Security Audits & Compliance
ISO 27001, NIS2, DSGVO, BSI IT-Grundschutz: Wir bringen Ihre Sicherheitsorganisation auf ein prüfbares Niveau.
Mehr erfahrenWir greifen Ihre Systeme kontrolliert an, bevor es Kriminelle tun – und zeigen Ihnen genau, wo Handlungsbedarf besteht.
Ein Penetrationstest simuliert reale Angriffe auf Ihre Web-Anwendungen, Netzwerke, Cloud-Umgebungen und Mitarbeitenden. Wir arbeiten nach OWASP-Standards und dem BSI-Durchführungskonzept, dokumentieren jede gefundene Schwachstelle mit Risikobewertung und liefern konkrete, priorisierte Maßnahmen – verständlich für Geschäftsführung und Technik.
Anonymisiertes Beispiel eines Penetrationstest-Berichts mit Management-Summary, Befunden nach Schweregrad, Detailbeschreibungen und Maßnahmenplan.
Musterbericht ansehen (PDF)Wir legen gemeinsam Ziele, Systeme, Testfenster und Ansprechpartner fest – schriftlich, damit nichts Unerwartetes passiert.
Wir erfassen die Angriffsfläche und kombinieren automatisierte Scans mit manueller Prüfung.
Gefundene Schwachstellen werden verifiziert und – soweit vereinbart – ausgenutzt, um das reale Risiko zu belegen. Ohne Schäden am Betrieb.
Sie erhalten Management-Summary, technischen Bericht und Maßnahmenplan. Nach der Behebung prüfen wir kostenlos nach.
Ein fokussierter Test einer Web-Anwendung dauert in der Regel drei bis fünf Arbeitstage, ein externer Infrastrukturtest zwei bis vier. Größere Umgebungen planen wir in Phasen. Der Bericht liegt etwa eine Woche nach Testende vor.
Nein. Wir stimmen Testfenster mit Ihnen ab, verzichten auf destruktive Techniken und Denial-of-Service-Tests und sind während des Tests jederzeit erreichbar. Kritische Systeme testen wir auf Wunsch außerhalb der Geschäftszeiten.
Ein Scanner findet bekannte Schwachstellen automatisiert – und produziert viele Fehlalarme. Ein Penetrationstest prüft manuell, kombiniert Schwachstellen zu realistischen Angriffspfaden und bewertet das tatsächliche Risiko für Ihr Unternehmen.
Im kostenlosen Erstgespräch klären wir Umfang, Vorgehen und Kosten – unverbindlich und auf Augenhöhe.
ISO 27001, NIS2, DSGVO, BSI IT-Grundschutz: Wir bringen Ihre Sicherheitsorganisation auf ein prüfbares Niveau.
Mehr erfahrenRund um die Uhr im Blick: Wir überwachen Ihre Systeme, erkennen Angriffe früh und reagieren, bevor Schaden entsteht.
Mehr erfahrenIm Ernstfall zählt jede Minute. Wir helfen bei Ransomware, Datenabfluss und Systemkompromittierung – schnell und strukturiert.
Mehr erfahren