Wir machen genau eine Sache: Penetrationstests. Individuell geplant, spezialisiert auf Physical Security, Social Engineering und OT – mit Kundenportal für jeden Kunden und online verifizierbarer Bescheinigung nach jedem Test.
admin@access-granted:~$ run-assessment
-> Reconnaissance [DONE]
-> Infrastructure [DONE]
-> Active Directory [DONE]
-> Web App Pentest [DONE]
-> Social Engineering [MAIL_TO_HELLO@ACCESS-GRANTED.DE]
-> Physical Pentest [ACTIVE]
[SUCCESS] ACCESS GRANTED
Pentest-Anbieter gibt es viele. Die Unterschiede liegen selten im Scanner, sondern in Haltung, Spezialisierung und dem, was ihr nach dem Test in der Hand habt.
Wir betreiben kein Systemhausgeschäft, verkaufen keine Hardware, keine Lizenzen und keinen Managed Service. Wer Schwachstellen findet und im gleichen Atemzug die Lösung dafür verkauft, hat einen Interessenkonflikt. Unser einziges Produkt ist der ehrliche Befund.
Es gibt bei uns keinen Katalog mit Pentest S, M und L. Jeder Scope, jedes Vorgehen und jedes Angebot entsteht aus eurer Infrastruktur, eurem Bedrohungsprofil und eurem Budget. Wenn ein Test für euch keinen Sinn ergibt, sagen wir das – auch wenn wir ihn verkaufen könnten.
Netzwerke und Web-Apps testen wir wie jeder gute Anbieter. Unser Schwerpunkt liegt aber dort, wo die wenigsten hinschauen: am Werkstor, am Empfang, im Posteingang eurer Mitarbeitenden und in der Steuerung eurer Produktion. Dort entscheidet sich oft, ob ein Angreifer überhaupt technische Hürden nehmen muss.
Viele Anbieter testen ausschließlich remote. Wir kommen zu euch, wenn es dem Ergebnis hilft: für den Physical Pentest sowieso, aber auch für einen internen Infrastruktur- oder Active-Directory-Test. Kurze Wege zu eurer IT, Rückfragen im Gespräch statt per Ticket.
Vom ersten Angebot bis zur Bescheinigung läuft alles über app.access-granted.de: Angebote digital unterschreiben, Findings mit Empfehlung und Kommentarfunktion, verschlüsselter Austausch von Zugangsdaten, Operational Log, Bericht als PDF. Kein Mail-Pingpong, keine Excel-Liste.
Cyber-Versicherer, Konzernkunden und Auditoren fragen immer häufiger nach einem Nachweis. Nach jedem Test stellen wir eine Bescheinigung mit eindeutigem Referenzcode aus, deren Echtheit jeder Dritte in Sekunden online prüfen kann.
Florian Schüssler hat bei der Kriminalpolizei echte Cyberangriffe rekonstruiert, bevor er als Penetration Tester und Red Teamer selbst welche simulierte. Heute lehrt er IT-Security an der DHBW. Bei Access Granted testet er selbst mit – ihr sprecht mit dem, der den Test durchführt.
Die meisten erfolgreichen Angriffe beginnen nicht mit einem Exploit, sondern mit einer offenen Tür, einem überzeugenden Anruf oder einer Steuerung, die nie für das Internet gedacht war.
Infrastruktur, Active Directory, Web-Apps, Cloud und KI testen wir selbstverständlich ebenfalls – einzeln oder kombiniert zu einem Red-Teaming-Szenario.
Jeder Kunde erhält Zugang zu app.access-granted.de. Dort läuft alles zusammen, was sonst über Mails, Anhänge und Telefonate verstreut wäre.
Optionale Positionen an- oder abwählen und direkt im Portal signieren, auch vom Smartphone.
Jedes Finding mit Beschreibung, Auswirkung, Empfehlung und betroffenen Zielen – kommentierbar, damit Rückfragen direkt beim Tester landen.
Passwörter und Secrets teilt ihr über den Portal-Vault statt per Mail. Dateien ladet ihr direkt ins Projekt.
Was wurde wann getestet? Das Protokoll unserer Aktivitäten ist einsehbar und exportierbar – hilfreich für euer SOC und für Auditoren.
Das Autorisierungsschreiben für den Physical Pentest unterschreibt ihr im Portal; unsere Tester haben es im Einsatz dabei.
Beide Dokumente liegen nach Abschluss im Portal – jederzeit abrufbar, auch Jahre später.
2FA per Authenticator-App, Benachrichtigungen bei neuem Angebot, neuer Datei oder Abschluss des Tests – nach Wahl.
Hinter jedem Kommentar antwortet die Person, die den Test durchführt – kein Ticketsystem, kein Callcenter.
Nach jedem Pentest stellen wir eine Bescheinigung mit Auftraggeber, Testzeitraum, Umfang und eindeutigem Referenzcode aus. Wer den Code auf access-granted.de/verify eingibt, sieht sofort, ob das Dokument echt ist – ohne Rückfrage bei uns oder bei euch.
Die Bescheinigung belegt Umfang und Zeitraum des Tests. Sie ist kein Sicherheitssiegel und trifft keine Aussage über die aktuelle Sicherheitslage.
Sechs Prinzipien, ein Leitgedanke.
Wir agieren wie ein Partner, nicht wie ein Verkäufer – auch wenn wir dabei denken wie ein Angreifer. Das heißt: Wir bieten euch nur das an, was für euer Unternehmen wirklich Sinn ergibt – kein 08/15-Paket von der Stange, sondern ein Assessment, das exakt auf eure Infrastruktur, euer Budget und euer tatsächliches Bedrohungsprofil zugeschnitten ist.
Wir betrachten nicht nur den Code. Physische Sicherheit, menschliche Faktoren und technische Härtung ergeben erst zusammen ein echtes Sicherheitsbild.
Wir simulieren keine Theorie, sondern echte Angreifer. Unser Fokus liegt auf den Pfaden, die ein Hacker heute tatsächlich wählen würde.
Ehrliche Kommunikation über Findings und Aufwände. Ihr habt jederzeit vollen Einblick in unsere Methodik und den aktuellen Projektfortschritt.
Ein Report ist nur der Anfang. Wir liefern euch Lösungen, die eure Resilienz langfristig steigern, statt nur kurzfristig Löcher zu stopfen.
Höchste Zertifizierungsstandards und kontinuierliche Forschung garantieren euch Expertise auf dem neuesten Stand der Offensive Security.
Diese Denkweise kommt nicht aus einem Lehrbuch, sondern von der anderen Seite der Sicherheitslinie – als Ermittler, Red Teamer und Dozent.
Florian Schüssler begann seinen Weg auf der defensiven Seite der IT-Sicherheit, bei der Kriminalpolizei. Dort untersuchte er Fälle digitaler Kriminalität und rekonstruierte Angriffsabläufe, um Vorgehensweise und Motive realer Angreifer zu verstehen. Im Fokus standen dabei nicht nur technische Spuren, sondern die psychologischen Faktoren hinter Angriffen: warum bestimmte Ziele gewählt werden, wo menschliche Fehler entstehen und wie Täter Zeitdruck, Vertrauen oder Unwissen ausnutzen. Diese Erfahrung mit realen Angriffsmechanismen fließt bis heute in die Arbeit bei Access Granted ein.
Nach seiner Zeit im Staatsdienst wechselte Florian in die offensive IT-Sicherheit. Als Penetration Tester, Red Teamer und Security Consultant simulierte er reale Angriffe auf Unternehmen jeder Größe, von kleinen und mittelständischen Betrieben bis zu Konzernen und Organisationen mit KRITIS-Bezug. Dabei ging es nie um isolierte Schwachstellen, sondern um zusammenhängende Angriffsketten vom initialen Zugriff über Privilegieneskalation bis zu kritischen Geschäftsprozessen. In dieser Zeit optimierte er interne Sicherheitsprozesse, entwickelte Tools und Methodiken weiter und sammelte Erfahrung in hochsensiblen Umgebungen, in denen Sicherheit nicht optional ist. Diese technisch tiefe und strategisch gedachte Perspektive bestimmt bis heute, wie bei Access Granted gearbeitet wird.
„Ich verkaufe niemandem einen Test, den er nicht braucht. Sicherheit muss zum Unternehmen passen – nicht umgekehrt.“ Florian Schüssler
Parallel zur praktischen Arbeit gibt Florian sein Wissen als Dozent an der Dualen Hochschule Baden-Württemberg (DHBW) weiter. Dort unterrichtet er angehende IT-Fachkräfte in verschiedenen Bereichen der IT-Security, mit Fokus auf reale Angriffsmethoden, Bedrohungsmodelle und praxisnahe Sicherheitskonzepte.
2026 gründete Florian Schüssler Access Granted mit einer klaren Vision: Penetrationstests sollten ehrlich, effizient und realistisch sein, nicht nach starren Checklisten, sondern als maßgeschneiderte Sicherheitsbewertung, die echte Risiken aufzeigt und nachhaltige Verbesserungen ermöglicht. Access Granted bietet individuell abgestimmte Sicherheitsprüfungen, die zeigen, wie Angriffe in der Realität tatsächlich ablaufen, mit dem Ziel, Unternehmen ein klares Bild ihrer tatsächlichen Sicherheitslage zu geben: transparent, nachvollziehbar und mit echtem Mehrwert.
CEO & Founder
Ex-Kripo-Ermittler Dozent an der DHBW Stuttgart14 Nachweise, von OSCP (2020) bis Certified Agentic AI Pentester (2026)
„Sicherheit beginnt im Kopf – nicht im Code.“
Profil & Werdegang ↗Bei uns sprecht ihr direkt mit den Experten, die auch die Tests durchführen. Kein Call-Center, kein klassischer Vertrieb – nur echte Expertise von Anfang an.