlossen sind – inklusive Nachweis-Dokumentation für Auditoren, Versicherer und NIS2-Pflichten.

    Vertrauenssignale & Standards

    Wasacon arbeitet nach etablierten Frameworks und Standards – sichtbar und überprüfbar:

    BSI-Grundschutz-orientiertISO 27001-AwarenessDSGVO-konformSchriftliche AuftragsklarheitVor-Ort im Kreis HeinsbergReproduzierbare Reports

    Hacker = Laptop und ein paar Zeilen Code? Stimmt nicht.

    Viele stellen sich einen Hacker mit einem Laptop vor, der ein paar Zeilen tippt und sofort Zugriff auf alles hat. Die Realität sieht völlig anders aus. Ein moderner Sicherheitsforscher muss verstehen, wie Computer, Netzwerke und Funktechnologien miteinander reden – und das in vielen unterschiedlichen Sprachen gleichzeitig.

    📱 Smartphones · ⌚ Smartwatches · 🚗 Autos · 🏠 Smart Home · 📶 WLAN-Router · 💳 Zugangskarten · 🔑 Auto-Schlüssel · 📡 Industrie- und Medizinsensoren – jede dieser Welten hat ihre eigenen Protokolle. Und genau die müssen erforscht werden.

    WLAN verstehen

    Hinter jedem WLAN-Passwort arbeiten Standards wie 802.11, WPA2 und WPA3. Forscher prüfen, ob Passwörter sicher übertragen werden, ob Geräte gefälschte Netze erkennen und welche Informationen ein Smartphone bereits sendet, bevor man überhaupt ein Passwort eingibt.

    Funk ist überall

    Auto-Schlüssel, Wetterstationen, Landwirtschafts-Sensoren, Schiffe (AIS), Flugzeuge, Funkamateure, Satelliten – alles funkt. Ein RTL-SDR macht diese unsichtbare Welt plötzlich sichtbar.

    Zugangssysteme analysieren

    RFID und NFC sind überall: Firmenausweise, Fahrkarten, Kreditkarten, Türschlösser, Apple Pay. Geräte wie der Flipper Zero zeigen, wie diese Chips kommunizieren und welche Sicherheitsmechanismen tatsächlich greifen.

    Bluetooth ist komplexer als gedacht

    Smartwatches, medizinische Geräte, Fahrradsensoren, Fahrzeuge, Smart Locks, Controller – alle reden Bluetooth. Forscher prüfen, wer sichtbar ist, wie authentifiziert wird und welche Daten wirklich übertragen werden.

    Das Internet der Dinge (IoT)

    Lampen, Kühlschränke, Kameras, Thermostate, Solaranlagen, Wallboxen, Wechselrichter – überall stecken kleine Linux-Systeme oder ESP32-Chips. Mit Raspberry Pis und Entwicklungsboards lassen sich Angriffe legal simulieren und Schutzmaßnahmen testen.

    Warum Kali Linux?

    Kali ist kein „Hacker-Betriebssystem“, sondern eine kuratierte Sammlung von mehreren hundert professionellen Sicherheitswerkzeugen für Netzwerk-Analyse, Verschlüsselungstests, Webanwendungen und Penetrationstests.

    Jedes Werkzeug im Detail – erklärt für 15-Jährige

    Hier kommt jedes Gerät aus dem Hero-Bild – sortiert nach Einsatzgebiet. Du kannst oben aber auch direkt im Bild auf die leuchtenden Punkte tippen.

    Hardware
    MovuDisk
    Mini-USB-Speicher mit Notfall-Toolkit.

    Ein winziger USB-Stick, der ein komplettes Notfall-Betriebssystem und Analyse-Werkzeuge enthält. Sicherheitsforscher booten damit fremde Rechner, ohne die Festplatte zu verändern – perfekt für forensische Analysen.

    OTG-Adapter
    Macht das Smartphone zum USB-Host.

    Mit diesem kleinen Stecker kann ein Handy plötzlich USB-Geräte steuern – WLAN-Sticks, Funkempfänger, Tastaturen. Damit wird aus einem Smartphone ein mobiles Mini-Labor.

    Hak5 Key Croc
    Tastatur-Analyzer, der wie ein USB-Stick aussieht.

    Der Key Croc steckt zwischen Tastatur und PC und protokolliert Eingaben oder reagiert auf bestimmte Schlüsselwörter. Wird genutzt, um Sicherheits-Awareness zu testen: Erkennen Mitarbeitende einen unbekannten Stecker an ihrem Rechner?

    USB Power Meter
    Misst, was wirklich durch den USB-Stecker fließt.

    Zeigt Spannung, Strom und Datenfluss eines USB-Anschlusses an. Forscher nutzen es, um manipulierte Ladegeräte oder "BadUSB"-Sticks zu erkennen, die heimlich mehr tun, als sie sollten.

    LED 5 V USB-Lampe
    Kleines Licht für Feldarbeit – und Analyse-Trick.

    Auf den ersten Blick nur eine USB-Lampe. Sicherheitsforscher prüfen damit aber auch, wie sich unbekannte USB-Geräte gegenüber einem System verhalten – manche "Lampen" sind in Wirklichkeit Datenklauer.

    Lockpicker-Set (Physical Pentest)
    Werkzeug für physische Zutrittstests vor Ort.

    Picks, Spanner und Schließwerkzeuge gehören zur Ausrüstung von Red-Teamern und Physical Pentestern. Damit prüfen sie im beauftragten Audit, ob ein Angreifer vor Ort gewaltfrei ins Gebäude käme – etwa in Serverraum, Büro oder Verteilerschrank. Es geht ausdrücklich nicht um Angriffe aus dem Internet, sondern um die physische Sicherheit als Ergänzung zu Netzwerk- und IT-Pentests. Einsatz ausschließlich mit schriftlicher Erlaubnis des Auftraggebers.

    WLAN
    Wi-Fi Pineapple
    Beobachtet WLAN-Geräte und ihre Suchanfragen.

    Der Wi-Fi Pineapple zeigt, was dein Handy in der Tasche heimlich nach Hause funkt: Welche WLAN-Netze es sucht, welche Geräte in der Nähe sind, ob sich Smartphones mit gefälschten Netzen verbinden. Wird in Pentests genutzt, um zu prüfen, ob Mitarbeiter-Geräte sicher konfiguriert sind.

    AirLive Access-Point
    Tragbarer WLAN-Router fürs Labor.

    Ein mobiler Access-Point, mit dem Forscher kontrollierte WLAN-Umgebungen aufbauen, um Verschlüsselung, Roaming oder Captive-Portale zu testen – ohne fremde Netze zu stören.

    Hak5 WiFi Croc
    Mini-Computer mit Display für WLAN-Audits.

    Ein autonomes WLAN-Audit-Gerät mit OLED-Display. Es scannt Funknetze, prüft Sicherheitsstandards und protokolliert auffällige Geräte – alles ohne Laptop, einfach in der Hosentasche.

    Realtek RTL8811 WLAN-Adapter
    WLAN-Stick im Monitor-Modus.

    Ein USB-WLAN-Stick mit Chipsatz, der den seltenen Monitor-Modus beherrscht. So "hört" er den kompletten Funkverkehr in der Luft mit – wichtig, um zu prüfen, ob Passwörter wirklich verschlüsselt übertragen werden.

    Realtek MT7601U mit Antenne
    Reichweiten-starker WLAN-Adapter.

    Ein WLAN-Stick mit großer Antenne. Sicherheitsforscher prüfen damit, wie weit ein Firmen-WLAN tatsächlich aus dem Gebäude hinausstrahlt – oft viel weiter, als die IT vermutet.

    TP-Link TL-WR902AC
    Reise-Router fürs Labor.

    Ein winziger Reise-Router. Im Labor wird er genutzt, um abgeschottete WLAN-Umgebungen für Tests aufzubauen – damit Angriffe nur die eigenen Geräte treffen und keine fremden Netze.

    TP-Link TL-WN722N
    Klassiker unter den Audit-WLAN-Adaptern.

    Ein WLAN-Stick mit großer Antenne, der seit Jahren als Standard für WLAN-Sicherheitsaudits gilt. Beherrscht Monitor-Mode und Paket-Injection – Forscher prüfen damit Verschlüsselung und Roaming-Sicherheit.

    IoT/Mikrocontroller
    LILYGO T-Embed
    Mini-Computer für IoT-Experimente.

    Ein ESP32-Board mit Display und Funkmodul. Bastler bauen damit eigene Smart-Home-Geräte oder simulieren angreifbare IoT-Hardware, um Schutzmaßnahmen zu testen.

    M5StickC Plus
    Mini-Computer mit Display, Sensoren, WLAN.

    Ein daumengroßer Mikrocontroller mit Bildschirm. Wird genutzt, um eigene IoT-Geräte zu bauen und Angriffe darauf zu simulieren – z. B. zu zeigen, wie verwundbar eine günstige Smart-Home-Lampe sein kann.

    Bluetooth
    CSR8510 Bluetooth-Chipsatz
    Bluetooth-Adapter für tiefe Analysen.

    Ein winziger USB-Bluetooth-Adapter. Forscher nutzen ihn, um zu sehen, welche Bluetooth-Geräte in der Nähe sind, wie sie sich anmelden und ob sie wirklich verschlüsselt kommunizieren – wichtig bei Smartwatches, medizinischen Geräten oder Auto-Schlüsseln.

    Wearable
    Smartwatch
    Beispiel-Gerät: viele Funkschnittstellen am Handgelenk.

    Eine moderne Smartwatch funkt per Bluetooth, WLAN und manchmal sogar Mobilfunk. Sie ist im Bild kein Angriffswerkzeug, sondern ein typisches Analyse-Objekt: Was sendet sie? An wen? Welche Daten verlassen das Handgelenk?

    Computer
    Kali NetHunter (Smartphone)
    Sicherheits-Linux auf dem Handy.

    Kali NetHunter verwandelt ein normales Android-Smartphone in eine mobile Pentest-Plattform. Viele Tools, die sonst auf Laptops laufen, passen so in die Hosentasche.

    Kali Linux Laptop
    Die zentrale Werkbank des Sicherheitsforschers.

    Kali Linux ist kein "Hacker-Betriebssystem", sondern eine Sammlung von mehreren hundert professionellen Sicherheitswerkzeugen. Damit werden Netzwerke kartiert, Webanwendungen geprüft und Verschlüsselungen getestet. Ein Skalpell rettet Leben – oder nicht. Auf die Hand kommt es an.

    Raspberry Pi CyberDeck
    Tragbarer Mini-Computer für Feld-Tests.

    Ein selbst gebauter Mini-Computer auf Basis eines Raspberry Pi mit Tastatur und Display. Wird für mobile Sicherheitsanalysen genutzt – z. B. um vor Ort in einem Werk Netzwerke zu vermessen, ohne ein ganzes Notebook auspacken zu müssen.

    RFID/NFC
    Flipper Zero
    Multi-Tool für Funk, RFID, NFC, Infrarot.

    Der Flipper Zero liest und vergleicht Signale von Türchips, Garagentoren, Auto-Schlüsseln oder Fernbedienungen – natürlich nur an eigenen Geräten. Er hilft zu zeigen, ob alte Zugangssysteme noch sicher sind oder schon längst hätten ausgetauscht werden müssen.

    Funk/SDR
    RTL-SDR Dongle
    Macht unsichtbare Funksignale sichtbar.

    Ein Software Defined Radio im USB-Format. Damit lassen sich Auto-Schlüssel, Wetterstationen, Flugzeug- und Schiffspositionen, Funkamateure und sogar Satellitensignale empfangen – ein Blick in eine Welt, die ständig um uns herum funkt, ohne dass wir es merken.

    Warum das alles?

    Cybersicherheit beginnt nicht mit dem Angriff. Sie beginnt mit Verständnis. Man kann kein Auto reparieren, ohne den Motor zu kennen. Und man kann keine IT-Systeme schützen, ohne zu verstehen, wie Netzwerke, Funk, Verschlüsselung und Geräte miteinander kommunizieren.

    Deshalb investieren Sicherheitsforscher Jahre in den Aufbau ihres Labors – nicht für spektakuläre Hacks, sondern um Technologien bis ins kleinste Detail zu verstehen. Denn jede Sicherheitslücke, die heute im Labor entdeckt wird, ist morgen ein Angriff weniger auf Unternehmen, Krankenhäuser oder kritische Infrastruktur.

    Cybersecurity bedeutet nicht, Systeme zu zerstören. Sie bedeutet, sie zu verstehen – damit sie sicherer werden.

    Häufige Fragen

    Schwachstellen finden, bevor andere es tun

    Wir prüfen WLAN, Bluetooth, IoT-Geräte, Zugangssysteme und Endpoints in Ihrem Unternehmen – kontrolliert, dokumentiert und mit klaren Empfehlungen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen