THINK LIKE AN ATTACKER, ACT AS A PARTNER

Sicherheit, die weiter geht.

Wir machen genau eine Sache: Penetrationstests. Individuell geplant, spezialisiert auf Physical Security, Social Engineering und OT – mit Kundenportal für jeden Kunden und online verifizierbarer Bescheinigung nach jedem Test.

~/access-granted/run-assessment.sh

admin@access-granted:~$ run-assessment

-> Reconnaissance [DONE]

-> Infrastructure [DONE]

-> Active Directory [DONE]

-> Web App Pentest [DONE]

-> Social Engineering [MAIL_TO_HELLO@ACCESS-GRANTED.DE]

-> Physical Pentest [ACTIVE]


[SUCCESS] ACCESS GRANTED

100 %
Pentesting – kein Systemhaus, kein Produktvertrieb
14
Zertifizierungen (OSCP bis Agentic AI Pentester)
3
Schwerpunkte: Physical · Social Engineering · OT
Direkt
Kontakt mit den Testern selbst, kein Callcenter
Was uns unterscheidet

Sieben Gründe, warum Unternehmen mit uns testen

Pentest-Anbieter gibt es viele. Die Unterschiede liegen selten im Scanner, sondern in Haltung, Spezialisierung und dem, was ihr nach dem Test in der Hand habt.

  1. 01

    Nur Pentesting. Sonst nichts.

    Wir betreiben kein Systemhausgeschäft, verkaufen keine Hardware, keine Lizenzen und keinen Managed Service. Wer Schwachstellen findet und im gleichen Atemzug die Lösung dafür verkauft, hat einen Interessenkonflikt. Unser einziges Produkt ist der ehrliche Befund.

    Keine Produktpartnerschaften, keine Provisionen, keine Folgeprojekte im Hintergrund
  2. 02

    Individuell statt One-size-fits-all

    Es gibt bei uns keinen Katalog mit Pentest S, M und L. Jeder Scope, jedes Vorgehen und jedes Angebot entsteht aus eurer Infrastruktur, eurem Bedrohungsprofil und eurem Budget. Wenn ein Test für euch keinen Sinn ergibt, sagen wir das – auch wenn wir ihn verkaufen könnten.

    Scoping-Gespräch vor jedem Angebot, Angebot mit an- und abwählbaren Positionen
  3. 03

    Spezialisiert auf Physical, Social Engineering und OT

    Netzwerke und Web-Apps testen wir wie jeder gute Anbieter. Unser Schwerpunkt liegt aber dort, wo die wenigsten hinschauen: am Werkstor, am Empfang, im Posteingang eurer Mitarbeitenden und in der Steuerung eurer Produktion. Dort entscheidet sich oft, ob ein Angreifer überhaupt technische Hürden nehmen muss.

    Physical Pentest, Social Engineering, Phishing-Simulation und OT/ICS als eigene Disziplinen
  4. 04

    Vor Ort, wenn es besser ist

    Viele Anbieter testen ausschließlich remote. Wir kommen zu euch, wenn es dem Ergebnis hilft: für den Physical Pentest sowieso, aber auch für einen internen Infrastruktur- oder Active-Directory-Test. Kurze Wege zu eurer IT, Rückfragen im Gespräch statt per Ticket.

    Deutschland, Österreich, Schweiz und europaweit – remote oder bei euch im Haus
  5. 05

    Ein Kundenportal für jeden Kunden

    Vom ersten Angebot bis zur Bescheinigung läuft alles über app.access-granted.de: Angebote digital unterschreiben, Findings mit Empfehlung und Kommentarfunktion, verschlüsselter Austausch von Zugangsdaten, Operational Log, Bericht als PDF. Kein Mail-Pingpong, keine Excel-Liste.

    Zwei-Faktor-Login, Benachrichtigungen nach Wahl, alle Dokumente jederzeit abrufbar
  6. 06

    Bescheinigung nach jedem Pentest – online verifizierbar

    Cyber-Versicherer, Konzernkunden und Auditoren fragen immer häufiger nach einem Nachweis. Nach jedem Test stellen wir eine Bescheinigung mit eindeutigem Referenzcode aus, deren Echtheit jeder Dritte in Sekunden online prüfen kann.

    Prüfung unter access-granted.de/verify, ohne Rückfrage bei uns oder bei euch
  7. 07

    Ein Gründer, der beide Seiten kennt

    Florian Schüssler hat bei der Kriminalpolizei echte Cyberangriffe rekonstruiert, bevor er als Penetration Tester und Red Teamer selbst welche simulierte. Heute lehrt er IT-Security an der DHBW. Bei Access Granted testet er selbst mit – ihr sprecht mit dem, der den Test durchführt.

    Ex-Kripo-Ermittler · Red Teamer · Dozent an der DHBW
Unsere Schwerpunkte

Dort testen, wo die wenigsten hinschauen

Die meisten erfolgreichen Angriffe beginnen nicht mit einem Exploit, sondern mit einer offenen Tür, einem überzeugenden Anruf oder einer Steuerung, die nie für das Internet gedacht war.

Infrastruktur, Active Directory, Web-Apps, Cloud und KI testen wir selbstverständlich ebenfalls – einzeln oder kombiniert zu einem Red-Teaming-Szenario.

Transparenz als System

Ein Portal, das den ganzen Test begleitet

Jeder Kunde erhält Zugang zu app.access-granted.de. Dort läuft alles zusammen, was sonst über Mails, Anhänge und Telefonate verstreut wäre.

Angebot digital unterschreiben

Optionale Positionen an- oder abwählen und direkt im Portal signieren, auch vom Smartphone.

Findings live statt erst im Bericht

Jedes Finding mit Beschreibung, Auswirkung, Empfehlung und betroffenen Zielen – kommentierbar, damit Rückfragen direkt beim Tester landen.

Zugangsdaten verschlüsselt austauschen

Passwörter und Secrets teilt ihr über den Portal-Vault statt per Mail. Dateien ladet ihr direkt ins Projekt.

Operational Log

Was wurde wann getestet? Das Protokoll unserer Aktivitäten ist einsehbar und exportierbar – hilfreich für euer SOC und für Auditoren.

Testautorisierung digital

Das Autorisierungsschreiben für den Physical Pentest unterschreibt ihr im Portal; unsere Tester haben es im Einsatz dabei.

Bericht und Bescheinigung als PDF

Beide Dokumente liegen nach Abschluss im Portal – jederzeit abrufbar, auch Jahre später.

Zwei-Faktor-Login und Benachrichtigungen

2FA per Authenticator-App, Benachrichtigungen bei neuem Angebot, neuer Datei oder Abschluss des Tests – nach Wahl.

Direkter Draht zum Tester

Hinter jedem Kommentar antwortet die Person, die den Test durchführt – kein Ticketsystem, kein Callcenter.

Die Bescheinigung, die sich prüfen lässt

Nach jedem Pentest stellen wir eine Bescheinigung mit Auftraggeber, Testzeitraum, Umfang und eindeutigem Referenzcode aus. Wer den Code auf access-granted.de/verify eingibt, sieht sofort, ob das Dokument echt ist – ohne Rückfrage bei uns oder bei euch.

Wer danach fragt
  • Cyber-Versicherer bei Abschluss oder Verlängerung der Police
  • Kunden und Konzerne, die ihre Lieferkette prüfen (TISAX, NIS2, DORA)
  • Auditoren und Zertifizierer (ISO 27001, KRITIS-Nachweis)
  • Geschäftsführung und Aufsichtsgremien als Nachweis der Sorgfaltspflicht

Die Bescheinigung belegt Umfang und Zeitraum des Tests. Sie ist kein Sicherheitssiegel und trifft keine Aussage über die aktuelle Sicherheitslage.

Unsere Werte

Sechs Prinzipien, ein Leitgedanke.

Unser Leitprinzip

Individuell

Wir agieren wie ein Partner, nicht wie ein Verkäufer – auch wenn wir dabei denken wie ein Angreifer. Das heißt: Wir bieten euch nur das an, was für euer Unternehmen wirklich Sinn ergibt – kein 08/15-Paket von der Stange, sondern ein Assessment, das exakt auf eure Infrastruktur, euer Budget und euer tatsächliches Bedrohungsprofil zugeschnitten ist.

Ganzheitlich

Wir betrachten nicht nur den Code. Physische Sicherheit, menschliche Faktoren und technische Härtung ergeben erst zusammen ein echtes Sicherheitsbild.

Realistisch

Wir simulieren keine Theorie, sondern echte Angreifer. Unser Fokus liegt auf den Pfaden, die ein Hacker heute tatsächlich wählen würde.

Transparent

Ehrliche Kommunikation über Findings und Aufwände. Ihr habt jederzeit vollen Einblick in unsere Methodik und den aktuellen Projektfortschritt.

Nachhaltig

Ein Report ist nur der Anfang. Wir liefern euch Lösungen, die eure Resilienz langfristig steigern, statt nur kurzfristig Löcher zu stopfen.

Exzellent

Höchste Zertifizierungsstandards und kontinuierliche Forschung garantieren euch Expertise auf dem neuesten Stand der Offensive Security.

Vom Ermittler zum Partner

Diese Denkweise kommt nicht aus einem Lehrbuch, sondern von der anderen Seite der Sicherheitslinie – als Ermittler, Red Teamer und Dozent.

Ursprung & Perspektive

Cybercrime-Ermittlung bei der Kriminalpolizei

Florian Schüssler begann seinen Weg auf der defensiven Seite der IT-Sicherheit, bei der Kriminalpolizei. Dort untersuchte er Fälle digitaler Kriminalität und rekonstruierte Angriffsabläufe, um Vorgehensweise und Motive realer Angreifer zu verstehen. Im Fokus standen dabei nicht nur technische Spuren, sondern die psychologischen Faktoren hinter Angriffen: warum bestimmte Ziele gewählt werden, wo menschliche Fehler entstehen und wie Täter Zeitdruck, Vertrauen oder Unwissen ausnutzen. Diese Erfahrung mit realen Angriffsmechanismen fließt bis heute in die Arbeit bei Access Granted ein.

Der Perspektivwechsel

Offensive Security, Red Teaming & reale Angriffsketten

Nach seiner Zeit im Staatsdienst wechselte Florian in die offensive IT-Sicherheit. Als Penetration Tester, Red Teamer und Security Consultant simulierte er reale Angriffe auf Unternehmen jeder Größe, von kleinen und mittelständischen Betrieben bis zu Konzernen und Organisationen mit KRITIS-Bezug. Dabei ging es nie um isolierte Schwachstellen, sondern um zusammenhängende Angriffsketten vom initialen Zugriff über Privilegieneskalation bis zu kritischen Geschäftsprozessen. In dieser Zeit optimierte er interne Sicherheitsprozesse, entwickelte Tools und Methodiken weiter und sammelte Erfahrung in hochsensiblen Umgebungen, in denen Sicherheit nicht optional ist. Diese technisch tiefe und strategisch gedachte Perspektive bestimmt bis heute, wie bei Access Granted gearbeitet wird.

„Ich verkaufe niemandem einen Test, den er nicht braucht. Sicherheit muss zum Unternehmen passen – nicht umgekehrt.“ Florian Schüssler
Wissen weitergeben

Forschung & Lehre an der DHBW

Parallel zur praktischen Arbeit gibt Florian sein Wissen als Dozent an der Dualen Hochschule Baden-Württemberg (DHBW) weiter. Dort unterrichtet er angehende IT-Fachkräfte in verschiedenen Bereichen der IT-Security, mit Fokus auf reale Angriffsmethoden, Bedrohungsmodelle und praxisnahe Sicherheitskonzepte.

2026

Gründung von Access Granted

2026 gründete Florian Schüssler Access Granted mit einer klaren Vision: Penetrationstests sollten ehrlich, effizient und realistisch sein, nicht nach starren Checklisten, sondern als maßgeschneiderte Sicherheitsbewertung, die echte Risiken aufzeigt und nachhaltige Verbesserungen ermöglicht. Access Granted bietet individuell abgestimmte Sicherheitsprüfungen, die zeigen, wie Angriffe in der Realität tatsächlich ablaufen, mit dem Ziel, Unternehmen ein klares Bild ihrer tatsächlichen Sicherheitslage zu geben: transparent, nachvollziehbar und mit echtem Mehrwert.

Florian Schüssler

Florian Schüssler

CEO & Founder

Ex-Kripo-Ermittler Dozent an der DHBW Stuttgart

B. Sc. Applied Computer Science
Master Professional of Technical Management (CCI)

C-AgAIPenCRTeamerX CRTOCESE CRTPOSCP +8 weitere ↗

14 Nachweise, von OSCP (2020) bis Certified Agentic AI Pentester (2026)


„Sicherheit beginnt im Kopf – nicht im Code.“

Profil & Werdegang ↗

Bereit für ehrliche Sicherheit?

Bei uns sprecht ihr direkt mit den Experten, die auch die Tests durchführen. Kein Call-Center, kein klassischer Vertrieb – nur echte Expertise von Anfang an.