UNSERE OFFENSIVEN SICHERHEITSSERVICES

Pentests decken Sicherheitslücken in IT-Systemen auf. Lassen Sie Ihre Systeme prüfen & schützen Sie Ihr Unternehmen. Jetzt anfragen!

Lassen Sie Ihre Webanwendung gezielt testen. Jetzt Web-Pentest anfragen und Ihre Daten vor Angriffen schützen!

Lassen Sie Ihr Netzwerk auf Schwachstellen prüfen. Jetzt Pentest anfragen und Angriffsflächen minimieren!

Jetzt Active Directory testen lassen. Schwachstellen erkennen, Angriffswege schließen – bevor es kritisch wird.

Lassen Sie Ihre mobilen Apps prüfen – bevor Angreifer es tun. Jetzt Mobile Pentest anfragen & sensible Daten schützen!

Fehlkonfigurationen, Rechteprobleme oder offene Schnittstellen? Lassen Sie Ihre Cloud-Umgebung prüfen – bevor es kritisch wird.

Phishing Simulation und Security Awareness von Schönbrunn TASC helfen Ihnen reale Risiken zu erkennen, Schwachstellen zu identifizieren und das Sicherheitsbewusstsein Ihrer Mitarbeitenden durch realistische Angriffsszenarien gezielt zu stärken

Erkennen Sie Sicherheitslücken mit realistischen Angriffen durch Ethical Hacker. Testen Sie Ihre IT-Sicherheit. Jetzt informieren!

Wie gut sind Sie auf Ransomware vorbereitet? Testen Sie Ihre Abwehrstrategie mit einer realistischen Simulation. Jetzt Termin sichern!

UNSERE EXPERTEN & ZERTIFIZIERUNGEN

Unsere zertifizierten Ethical Hacker führen Sicherheitsanalysen mit bewährten Methoden, aktuellen Angriffstechniken und realitätsnahen Angriffsszenarien durch - mit einem klaren Ziel: Ihre Systeme widerstandsfähiger zu machen.

THE PROCESS

  1. SCOPE DEFINITION

    Definition der Ziele, des Umfangs und der Testmethodik.

    01

  2. SCHWACHSTELLENIDENTIFIKATION

    Identifikation potenzieller Sicherheitslücken durch automatisierte und manuelle Analysen.

    02

  3. EXPLOITATION & TESTING

    Simulation realistischer Angriffe, um Schwachstellen auszunutzen und die Wirksamkeit bestehender Sicherheitsmaßnahmen zu überprüfen.

    03

  4. REPORTING & REMEDIATION

    Erstellung eines detaillierten Berichts mit technischen Ergebnissen, Risikobewertungen und konkreten Handlungsempfehlungen zur Behebung identifizierter Schwachstellen.

    04

FAQs

Ein Schwachstellen-Scan ist eine oberflächliche Bewertung, ein Pentest hingegen geht tief – durch realistische Angriffssimulationen mit Exploits, Auswertungen und Nachtests.

Wir testen alles, was potenziell angreifbar ist: interne Netzwerke, externe Server, Webanwendungen, APIs, mobile Apps, Cloud-Instanzen und Active Directory-Umgebungen.

  1. Scoping & Zieldefinition
  2. Reconnaissance & Schwachstellenanalyse
  3. kontrollierte Ausnutzung (Exploitation)
  4. Report mit Executive Summary, POCs & CVSS-Risikoanalyse
  5. Maßnahmenempfehlung
  6. optional: Präsentation der Ergebnisse im Rahmen eines separaten Termins
  7. optional: Nachtest zur Überprüfung geschlossener Lücken

Das hängt vom Umfang und der Komplexität des Tests ab. Ein gezielter Test einzelner Systeme kann in wenigen Tagen abgeschlossen sein – umfassendere Analysen (z. B. von Netzwerken, Cloud-Umgebungen oder Anwendungen mit vielen Rollen und Funktionen) dauern in der Regel zwischen 5 und 15 Werktagen. In jedem Fall legen wir die Dauer vorab gemeinsam im Scoping fest.

Beim Blackbox-Pentest erhält der Tester keinerlei Vorinformationen über das Ziel. Beim Greybox-Pentest werden teilweise Informationen wie Systemdetails oder Zugangsdaten bereitgestellt. Im Whitebox-Pentest hat der Tester vollständige Kenntnis über die Systemarchitektur und umfangreiche Zugriffsmöglichkeiten.

Ja – unsere Tests erfolgen unter kontrollierten Bedingungen, ohne Produktivsysteme zu beeinträchtigen. Alle Schritte sind dokumentiert, abgesprochen und rechtlich abgesichert.

Der ideale Zeitpunkt für einen Pentest hängt von Faktoren wie neuen Releases, Systemveränderungen oder regulatorischen Vorgaben ab. Empfohlen ist es, nach wesentlichen Systemänderungen und regelmäßig Tests durchzuführen.

Die Frequenz der Pentests hängt von Ihrem Sicherheitsbedarf und Compliance-Anforderungen ab. Üblich sind jährliche oder halbjährliche Tests, bei kritischen Systemen auch häufiger.

Die Kosten für einen professionellen Pentest hängen von Ihren individuellen Anforderungen, dem Umfang und der Komplexität des Tests ab. Schon mit einem kleinen Budget können Sie grundlegende Sicherheitsprüfungen beauftragen. Für umfangreichere oder speziell zugeschnittene Analysen erstellen wir Ihnen gerne ein passendes Angebot – transparent und auf Ihre Bedürfnisse abgestimmt.

NIS-2 verlangt regelmäßige Sicherheitsprüfungen, einschließlich Pentests, um Cybersicherheit auf einem hohen Niveau zu gewährleisten. Es gelten spezifische Vorgaben für kritische und wesentliche Infrastrukturen.