Offensive Security für die reale Welt · Spezialisiert auf Angriffe, die kein SIEM der Welt erkennt

Think like an Attacker,
Act as a Partner

Penetrationstests & Red Teaming für Unternehmen weltweit

Euer Unternehmen hat Schwachstellen, die ihr nicht kennt. Angreifer finden sie trotzdem, sei es über Technik, Täuschung oder die offene Hintertür im Serverraum. Wir finden sie zuerst: mit individuell zugeschnittenen Penetrationstests, klaren Handlungsempfehlungen und einem Fokus auf Physical Pentests, Social Engineering & OT/ICS.

NIS2-Unterstützung Klarer Abschlussbericht Kostenloses Erstgespräch
Red Team Simulation
Startet automatisch...
Physical Social Eng. Infrastruktur Active Directory Bericht
Außen Empfang Büro Konferenz Gang IT-Büro Finanzen Serverraum Netzwerk Zum Red Teaming →
Bereit
0 / 5
NIS2-Unterstützung · BSI-Grundschutz-orientiert · International einsetzbar · Remote & vor Ort
Wirtschaftlicher Schaden
289 Mrd. €
Cyberkriminalität kostet Deutschland jedes Jahr mehr als die gesamte Automobilindustrie erwirtschaftet.
Bitkom Wirtschaftsschutz 2025
Betroffenheit
87 %
aller deutschen Unternehmen waren in den vergangenen zwölf Monaten Opfer von Datendiebstahl, Sabotage oder Wirtschaftsspionage.
Bitkom Wirtschaftsschutz 2025
Angriffsfaktor Mensch
68 %
aller Datenschutzverletzungen sind laut Verizon auf den menschlichen Faktor zurückzuführen – Fehler oder Social Engineering. Technik allein schützt nicht: der Mensch bleibt das entscheidende Einfallstor.
Verizon DBIR 2024
Erpressungsgelder
0,8 Mrd. €
erhielten Ransomware-Gruppen laut aktuellsten Schätzungen 2024 weltweit an Lösegeld – ein Rückgang gegenüber dem Rekordjahr 2023. Gleichzeitig erreichte die Zahl der Angriffe einen neuen Höchststand: Prävention bleibt günstiger als Lösegeld.
Chainalysis Crypto Crime Report 2025
Geprüfte Kompetenz

Zertifiziert für den Ernstfall

Bevor wir eure Systeme angreifen, haben wir es unter Beweis gestellt: Unsere Pentester halten anerkannte Offensive-Security-Zertifizierungen wie OSCP, CRTO und CRTP – praxisnahe Prüfungen, die echtes Hacking-Können verlangen, nicht nur Multiple-Choice-Wissen.

OSCP CRTO CRTP CESE CRTeamerX C-AgAIPen
Warum Access Granted

Was uns von anderen Pentest-Anbietern unterscheidet

100 % Pentesting. Kein Systemhaus.

Wir verkaufen keine Firewalls, keine Lizenzen, keinen Managed Service. Wer Schwachstellen findet und gleichzeitig die Lösung dafür verkauft, hat einen Interessenkonflikt. Wir haben ihn nicht – unser Befund ist unabhängig.

Spezialisiert auf Physical, Social Engineering und OT

Netzwerk und Web-App testen viele. Unser Schwerpunkt liegt dort, wo die wenigsten hinschauen: am Werkstor, am Empfang, im Posteingang eurer Mitarbeitenden und in der Produktionssteuerung.

Individuell statt One-size-fits-all

Kein Katalogpaket, kein Pauschalpreis pro IP. Scope, Vorgehen und Angebot entstehen aus eurer Infrastruktur, eurem Bedrohungsprofil und eurem Budget – und nur daraus.

Vor Ort, wenn es Sinn ergibt

Auch ein klassischer Infrastruktur- oder Active-Directory-Pentest kann bei euch im Haus stattfinden: kurze Wege zu eurer IT, Rückfragen im Gespräch statt per Ticket – DACH-weit und europaweit.

Kundenportal statt Mail-Pingpong

Angebot, Findings, Rückfragen, Dateien, Bericht: alles in einem Portal, das ihr vom ersten Tag an nutzt. Kritische Funde seht ihr, sobald wir sie eintragen.

Bescheinigung, die jeder prüfen kann

Nach jedem Pentest erhaltet ihr eine Bescheinigung mit Referenzcode. Versicherer, Kunden und Auditoren verifizieren die Echtheit online – ohne Rückfrage bei euch.

Florian Schüssler
Der Mensch dahinter

Ein Gründer, der die Gegenseite kennt

Florian Schüssler hat als Cybercrime-Ermittler bei der Kriminalpolizei echte Angriffe rekonstruiert, bevor er sie als Penetration Tester und Red Teamer selbst simulierte. Heute lehrt er IT-Security an der DHBW – und testet bei Access Granted selbst mit. Ihr sprecht mit dem, der den Test durchführt.

Ex-Kripo-Ermittler Red Teamer Dozent an der DHBW
Werdegang & Team

Kostenloses Erstgespräch

Bereit zu erfahren, wie sicher ihr wirklich seid?

In 30 Minuten besprechen wir euren Scope, klären offene Fragen und ihr erhaltet ein erstes Angebot – unverbindlich und kostenlos.

Kundenmeinungen

Was unsere Kunden sagen

Weitere Referenzen und Projektbeispiele stellen wir auf Anfrage gerne persönlich vor.

Referenz anfragen
Kostenlos & in 5 Minuten

Wie sicher ist eure Domain wirklich?

Unser automatisierter Quick-Check prüft Subdomains, E-Mail-Security, exponierte Dienste, Zertifikate und Typosquatting - in Minuten, ohne Verpflichtung.

Keine Anmeldung nötig Ergebnis in ~5 Minuten Von echten Pentestern entwickelt
FAQ

Häufige Fragen zum Penetrationstest

Die Kosten hängen vom Umfang, der Komplexität eurer Systeme und der gewählten Testtiefe ab. Nach einem kostenlosen Erstgespräch erhaltet ihr ein transparentes Festpreisangebot – ohne versteckte Kosten. Zur Orientierung: ein Web-App-Pentest startet typischerweise ab 2.500 €, ein umfassendes Physical Assessment ab 3.500 €. Für kombinierte Scope-Pakete (z.B. Infrastruktur + AD + Social Engineering) erstellen wir individuelle Angebote – oft günstiger als Einzelbuchungen.
Je nach Modul und Umfang dauert die Testdurchführung zwischen einem und fünf Werktagen. Kritische Findings kommunizieren wir noch während des Tests – ihr seid nie im Dunkeln. Den vollständigen Abschlussbericht erhaltet ihr spätestens fünf Werktage nach Testende. Der gesamte Prozess von Erstgespräch bis Abschlusspräsentation dauert typischerweise zwei bis vier Wochen. Auf Wunsch sind auch beschleunigte Zeitrahmen möglich.
Ja. Die NIS2-Richtlinie verpflichtet betroffene Unternehmen zur regelmäßigen Überprüfung ihrer Sicherheitsmaßnahmen – Penetrationstests sind ein zentrales und von Aufsichtsbehörden anerkanntes Instrument. Unsere Berichte liefern die Nachweise, die ihr für interne und externe Audits benötigt, und helfen bei der Einordnung der Findings in den NIS2-Anforderungskatalog.
Absolut. Vor Testbeginn definieren wir gemeinsam klare Scope-Grenzen, Ausschlusszonen und No-Go-Systeme. Jede Aktivität wird lückenlos protokolliert. Bei unerwarteten Auswirkungen stoppen wir sofort und informieren euren Ansprechpartner in Echtzeit. In unserer bisherigen Testhistorie kam es zu keiner Beeinträchtigung des Produktivbetriebs.
Ein Vulnerability Scan ist ein automatisiertes Tool, das bekannte Schwachstellen anhand von Signaturen erkennt. Ein Penetrationstest geht deutlich weiter: Unsere Experten denken wie echte Angreifer, kombinieren Schwachstellen zu Angriffsketten und testen Geschäftslogik sowie physische Zugänge. Das Ergebnis ist ein realistisches Bild eurer tatsächlichen Sicherheitslage, kein generierter CVE-Report.
Ja. Wir führen Pentests remote und vor Ort in ganz Europa durch. Remote-Tests (Web-App, Infrastruktur, AD) sind ortsunabhängig möglich. Für Physical Assessments und Social Engineering reisen wir zu eurem Standort – auch außerhalb Deutschlands. Sprecht uns einfach auf euren Standort an, wir finden eine Lösung.

Direkt Termin vereinbaren

30 Minuten, kostenlos & unverbindlich.

Nachricht hinterlassen

Wir antworten innerhalb von 24 Stunden.

Direkt per E-Mail

hello@access-granted.de

Keine automatischen Antworten. Euer Anliegen landet direkt beim Team.