Methodik im Detail

Was in jeder Phase wirklich passiert.

Transparenz beginnt beim Vorgehen selbst. Hier sehen Sie, was in jeder Phase eines Tests konkret geschieht, welche Informationen Sie bekommen — und was am Ende von Ihnen erwartet wird.

01

Scoping & Zieldefinition

Bevor irgendetwas getestet wird, legen wir gemeinsam schriftlich fest, was geprüft werden darf. Das ist keine Formsache — ohne diese Vereinbarung wäre derselbe Vorgang rechtlich nicht von einem echten Angriff zu unterscheiden.

  • Welche Systeme, Domains oder IP-Bereiche im Scope sind
  • Welche Methoden ausgeschlossen sind (z. B. Denial-of-Service)
  • Testzeitfenster und Eskalationsweg bei kritischen Funden
  • Ansprechpartner auf beiden Seiten
Ergebnis — Ein unterschriebenes Scope-Dokument (Rules of Engagement), das beide Seiten rechtlich absichert.
02

Reconnaissance & Enumeration

Ich erfasse systematisch, was von außen (und ggf. innen) sichtbar ist: offene Dienste, eingesetzte Technologien, Subdomains, Konfigurationen. Das entspricht dem, was auch ein realer Angreifer als Erstes sehen würde.

  • Passive und aktive Informationssammlung im vereinbarten Scope
  • Identifikation von Diensten, Versionen und Angriffsflächen
  • Erste Priorisierung möglicher Schwachpunkte
Ergebnis — Eine strukturierte Übersicht Ihrer Angriffsfläche.
03

Exploitation

Gefundene Schwachstellen werden kontrolliert ausgenutzt, um ihre tatsächliche Auswirkung nachzuweisen — nicht um Schaden anzurichten. Kritische oder potenziell destruktive Tests bespreche ich vorab mit Ihnen.

  • Manuelle, gezielte Verifikation jedes Fundes (kein reines Scanner-Ergebnis)
  • Dokumentation jedes Schritts mit Nachweisen (Screenshots, Requests)
  • Sofortige Meldung bei kritischen, akut ausnutzbaren Lücken — auch vor Berichtsabschluss
Ergebnis — Nachvollziehbare Beweise statt bloßer Vermutungen.
04

Reporting

Der Bericht ist das eigentliche Produkt eines Tests. Er ist so geschrieben, dass sowohl technische Teams als auch Entscheider ohne IT-Hintergrund verstehen, was gefunden wurde und was zu tun ist.

  • Management Summary in Klartext
  • Jeder Fund mit Risikoeinstufung, Nachweis und konkreter Empfehlung
  • Priorisierte Reihenfolge zur Behebung
Ergebnis — Details zum Berichtsaufbau finden Sie auf der Bericht-Seite.
05

Retest

Nach der Behebung wird erneut geprüft, ob die gemeldeten Schwachstellen tatsächlich geschlossen sind — nicht nur, ob eine Änderung vorgenommen wurde.

  • Gezielte Nachprüfung jedes ursprünglichen Fundes
  • Kurzer Abschlussvermerk je Fund: behoben, teilweise behoben, oder weiterhin offen
Ergebnis — Ein Nachweis, dass aus Erkenntnis auch tatsächlich Sicherheit wurde.
Zur Einordnung: Die Phasenstruktur orientiert sich an anerkannten Rahmenwerken wie dem OWASP Testing Guide und dem BSI-Durchführungskonzept für Penetrationstests — angepasst auf den jeweiligen Auftrag, nicht als starres Schema.

Fragen zu einer bestimmten Phase oder Ihrem konkreten Vorhaben?

Kontakt aufnehmen →