Vier Leistungen. Ein Anspruch.
Jede Leistung folgt derselben Logik: klarer Scope, manuelle Prüfung durch erfahrene Tester, ein Report, der Entscheidungen ermöglicht, und ein Re-Test, der den Fix bestätigt. Was sich unterscheidet, ist das Ziel.
Web Application & API Penetration Testing
Für Anwendungen, die Kundendaten verarbeiten, Zahlungen abwickeln oder mehrere Mandanten trennen müssen. Wir testen manuell, mit Fokus auf das, was Scanner nicht sehen: Autorisierung, Geschäftslogik und die Verkettung kleiner Fehler zu einem großen.
Netzwerk, Active Directory & Cloud
Die Frage ist selten, ob man reinkommt. Die Frage ist, wie weit man dann kommt. Wir prüfen die Angriffsfläche von außen, simulieren einen Angreifer im internen Netz und verfolgen Berechtigungsketten in Active Directory, Entra ID und den großen Cloud-Plattformen bis zum Ende.
Red Teaming & Social Engineering
Ein Pentest prüft Systeme. Ein Red Team prüft die Organisation: Erkennt Ihr Blue Team den Angriff? Reagiert es richtig? Und wie lange dauert es, bis ein gezielter Angreifer an den Kronjuwelen ist? Wir simulieren das, mit vorher vereinbarten Zielen und einem kleinen Kreis Eingeweihter auf Ihrer Seite.
Continuous Testing & Retainer
Ein Pentest ist eine Momentaufnahme. Wer alle zwei Wochen released, hat nach dem dritten Release ein ungetestetes System. Der Retainer gibt Ihnen feste Testkapazität über das Jahr, ein Team, das Ihre Systeme kennt, und kurze Wege, wenn es dringend ist.
Nicht sicher, welche Leistung passt?
Beschreiben Sie uns, was Sie schützen wollen und was Sie beunruhigt. Den passenden Umfang legen wir gemeinsam im Scoping fest. Nächstes freies Zeitfenster: Q1 2027.