Penetrationstests, Sicherheitsaudits und Beratung für Unternehmen, die es ernst meinen mit ihrer IT-Sicherheit. Denn nichts ist Menschen und Unternehmen wichtiger als die Sicherheit ihrer Daten.
Vom einzelnen Webdienst bis zur gesamten Infrastruktur — jede Prüfung endet mit einem klaren, verständlichen Bericht, keinem Fachchinesisch.
Gezielte, manuelle Angriffssimulation auf Webanwendungen, APIs und Netzwerke — mit dem Blick eines Angreifers, aber im Auftrag Ihrer Sicherheit.
Systematische Prüfung von Servern, Netzwerken und Konfigurationen auf bekannte und übersehene Schwachstellen.
Bewertung Ihrer bestehenden Sicherheitsmaßnahmen, Prozesse und Richtlinien gegen gängige Best Practices.
Individuelle Beratung zu Härtungsmaßnahmen, Priorisierung von Risiken und langfristiger Sicherheitsstrategie.
Strukturiert, nachvollziehbar, mit klarer Kommunikation in jeder Phase. Jede Phase im Detail →
Gemeinsam legen wir fest, was geprüft wird, welche Systeme im Fokus stehen und welche Regeln gelten.
Erfassung der Angriffsfläche — offene Dienste, Technologien, mögliche Einstiegspunkte.
Kontrollierte Ausnutzung gefundener Schwachstellen, um reale Auswirkungen sichtbar zu machen.
Verständlicher Bericht mit Risikobewertung, Nachweisen und konkreten Handlungsempfehlungen.
Nach der Behebung prüfe ich, ob die Schwachstellen tatsächlich geschlossen wurden.
Jede ungeprüfte Schwachstelle ist ein offener Zugang. Ein Test macht sichtbar, was vorher nur ein Angreifer gesehen hätte — und schließt es.
Alle Ergebnisse werden ausschließlich mit Ihnen besprochen. NDA auf Wunsch selbstverständlich.
Schwachstellen werden nie veröffentlicht oder weitergegeben — nur gemeldet und dokumentiert.
Berichte, die auch technisch weniger versierte Entscheider verstehen und nutzen können.
Berichtsaufbau ansehen →Ergänzend zur Sicherheitsarbeit übernehme ich auch klassische Web-Entwicklung — von der Website bis zur Anwendung im Hintergrund. Besonders sinnvoll in Kombination: sicher entwickelt von Anfang an.
Ein kontrollierter, simulierter Angriff auf Ihre Systeme mit dem Ziel, Schwachstellen zu finden, bevor es echte Angreifer tun. Anders als ein automatisierter Scan wird dabei manuell und gezielt vorgegangen.
Ja — solange der Test auf Basis einer schriftlichen Vereinbarung (Scope & Freigabe) erfolgt. Genau das wird in der Scoping-Phase gemeinsam festgelegt, bevor irgendetwas getestet wird.
Das Vorgehen ist kontrolliert und mit Ihnen abgestimmt. Kritische Tests (z. B. an Produktivsystemen) werden vorab besprochen und können auf Testumgebungen verlagert werden.
Der Preis richtet sich nach Umfang und Zielsystemen — deshalb „Preis auf Anfrage". Nach dem ersten Gespräch erhalten Sie ein individuelles Angebot. Wovon der Preis abhängt →
Kein Problem — viele Kunden starten genau dort. Eine erste Schwachstellenanalyse oder ein Beratungsgespräch schafft die Grundlage für alles Weitere.
Schildern Sie kurz Ihr Vorhaben — ich melde mich mit einem individuellen Angebot.