Kontrollierte Angriffe auf Ihre Systeme, ausschließlich im Auftrag und mit schriftlicher Freigabe. Wir suchen die Wege, die ein echter Angreifer nehmen würde, und belegen jeden Fund.
Wir legen Ziele und Grenzen fest und halten den Auftrag schriftlich fest. Getestet wird nur, was der Berechtigte freigegeben hat.
Externer Perimeter, Webanwendungen, Firewall und Social Engineering. Wo es sinnvoll ist, setzen wir teilautomatisierte Angriffsketten ein.
Jede Schwachstelle wird belegt und nach CVSS eingestuft. Sie erhalten priorisierte Gegenmaßnahmen statt einer langen Liste.
Auf Wunsch prüfen wir nach der Behebung, ob die Lücken tatsächlich geschlossen sind.
Alles, was von außen erreichbar ist. Server, Dienste und offene Ports am Rand Ihres Netzes.
Was ein Angreifer erreicht, sobald er einen Fuß im Netz hat. Seitwärtsbewegung und Rechteausweitung.
Anmeldung, Sessions, Eingaben und Schnittstellen. Die Fehler, die im Alltag am häufigsten ausgenutzt werden.
Regeln, Berechtigungen und Voreinstellungen in Ihrer Cloud. Oft steht die Tür hier weiter offen als gedacht.
Der Mensch als Weg ins System. Phishing und Vorwände, nach Absprache und ohne Ihre Mitarbeitenden bloßzustellen.
Mehrere Schwachstellen zu einem realistischen Angriffsweg verbunden, nicht nur einzeln aufgelistet.
Welche dieser Felder in den Test gehören, entscheiden wir gemeinsam beim Scoping. Nichts davon läuft ohne Ihre Freigabe.
Ein Penetrationstest ist ein echter Angriff auf echte Systeme. Wir führen ihn nur durch, wenn der Rahmen vorher steht. Diese Regeln schützen Sie und uns.
Am Ende steht ein Bericht, mit dem Ihr Team sofort arbeiten kann. Nachvollziehbar, belegt und nach Dringlichkeit sortiert.
Vorn steht die Management-Zusammenfassung: Lage, größte Risiken und die wichtigsten Schritte auf einer Seite. Für die Ebene, die entscheidet, nicht für die, die behebt. Dahinter folgt jeder einzelne Fund mit vier festen Feldern.
Was die Schwachstelle ist und warum sie ein Problem darstellt.
Eine nachvollziehbare Einstufung, damit klar ist, was zuerst drankommt.
Der Weg zum Fund, Schritt für Schritt. So kann Ihr Team ihn selbst nachstellen.
Ein konkreter Vorschlag, wie die Lücke geschlossen wird. Keine allgemeinen Hinweise.
Antwort in zwei Werktagen, mit einem konkreten Vorschlag zum weiteren Vorgehen.