Kiel · Schleswig-Holstein · bundesweit Mo–Fr 9–17 Uhr
+49 15778716239 info@tsbsec.de

Penetration Testing & Schwachstellenanalyse

Wir greifen Ihre Systeme kontrolliert an, bevor es Kriminelle tun – und zeigen Ihnen genau, wo Handlungsbedarf besteht.

Ein Penetrationstest simuliert reale Angriffe auf Ihre Web-Anwendungen, Netzwerke, Cloud-Umgebungen und Mitarbeitenden. Wir arbeiten nach OWASP-Standards und dem BSI-Durchführungskonzept, dokumentieren jede gefundene Schwachstelle mit Risikobewertung und liefern konkrete, priorisierte Maßnahmen – verständlich für Geschäftsführung und Technik.

Für wen ist das?Unternehmen mit eigenen Web-Anwendungen, Kundenportalen oder Remote-Zugängen – und alle, die Kunden, Partnern oder Versicherern einen belastbaren Sicherheitsnachweis vorlegen müssen.
Musterbericht

So sieht ein Bericht von uns aus

Anonymisiertes Beispiel eines Penetrationstest-Berichts mit Management-Summary, Befunden nach Schweregrad, Detailbeschreibungen und Maßnahmenplan.

Musterbericht ansehen (PDF)
Ablauf

So läuft die Zusammenarbeit ab

1

Scoping & Kick-off

Wir legen gemeinsam Ziele, Systeme, Testfenster und Ansprechpartner fest – schriftlich, damit nichts Unerwartetes passiert.

2

Aufklärung & Analyse

Wir erfassen die Angriffsfläche und kombinieren automatisierte Scans mit manueller Prüfung.

3

Kontrollierter Angriff

Gefundene Schwachstellen werden verifiziert und – soweit vereinbart – ausgenutzt, um das reale Risiko zu belegen. Ohne Schäden am Betrieb.

4

Bericht & Re-Test

Sie erhalten Management-Summary, technischen Bericht und Maßnahmenplan. Nach der Behebung prüfen wir kostenlos nach.

Häufige Fragen

Fragen zu dieser Leistung

Wie lange dauert ein Penetrationstest?

Ein fokussierter Test einer Web-Anwendung dauert in der Regel drei bis fünf Arbeitstage, ein externer Infrastrukturtest zwei bis vier. Größere Umgebungen planen wir in Phasen. Der Bericht liegt etwa eine Woche nach Testende vor.

Stört der Test unseren laufenden Betrieb?

Nein. Wir stimmen Testfenster mit Ihnen ab, verzichten auf destruktive Techniken und Denial-of-Service-Tests und sind während des Tests jederzeit erreichbar. Kritische Systeme testen wir auf Wunsch außerhalb der Geschäftszeiten.

Was unterscheidet einen Penetrationstest von einem Schwachstellenscan?

Ein Scanner findet bekannte Schwachstellen automatisiert – und produziert viele Fehlalarme. Ein Penetrationstest prüft manuell, kombiniert Schwachstellen zu realistischen Angriffspfaden und bewertet das tatsächliche Risiko für Ihr Unternehmen.

Sprechen wir über Ihren Bedarf.

Im kostenlosen Erstgespräch klären wir Umfang, Vorgehen und Kosten – unverbindlich und auf Augenhöhe.

Erstgespräch vereinbaren

Passende Leistungen

Security Audits & Compliance

ISO 27001, NIS2, DSGVO, BSI IT-Grundschutz: Wir bringen Ihre Sicherheitsorganisation auf ein prüfbares Niveau.

Mehr erfahren

Managed Security & Monitoring

Rund um die Uhr im Blick: Wir überwachen Ihre Systeme, erkennen Angriffe früh und reagieren, bevor Schaden entsteht.

Mehr erfahren

Incident Response & Forensik

Im Ernstfall zählt jede Minute. Wir helfen bei Ransomware, Datenabfluss und Systemkompromittierung – schnell und strukturiert.

Mehr erfahren