01
Scoping & Zieldefinition
Bevor irgendetwas getestet wird, legen wir gemeinsam schriftlich fest, was geprüft werden darf. Das ist keine Formsache — ohne diese Vereinbarung wäre derselbe Vorgang rechtlich nicht von einem echten Angriff zu unterscheiden.
- Welche Systeme, Domains oder IP-Bereiche im Scope sind
- Welche Methoden ausgeschlossen sind (z. B. Denial-of-Service)
- Testzeitfenster und Eskalationsweg bei kritischen Funden
- Ansprechpartner auf beiden Seiten
Ergebnis — Ein unterschriebenes Scope-Dokument (Rules of Engagement), das beide Seiten rechtlich absichert.
02
Reconnaissance & Enumeration
Ich erfasse systematisch, was von außen (und ggf. innen) sichtbar ist: offene Dienste, eingesetzte Technologien, Subdomains, Konfigurationen. Das entspricht dem, was auch ein realer Angreifer als Erstes sehen würde.
- Passive und aktive Informationssammlung im vereinbarten Scope
- Identifikation von Diensten, Versionen und Angriffsflächen
- Erste Priorisierung möglicher Schwachpunkte
Ergebnis — Eine strukturierte Übersicht Ihrer Angriffsfläche.
Gefundene Schwachstellen werden kontrolliert ausgenutzt, um ihre tatsächliche Auswirkung nachzuweisen — nicht um Schaden anzurichten. Kritische oder potenziell destruktive Tests bespreche ich vorab mit Ihnen.
- Manuelle, gezielte Verifikation jedes Fundes (kein reines Scanner-Ergebnis)
- Dokumentation jedes Schritts mit Nachweisen (Screenshots, Requests)
- Sofortige Meldung bei kritischen, akut ausnutzbaren Lücken — auch vor Berichtsabschluss
Ergebnis — Nachvollziehbare Beweise statt bloßer Vermutungen.
Der Bericht ist das eigentliche Produkt eines Tests. Er ist so geschrieben, dass sowohl technische Teams als auch Entscheider ohne IT-Hintergrund verstehen, was gefunden wurde und was zu tun ist.
- Management Summary in Klartext
- Jeder Fund mit Risikoeinstufung, Nachweis und konkreter Empfehlung
- Priorisierte Reihenfolge zur Behebung
Ergebnis — Details zum Berichtsaufbau finden Sie auf der
Bericht-Seite.
Nach der Behebung wird erneut geprüft, ob die gemeldeten Schwachstellen tatsächlich geschlossen sind — nicht nur, ob eine Änderung vorgenommen wurde.
- Gezielte Nachprüfung jedes ursprünglichen Fundes
- Kurzer Abschlussvermerk je Fund: behoben, teilweise behoben, oder weiterhin offen
Ergebnis — Ein Nachweis, dass aus Erkenntnis auch tatsächlich Sicherheit wurde.
Zur Einordnung: Die Phasenstruktur orientiert sich an anerkannten Rahmenwerken wie dem OWASP Testing Guide und dem BSI-Durchführungskonzept für Penetrationstests — angepasst auf den jeweiligen Auftrag, nicht als starres Schema.