Penetrationstests

Wir testen Ihre Angriffsfläche mit kontrollierten realistischen Szenarien, validieren ausnutzbare Schwachstellen und berichten Beweise, Geschäftsauswirkungen und priorisierte Maßnahmen.

Penetrationstest anfragen

Schwachstelle finden.
Risiko reduzieren.

Wir verwenden keine Standardschablone, sondern bewerten Ihre Struktur, Prioritäten und Ziele und richten die Zusammenarbeit am tatsächlichen Bedarf aus.

Test- und Angriffsumfang

Webanwendungen

Kritische Schwachstellen und Logikfehler einschließlich OWASP Top 10 werden untersucht.

API-Sicherheit

Autorisierungs-, Authentifizierungs- und Logikfehler in REST, GraphQL und weiteren APIs werden analysiert.

Mobile Anwendungen

Anwendung, lokale Speicherung und Kommunikation in Android und iOS werden bewertet.

Netzwerk und Infrastruktur

Dienste, Konfigurationen und Zugriffskontrollen interner und externer Netze werden kontrolliert getestet.

Active Directory

Privilegienausweitung, laterale Bewegung und Fehlkonfigurationen werden aus Angreifersicht bewertet.

Cloud-Sicherheit

IAM, Speicher, Netzwerke und Dienste werden anhand realistischer Cloud-Angriffspfade untersucht.

Realistisches Szenario.
Validierter Befund.

  1. Auftaktbesprechung zum Penetrationstest

    Umfang, Zielsysteme, Testmethode, Berechtigungsgrenzen, Kommunikationswege und Einsatzregeln werden gemeinsam festgelegt.

  2. Durchführung des Penetrationstests

    Die definierte Angriffsfläche wird untersucht und mögliche Schwachstellen werden mit manuellen und automatisierten Verfahren kontrolliert getestet.

  3. Erstellung des Penetrationstestberichts

    Validierte Befunde werden mit technischen Nachweisen, Risikostufen, Geschäftsauswirkungen und umsetzbaren Behebungsempfehlungen dokumentiert.

  4. Präsentation der Ergebnisse

    Technische Befunde und priorisierte Risiken werden den zuständigen Teams zusammen mit Behebungsschritten und dem empfohlenen Maßnahmenplan vorgestellt.

  5. Verifizierungsaudit

    Umgesetzte Korrekturen werden erneut getestet, ihr Abschlussstatus wird bestätigt und im aktualisierten Bericht dokumentiert.

Testergebnisse

  • Autorisierter Umfang und Arbeitsplan
  • Validierte Schwachstellen und Belege
  • Bewertung von Ausnutzbarkeit und Geschäftsauswirkung
  • Priorisierte Behebung
  • Technischer Detailbericht
  • Management-Zusammenfassung

Häufig gestellte
Fragen.

Wie lange dauert ein Penetrationstest?

Das hängt von Systemanzahl, Anwendungstypen, Testansatz und Arbeitsfenstern ab.

Können Systeme beschädigt werden?

Tests folgen schriftlichen Regeln und Stoppbedingungen. Szenarien mit hoher Wirkung benötigen eine zusätzliche Freigabe.

Was unterscheidet den Test vom Schwachstellenscan?

Ein Scan liefert automatische Signale. Der Penetrationstest validiert sie fachlich und bewertet Angriffsketten, Logik und reale Wirkung.

Was wird geliefert?

Validierte Befunde mit Belegen, Assets, Risiko, Geschäftsauswirkung, Bewertung und umsetzbarer Behebung.

Werden Korrekturen erneut getestet?

Ja. Vereinbarte Korrekturen werden erneut validiert und mit Abschlussstatus berichtet.

Welche Systeme können getestet werden?

Web- und Mobile-Apps, APIs, interne und externe Netze, Active Directory und Cloud-Dienste.

PenetrationstestLassen Sie uns Ihren Bedarf besprechen.

Wir betrachten Umfang und Ziele gemeinsam und definieren das passende Arbeitsmodell für Ihr Unternehmen.