Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen
Versorgung sicher gestalten
Berlin, 21.05.2026 (PresseBox) - Die Stadtwerke Villingen-Schwenningen GmbH ist ein Energieversorgungsunternehmen für die Versorgung mit Strom, Wärme, Erdgas und Wasser. Nachdem in einem Vorprojekt einige aus dem Internet erreichbaren Webseiten und Kundenportale einer Sicherheitsuntersuchung unterzogen worden waren, sollten nun das Sicherheitsniveau der internen IT-Infrastruktur zu bewertet und mögliche Schwachstellen frühzeitig identifiziert werden.
Ziele: Schwachstellen identifizieren, interne IT-Infrastruktur und Systeme prüfen
In einem ersten Projekt hatte HiSolutions bereits mehrere Webangebote der Stadtwerke einer Sicherheitsprüfung unterzogen und dabei verschiedene Maßnahmen zur Verbesserung der Absicherung vorgeschlagen. Im Folgeprojekt ging es dann in die interne IT-Infrastruktur, damit eine Absicherung nicht nur gegen Angreifer von außen wirkt. Auch im internen Netz soll ein unbefugter Zugriff auf IT-Ressourcen, zum Beispiel über eine auf einem Client-System eingeschleuste Schadsoftware, wirksam ausgeschlossen werden.
Der Test erfolgte daher über einen vom Auftraggeber eingerichteten Zugang über im internen Netz platzierte Prüfsysteme.
Herausforderungen: Abgrenzung zu betriebskritischen Bereichen, störungsfreier Betrieb
Im Rahmen der IT-Sicherheitsprüfung wurden besonders kritische Bereiche wie OT-Systeme, die Gebäudeleittechnik und ein zentrales Subnetz aus dem Scope herausgenommen, um den laufenden Betrieb nicht zu beeinträchtigen. Zusätzlich durften Netzleitsysteme ausschließlich passiv geprüft werden, was die Tiefe der technischen Überprüfung bewusst begrenzte.
Umsetzung: Offene und flexible Kundenkommunikation, Test vollständig remote durchgeführt, Überprüfung des Active Directorys
Die Umsetzung der durchgeführten Prüfungen verlief reibungslos, nicht zuletzt aufgrund der engen Abstimmung mit dem Kunden. Dabei wurden alle Tests vollständig remote durchgeführt. Neben der manuellen Analyse der Systeme führte HiSolutions eine umfassende Prüfung des Active Directorys auf typische Angriffsmuster und gängige Angriffswege durch, um zu erkennen, ob Indizien für bereits erfolgte Angriffe auf die Systeme vorlagen.
Ergebnis: Typische Schwachstellen erkannt, Kritikalitäten bewertet, konkrete Behebungsmaßnahmen empfohlen
Die Ergebnisse der Penetrationstests wurden in einem Abschlussbericht festgehalten. Es konnten mehrere Schwachstellen mit unterschiedlicher Kritikalität durch HiSolutions identifiziert werden, die im Bericht entsprechend detailliert beschrieben wurden. Diese umfassten typische Schwachstellen, die durch nicht angepasste Standardkonfigurationen in Microsoft-Active-Directory-Diensten begünstigt wurden. Anhand konkreter Handlungsempfehlungen konnte SVS die Schwachstellen beheben und dadurch ein hohes Sicherheitsniveau im internen Netz realisieren.
Das sagt unser Kunde:
Durch den internen Penetrationstest haben wir ein deutlich besseres Verständnis unserer Sicherheitslage gewonnen. Die durch das Projekt aufgedeckten Schwachstellen und deren fundierte Bewertung haben uns direkt geholfen, das Sicherheitsniveau nachhaltig zu erhöhen und unsere Systeme weiter zu härten.
Oliver Fräßle
Informationsmanagement
Über die Stadtwerke Villingen-Schwenningen GmbH
Die Stadtwerke Villingen-Schwenningen GmbH (SVS) ist ein kommunales Versorgungsunternehmen in Villingen-Schwenningen in Baden-Württemberg. Sie ist für die Versorgung der Doppelstadt und umliegender Gemeinden mit Strom, Erdgas, Wärme und Trinkwasser zuständig. Darüber hinaus ist SVS im Bereich der Energiedienstleistungen aktiv und betreibt die städtischen Bäder und die Helios-Arena als Kunsteisbahn.


