Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen
Versorgung sicher gestalten

21. Mai 2026, 10:56 Uhr · Quelle: Pressebox
Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen
Foto: Pressebox
Success Story Stadtwerke Villingen-Schwenningen und HiSolutions
Die Stadtwerke Villingen-Schwenningen ließen ihre interne IT-Infrastruktur auf Schwachstellen prüfen und verbesserten so das Sicherheitsniveau.

Berlin, 21.05.2026 (PresseBox) - Die Stadtwerke Villingen-Schwenningen GmbH ist ein Energieversorgungsunternehmen für die Versorgung mit Strom, Wärme, Erdgas und Wasser.  Nachdem in einem Vorprojekt einige aus dem Internet erreichbaren Webseiten und Kundenportale einer Sicherheitsuntersuchung unterzogen worden waren, sollten nun das Sicherheitsniveau der internen IT-Infrastruktur zu bewertet und mögliche Schwachstellen frühzeitig identifiziert werden.

Ziele: Schwachstellen identifizieren, interne IT-Infrastruktur und Systeme prüfen

In einem ersten Projekt hatte HiSolutions bereits mehrere Webangebote der Stadtwerke einer Sicherheitsprüfung unterzogen und dabei verschiedene Maßnahmen zur Verbesserung der Absicherung vorgeschlagen. Im Folgeprojekt ging es dann in die interne IT-Infrastruktur, damit eine Absicherung nicht nur gegen Angreifer von außen wirkt. Auch im internen Netz soll ein unbefugter Zugriff auf IT-Ressourcen, zum Beispiel über eine auf einem Client-System eingeschleuste Schadsoftware, wirksam ausgeschlossen werden.

Der Test erfolgte daher über einen vom Auftraggeber eingerichteten Zugang über im internen Netz platzierte Prüfsysteme.

Herausforderungen: Abgrenzung zu betriebskritischen Bereichen, störungsfreier Betrieb

Im Rahmen der IT-Sicherheitsprüfung wurden besonders kritische Bereiche wie OT-Systeme, die Gebäudeleittechnik und ein zentrales Subnetz aus dem Scope herausgenommen, um den laufenden Betrieb nicht zu beeinträchtigen. Zusätzlich durften Netzleitsysteme ausschließlich passiv geprüft werden, was die Tiefe der technischen Überprüfung bewusst begrenzte.

Umsetzung: Offene und flexible Kundenkommunikation, Test vollständig remote durchgeführt, Überprüfung des Active Directorys

Die Umsetzung der durchgeführten Prüfungen verlief reibungslos, nicht zuletzt aufgrund der engen Abstimmung mit dem Kunden. Dabei wurden alle Tests vollständig remote durchgeführt. Neben der manuellen Analyse der Systeme führte HiSolutions eine umfassende Prüfung des Active Directorys auf typische Angriffsmuster und gängige Angriffswege durch, um zu erkennen, ob Indizien für bereits erfolgte Angriffe auf die Systeme vorlagen.

Ergebnis: Typische Schwachstellen erkannt, Kritikalitäten bewertet, konkrete Behebungsmaßnahmen empfohlen

Die Ergebnisse der Penetrationstests wurden in einem Abschlussbericht festgehalten. Es konnten mehrere Schwachstellen mit unterschiedlicher Kritikalität durch HiSolutions identifiziert werden, die im Bericht entsprechend detailliert beschrieben wurden. Diese umfassten typische Schwachstellen, die durch nicht angepasste Standardkonfigurationen in Microsoft-Active-Directory-Diensten begünstigt wurden. Anhand konkreter Handlungsempfehlungen konnte SVS die Schwachstellen beheben und dadurch ein hohes Sicherheitsniveau im internen Netz realisieren.

Das sagt unser Kunde:

Durch den internen Penetrationstest haben wir ein deutlich besseres Verständnis unserer Sicherheitslage gewonnen. Die durch das Projekt aufgedeckten Schwachstellen und deren fundierte Bewertung haben uns direkt geholfen, das Sicherheitsniveau nachhaltig zu erhöhen und unsere Systeme weiter zu härten.

Oliver Fräßle
Informationsmanagement

Über die Stadtwerke Villingen-Schwenningen GmbH

Die Stadtwerke Villingen-Schwenningen GmbH (SVS) ist ein kommunales Versorgungsunternehmen in Villingen-Schwenningen in Baden-Württemberg. Sie ist für die Versorgung der Doppelstadt und umliegender Gemeinden mit Strom, Erdgas, Wärme und Trinkwasser zuständig. Darüber hinaus ist SVS im Bereich der Energiedienstleistungen aktiv und betreibt die städtischen Bäder und die Helios-Arena als Kunsteisbahn.

Sicherheit / IT-Sicherheit / Penetrationstest / Active Directory / HiSolutions / Stadtwerke Villingen-Schwenningen / Schwachstellenanalyse
[pressebox.de] · 21.05.2026 · 10:56 Uhr
[0 Kommentare]
Ernährung im Triathlon
Tutzing, 21.05.2026 (lifePR) - Bei Triathlon-Rennen wird der Körper extrem gefordert, denn auch auf langen Distanzen zählt im Wettkampf jede Minute. Die drei Disziplinen Schwimmen, Rennradfahren und Laufen bringen viele Sportler an die Grenzen Ihrer Leistungsfähigkeit. Um solche Ausdauerleistungen erbringen zu können, muss die Ernährung im Training und im Wettkampf energiereich und gut […] (00)
vor 1 Stunde
Rente
Berlin (dpa) - International sind die Unterschiede beim Renteneintritt groß. In Deutschland steigt das gesetzliche Renteneintrittsalter schrittweise bis 2031 auf 67 Jahre an. Das durchschnittliche Zugangsalter lag 2024 nach Angaben der Deutschen Rentenversicherung bei 64,7 Jahren. Im Vergleich ein internationaler Überblick mit frühen bis späten Renteneintritten: […] (00)
vor 6 Minuten
Rumer Willis
(BANG) - Rumer Willis sagt, ihr Vater Bruce Willis habe im Zuge seiner Demenzerkrankung eine neue "Sanftheit" entwickelt. Der 'Stirb langsam'-Darsteller erhielt im Februar 2023 die Diagnose frontotemporale Demenz, nachdem zuvor bereits im März 2022 Aphasie bei ihm festgestellt worden war. Seine älteste Tochter aus der Ehe mit Demi Moore berichtet nun, […] (00)
vor 4 Stunden
Das 35-Millionen-Beben: Berliner Fintech-Geheimplan versetzt die europäische Finanzelite in Aufruhr
Die europäische Wagniskapital-Szene blickt wie gebannt nach Berlin, wo sich inmitten des sonst so zurückhaltenden Marktes ein technologischer Umsturz vollzieht. Während viele Startups um jeden Cent kämpfen müssen, sichert sich das junge Fintech Bunch eine Finanzierungsspritze von stolzen 35 Millionen US-Dollar. Es ist ein unmissverständliches […] (00)
vor 2 Stunden
Die Rolle von Casinos in der regionalen Wirtschaft wird seit Jahren intensiv diskutiert, doch aktuelle Studien aus den Jahren 2024 bis 2026 zeigen deutlicher denn je, welchen konkreten Einfluss diese Einrichtungen auf lokale Märkte haben. Während Casinos lange Zeit vor allem als Freizeitangebote betrachtet wurden, rückt heute ihre Funktion als […] (00)
vor 3 Stunden
Caterina Preti soll RTL und Sky Österreich enger verzahnen
Im Fokus der zukünftigen Strategie stünden insbesondere der Ausbau des Streaming-Geschäfts, die Markteinführung von WOW im Herbst 2026. RTL Deutschland gibt bekannt, dass Caterina Preti (38) mit Wirkung zum 1. Juni 2026 die Position des Managing Director von Sky Österreich übernehmen wird. In ihrer neuen Rolle wird sie die strategische Weiterentwicklung des Unternehmens verantworten und die […] (00)
vor 2 Stunden
Manuel Neuer
Frankfurt/Main (dpa) - Deutschlands Rekordtorwart Manuel Neuer kehrt zwei Jahre nach seinem Rücktritt zur Fußball-Weltmeisterschaft in die deutsche Nationalmannschaft zurück. Bundestrainer Julian Nagelsmann setzt bei dem am 11. Juni beginnenden Turnier in den USA, Kanada und Mexiko auf den inzwischen 40 Jahre alten Kapitän des FC Bayern München.  Der bislang als Nummer eins […] (00)
vor 54 Minuten
business, computer, security, currency, finance, bitcoin, money, digital, financial, technology
Der bekannte Unternehmer Kevin O'Leary hat geäußert, dass Stablecoins im globalen Finanzsystem wertvoller sind als Bitcoin. Er sieht eine große Chance darin, dass eine der Layer-1-Netzwerke der größte Nutznießer sein könnte, wenn traditionelle Finanzunternehmen auf die Blockchain umsteigen. Kevin O'Leary lobt Stablecoins gegenüber Bitcoin In einem Interview […] (00)
vor 38 Minuten
 
Informationen zum Pflichtumtausch von Führerscheinen
Donauwörth, 21.05.2026 (lifePR) - Bis spätestens Januar 2025 mussten alle alten grauen und […] (00)
Buchtipps: Guter Rat für eine harmonische Paarbeziehung
Ilmenau, 21.05.2026 (lifePR) - Alle wünschen sich Harmonie - doch auch Spannungen […] (00)
51.250 Euro für 17 Vereine im Main-Taunus-Kreis
Hochheim, 20.05.2026 (lifePR) - Wenn sich Sängerinnen und Sänger, Feuerwehrfrauen und […] (00)
Senioren und Jugendliche (Archiv)
Magdeburg - Sachsen-Anhalts Ministerpräsident Sven Schulze (CDU) droht mit Widerstand […] (00)
Emilia Clarke
(BANG) - Emilia Clarke hat sich im Alter von 35 Jahren Eizellen einfrieren lassen. […] (01)
Rückgang ausländischer Investitionen Im Jahr 2025 erlebte Deutschland einen […] (00)
Bau-Simulator: Evolution – die Collectors Edition bringt euch spannende Goodies
astragon Entertainment und weltenbauer. Software Entwicklung freuen sich, heute erste […] (00)
Umfrage: Mehrheit checkt stündlich das Handy
Erfurt (dpa) - Immer das Smartphone im Blick, Feeds checken und auf jede Nachricht […] (01)
 
 
Suchbegriff