Euer Unternehmen hat Schwachstellen, die ihr nicht kennt. Angreifer finden sie trotzdem, sei es über Technik, Täuschung oder die offene Hintertür im Serverraum. Wir finden sie zuerst: mit individuell zugeschnittenen Penetrationstests, klaren Handlungsempfehlungen und einem Fokus auf Physical Pentests, Social Engineering & OT/ICS.
Von physischer Sicherheit bis Active Directory – jedes Modul ist einzeln buchbar oder lässt sich zu einem ganzheitlichen Sicherheits-Assessment kombinieren.
Eine verkettete Kampagne statt eines einzelnen Moduls: Recon, Phishing, physischer Zutritt und Active Directory bis zu einem konkreten Ziel, verdeckt und objective-based.
Mehr erfahren
Wir prüfen die physische Sicherheit eurer Unternehmensstandorte – vom Zugangsschutz über Schlösser bis hin zu Alarmanlagen. Durch simulierte Einbruchsversuche decken wir Schwachstellen auf, bevor es reale Angreifer tun.
Mehr erfahren
Technik ist nur so stark wie der Mensch, der sie bedient. Wir testen eure Organisation durch gezielte Täuschungsversuche – etwa Phishing, Vishing oder persönliche Kontaktaufnahme – und zeigen, wie gut eure Sicherheitskultur standhält.
Mehr erfahren
Wir analysieren eure interne oder externe IT-Infrastruktur systematisch auf Schwachstellen. Dabei prüfen wir Netzwerke, Server, Firewalls und mehr – ganzheitlich, sicher und dokumentiert.
Mehr erfahren
Webanwendungen sind beliebte Ziele – wir prüfen eure Apps umfassend auf Sicherheitslücken wie XSS, SQL Injection oder Zugriffskontrollen. Dabei orientieren wir uns an etablierten Standards wie OWASP Top 10.
Mehr erfahren
Oft verratet ihr mehr über euch, als ihr glaubt. Wir nutzen öffentlich zugängliche Informationen, um ein realistisches Angriffsprofil zu erstellen – und zeigen euch, was potenzielle Angreifer schon über euch wissen.
Mehr erfahren
Wir analysieren eure Windows-Domänenstruktur mit Fokus auf Berechtigungen, Gruppenrichtlinien und mögliche Privilege Escalations. Ziel ist es, typische Angriffswege in AD-Umgebungen aufzudecken – bevor sie ausgenutzt werden.
Mehr erfahren
KI-Systeme sind die Zukunft – aber auch ein neues Angriffsfeld. Wir prüfen eure KI-Modelle auf Schwachstellen wie Prompt Injection, Datenlecks oder Manipulationen und zeigen, wie ihr eure KI sicher gestaltet.
Mehr erfahren
Industrielle Steuerungssysteme und OT-Netzwerke sind zunehmend vernetzt – und damit angreifbar. Wir prüfen eure SCADA-Systeme, PLCs und OT-Infrastruktur auf Schwachstellen, ohne den laufenden Betrieb zu gefährden.
Mehr erfahren
Nicht das Passende dabei? Kein Problem – wir bieten individuelle Sicherheitsanalysen ganz nach euren Anforderungen. Ob spezielle Technologien, hybride Umgebungen oder ausgefallene Szenarien: Wir entwickeln ein maßgeschneiderte Testkonzept, das genau zu eurem Unternehmen passt.
Alle Module oben testen eine Momentaufnahme. Continuous testet jeden Monat neu, automatisiert und mit echten Exploits. Und einmal im Monat geht euer Pentester die Ergebnisse mit euch durch.
Bevor wir eure Systeme angreifen, haben wir es unter Beweis gestellt: Unsere Pentester halten anerkannte Offensive-Security-Zertifizierungen wie OSCP, CRTO und CRTP – praxisnahe Prüfungen, die echtes Hacking-Können verlangen, nicht nur Multiple-Choice-Wissen.
Wir verkaufen keine Firewalls, keine Lizenzen, keinen Managed Service. Wer Schwachstellen findet und gleichzeitig die Lösung dafür verkauft, hat einen Interessenkonflikt. Wir haben ihn nicht – unser Befund ist unabhängig.
Netzwerk und Web-App testen viele. Unser Schwerpunkt liegt dort, wo die wenigsten hinschauen: am Werkstor, am Empfang, im Posteingang eurer Mitarbeitenden und in der Produktionssteuerung.
Kein Katalogpaket, kein Pauschalpreis pro IP. Scope, Vorgehen und Angebot entstehen aus eurer Infrastruktur, eurem Bedrohungsprofil und eurem Budget – und nur daraus.
Auch ein klassischer Infrastruktur- oder Active-Directory-Pentest kann bei euch im Haus stattfinden: kurze Wege zu eurer IT, Rückfragen im Gespräch statt per Ticket – DACH-weit und europaweit.
Angebot, Findings, Rückfragen, Dateien, Bericht: alles in einem Portal, das ihr vom ersten Tag an nutzt. Kritische Funde seht ihr, sobald wir sie eintragen.
Nach jedem Pentest erhaltet ihr eine Bescheinigung mit Referenzcode. Versicherer, Kunden und Auditoren verifizieren die Echtheit online – ohne Rückfrage bei euch.
Florian Schüssler hat als Cybercrime-Ermittler bei der Kriminalpolizei echte Angriffe rekonstruiert, bevor er sie als Penetration Tester und Red Teamer selbst simulierte. Heute lehrt er IT-Security an der DHBW – und testet bei Access Granted selbst mit. Ihr sprecht mit dem, der den Test durchführt.
Kostenloses Erstgespräch
In 30 Minuten besprechen wir euren Scope, klären offene Fragen und ihr erhaltet ein erstes Angebot – unverbindlich und kostenlos.
Weitere Referenzen und Projektbeispiele stellen wir auf Anfrage gerne persönlich vor.
Referenz anfragenIm Rahmen eines initialen Termins werden Umfang, Ziele, Rahmenbedingungen und technische Details des geplanten Pentests abgestimmt.
Kein Paket von der Stange: Auf Basis des Scopings erstellen wir ein Angebot, das genau zu eurem Umfang passt. Ihr seht es im Kundenportal, wählt optionale Positionen ab oder dazu und unterschreibt digital – auch vom Smartphone.
Ansprechpartner, Zeitplan und technische Voraussetzungen werden abgestimmt. Zugangsdaten tauscht ihr verschlüsselt über das Portal aus, die Testautorisierung unterschreibt ihr dort digital.
Die Durchführung erfolgt gemäß des abgestimmten Umfangs – wo es dem Ergebnis hilft, auch bei euch im Haus – unter Berücksichtigung der definierten Systeme, Szenarien und vereinbarter Einschränkungen.
Kritische Funde melden wir sofort, nicht erst im Bericht. Im Kundenportal seht ihr Findings, stellt Rückfragen direkt beim Tester und verfolgt im Operational Log, was wann getestet wurde.
Nach Abschluss des Tests erstellen wir einen ausführlichen Bericht, der als PDF im Kundenportal bereitliegt. Optional erfolgt eine Ergebnispräsentation im Rahmen eines Abschlussgesprächs.
Nach jedem Pentest stellen wir eine Bescheinigung mit eindeutigem Referenzcode aus. Versicherer, Kunden oder Auditoren prüfen die Echtheit in Sekunden unter access-granted.de/verify.
Angebot, Bericht, Bescheinigung, Dateien und Verlauf bleiben im Kundenportal abrufbar – für den nächsten Audit, den Re-Test oder eine Nachfrage von Geschäftsführung, Cyber-Versicherer oder Kunden.
Was ihr am Ende in der Hand habt
Kein Mail-Pingpong, keine Excel-Liste mit Findings: Jeder Kunde erhält Zugang zu app.access-granted.de – vom ersten Angebot bis zur Bescheinigung.
Cyber-Versicherer, Konzernkunden und Auditoren verlangen immer häufiger einen Nachweis über durchgeführte Pentests. Unsere Bescheinigung trägt einen Referenzcode, den jeder Dritte online auf Echtheit prüfen kann – ohne Rückfrage bei uns oder bei euch.
Gedacht für Cyber-Versicherer, Kunden und Lieferkette, Auditoren und Geschäftsführung.
Bescheinigung verifizierenUnser automatisierter Quick-Check prüft Subdomains, E-Mail-Security, exponierte Dienste, Zertifikate und Typosquatting - in Minuten, ohne Verpflichtung.
30 Minuten, kostenlos & unverbindlich.
Wir antworten innerhalb von 24 Stunden.
Direkt per E-Mail
hello@access-granted.deKeine automatischen Antworten. Euer Anliegen landet direkt beim Team.