SIE
HABEN
SCHWACHSTELLEN.
WIR ZEIGEN IHNEN,
WO
Wir führen realitätsnahe Penetrationstests und Sicherheitsanalysen aus Angreiferperspektive durch – abgestimmt auf Ihre Infrastruktur, Anwendungen und Ziele. Unsere Assessments orientieren sich an anerkannten Standards wie OWASP, NIST und BSI und kombinieren automatisierte Verfahren mit tiefgehenden manuellen Analysen, um reale Angriffswege aufzudecken.
UNSERE EXPERTEN & ZERTIFIZIERUNGEN
Unsere zertifizierten Ethical Hacker führen Sicherheitsanalysen mit bewährten Methoden, aktuellen Angriffstechniken und realitätsnahen Angriffsszenarien durch - mit einem klaren Ziel: Ihre Systeme widerstandsfähiger zu machen.














THE PROCESS
SCOPE DEFINITION
Definition der Ziele, des Umfangs und der Testmethodik.
01
SCHWACHSTELLENIDENTIFIKATION
Identifikation potenzieller Sicherheitslücken durch automatisierte und manuelle Analysen.
02
EXPLOITATION & TESTING
Simulation realistischer Angriffe, um Schwachstellen auszunutzen und die Wirksamkeit bestehender Sicherheitsmaßnahmen zu überprüfen.
03
REPORTING & REMEDIATION
Erstellung eines detaillierten Berichts mit technischen Ergebnissen, Risikobewertungen und konkreten Handlungsempfehlungen zur Behebung identifizierter Schwachstellen.
04
Ein Schwachstellen-Scan ist eine oberflächliche Bewertung, ein Pentest hingegen geht tief – durch realistische Angriffssimulationen mit Exploits, Auswertungen und Nachtests.
Wir testen alles, was potenziell angreifbar ist: interne Netzwerke, externe Server, Webanwendungen, APIs, mobile Apps, Cloud-Instanzen und Active Directory-Umgebungen.
- Scoping & Zieldefinition
- Reconnaissance & Schwachstellenanalyse
- kontrollierte Ausnutzung (Exploitation)
- Report mit Executive Summary, POCs & CVSS-Risikoanalyse
- Maßnahmenempfehlung
- optional: Präsentation der Ergebnisse im Rahmen eines separaten Termins
- optional: Nachtest zur Überprüfung geschlossener Lücken
Das hängt vom Umfang und der Komplexität des Tests ab. Ein gezielter Test einzelner Systeme kann in wenigen Tagen abgeschlossen sein – umfassendere Analysen (z. B. von Netzwerken, Cloud-Umgebungen oder Anwendungen mit vielen Rollen und Funktionen) dauern in der Regel zwischen 5 und 15 Werktagen. In jedem Fall legen wir die Dauer vorab gemeinsam im Scoping fest.
Beim Blackbox-Pentest erhält der Tester keinerlei Vorinformationen über das Ziel. Beim Greybox-Pentest werden teilweise Informationen wie Systemdetails oder Zugangsdaten bereitgestellt. Im Whitebox-Pentest hat der Tester vollständige Kenntnis über die Systemarchitektur und umfangreiche Zugriffsmöglichkeiten.
Ja – unsere Tests erfolgen unter kontrollierten Bedingungen, ohne Produktivsysteme zu beeinträchtigen. Alle Schritte sind dokumentiert, abgesprochen und rechtlich abgesichert.
Der ideale Zeitpunkt für einen Pentest hängt von Faktoren wie neuen Releases, Systemveränderungen oder regulatorischen Vorgaben ab. Empfohlen ist es, nach wesentlichen Systemänderungen und regelmäßig Tests durchzuführen.
Die Frequenz der Pentests hängt von Ihrem Sicherheitsbedarf und Compliance-Anforderungen ab. Üblich sind jährliche oder halbjährliche Tests, bei kritischen Systemen auch häufiger.
Die Kosten für einen professionellen Pentest hängen von Ihren individuellen Anforderungen, dem Umfang und der Komplexität des Tests ab. Schon mit einem kleinen Budget können Sie grundlegende Sicherheitsprüfungen beauftragen. Für umfangreichere oder speziell zugeschnittene Analysen erstellen wir Ihnen gerne ein passendes Angebot – transparent und auf Ihre Bedürfnisse abgestimmt.
NIS-2 verlangt regelmäßige Sicherheitsprüfungen, einschließlich Pentests, um Cybersicherheit auf einem hohen Niveau zu gewährleisten. Es gelten spezifische Vorgaben für kritische und wesentliche Infrastrukturen.