ACCESSGRANTED CONTINUOUS

1× im Jahr geprüft.
364 Tage nicht.

Kein Vulnerability-Scan. Ein echter Pentest – mit echten Exploits und echter Privilege Escalation. So arbeitet der klassische Jahres-Pentest: gründlich, aber punktuell. Neue Schwachstellen entstehen nicht einmal im Jahr, sondern jeden Tag. AccessGranted Continuous testet eure Angriffsfläche automatisiert im Monatstakt, inklusive einem Consultant, der die Ergebnisse mit euch einordnet.

Jahres-Pentest
AccessGranted Continuous
Die Rechnung, die kein Anbieter zeigt
0 Tage im Jahr verändert sich eure Angriffsfläche
wird beim klassischen Jahres-Pentest getestet
12× testet AccessGranted Continuous – automatisiert, jeden Monat

Regelmäßige, dokumentierte Tests unterstützen euren Nachweis kontinuierlicher Wirksamkeit – etwa im Kontext von NIS2 (Art. 21) oder § 30 BSIG. Ersetzt keine individuelle Rechtsberatung.

Warum einmal im Jahr nicht reicht

Zwischen zwei Pentests passiert alles

01

Neue Lücke. Jeden Tag.

Neue Deployments, neue Zugänge, neue CVEs. Eure Angriffsfläche von heute ist nicht die von vor drei Monaten.

02

Re-Tests? Inklusive.

Jede behobene Schwachstelle wird im nächsten Zyklus automatisch erneut geprüft. Ohne Zusatzangebot.

03

Alles live im Blick

Status, Findings, Verlauf – jederzeit über eure bestehende Plattform app.access-granted.de.

04

Ein echter Pentester, kein Bot

Die meisten automatisierten Anbieter liefern nur eine Findings-Liste. Bei uns ordnet ein echter Pentester die Ergebnisse jeden Monat mit euch ein – im persönlichen Meeting.

Kein PDF-Friedhof

Das seht ihr wirklich – live, nicht einmal im Jahr

Ein Ausschnitt aus eurer Kundenplattform: jedes Finding mit Kritikalität, Status und Verlauf. Kein Warten auf den nächsten Jahresreport.

app.access-granted.de / Findings
Zuletzt geprüft: vor 3 Tagen -2 Findings ggü. letztem Zyklus
Kritisch Veraltete VPN-Firmware mit bekannten CVEs Offen
Hoch Fehlende MFA auf Admin-Interface In Behebung
Mittel SMBv1 weiterhin aktiv Verifiziert behoben
Der Unterschied zu reiner Automatisierung

Automatisiert getestet. Von einem Menschen eingeordnet.

Anbieter wie automatisierte Scan- oder Attack-Simulation-Plattformen liefern eine Liste von Findings – und lassen euch damit allein. Bei AccessGranted Continuous bekommt ihr zusätzlich einen festen Ansprechpartner: einen Pentester, der die Ergebnisse jeden Monat mit euch bespricht, nach Kritikalität für euer Unternehmen einordnet und eure Rückfragen beantwortet.

Reine Automatisierung (z.B. Vulnerability-Scanner)
Oft nur Signatur-/CVE-Matching – kein echter Exploit-Versuch
Findings-Liste per Dashboard oder E-Mail, keine Einordnung
Rückfragen? Ticket oder Chatbot
AccessGranted Continuous
Echter Pentest: reale Exploits, Privilege Escalation, kein reiner Scan
Zusätzlich: monatliches Meeting mit eurem Pentester
Ergebnisse werden für euer Unternehmen priorisiert, nicht nur aufgelistet

„Ihr sprecht direkt mit der Person, die die Ergebnisse für euer Unternehmen einordnet, nicht mit einem Dashboard.“

Euer Pentester im monatlichen Review-Meeting
Preisrechner

Was kostet monatliche Sicherheit?

Zwei Zahlen, ein Preis: externe und interne Endpunkte eingeben, Ergebnis in Echtzeit.

Preiskonfiguration wird geladen …
Preiskonfiguration konnte nicht geladen werden. Bitte kontaktiert uns direkt für ein individuelles Angebot.

Bitte zunächst Endpunkte und Laufzeit auswählen, damit wir euch ein passendes Angebot erstellen können.

01

Extern erreichbare Systeme, z.B. Webserver, VPN-Gateways, Mailserver.

02

Interne Endpunkte inkl. Active-Directory-Umgebung. Die Testtiefe (z.B. AD-Exploit-Läufe) stimmen wir im Scoping-Gespräch mit euch ab, ggf. in reduziertem Takt je nach Umfang.

03
Monatlich (netto)
Externe Tests
Interne Tests
Servicepauschale (Plattform, Reporting, Review-Meeting)
Rabatt (Vertragslaufzeit)
Einmalige Einrichtungsgebühr

Fällig einmalig bei Buchung mindestens eines internen Endpunkts – nicht Teil der monatlichen Rate.

In diesem Preis immer enthalten
Echte Exploits & Privilege Escalation – kein reiner Scan
Re-Tests jeden Zyklus, ohne Zusatzkosten
Monatliches Meeting mit eurem Pentester (kein Bot)
Live-Zugriff auf app.access-granted.de
Der Unterschied

Jahres-Pentest vs. AccessGranted Continuous

AccessGranted Continuous Klassischer Jahres-Pentest
Testfrequenz
− 1× pro Jahr
+ 12× pro Jahr, automatisiert
Re-Tests
− Separates Angebot nötig
+ Inklusive, jeden Zyklus
Ergebnis-Besprechung
− PDF-Report per E-Mail
+ Monatliches Meeting mit Consultant
Testtiefe
− Vollständig – aber nur zu diesem Zeitpunkt
+ Exploit & Privilege Escalation, jeden Monat neu
Sichtbarkeit eurer Angriffsfläche
− Nur zum Projektabschluss
+ Live über app.access-granted.de
Ablauf

So startet euer Continuous-Abo

01

Scoping-Gespräch

Testumfang, Systeme, Rahmenbedingungen – 30 Minuten, die den Rest planbar machen.

02

Setup & Freigaben

Zugänge und Freigaben für die automatisierte Testplattform einrichten.

03

Erster Testzyklus

Vollständiger Baseline-Test inklusive Report und gemeinsamer Erstbesprechung.

Ab jetzt: jeden Monat

Automatisierte Tests, Re-Tests, Review-Meeting.

…und wiederholt sich automatisch, jeden Monat aufs Neue.

FAQ

Häufige Fragen zu AccessGranted Continuous

Ein Scan meldet Signaturen bekannter Schwachstellen, mehr nicht. Unsere automatisierte Testplattform geht weiter: reale Exploit-Versuche, gezielte Privilege-Escalation-Pfade, etwa innerhalb einer Active-Directory-Umgebung.

Der Unterschied zu klassischen SaaS-Scannern: Ihr bekommt keine Liste offener Ports, sondern den Nachweis, ob und wie eine Schwachstelle tatsächlich ausnutzbar ist – automatisiert, im Monatstakt wiederholt.

Externe Endpunkte werden automatisiert im monatlichen Rhythmus getestet. Für die interne Testtiefe, insbesondere Active-Directory-Exploit-Läufe, stimmen wir den genauen Takt im Scoping-Gespräch mit euch ab – je nach Umfang und Kritikalität kann hier ein leicht reduzierter Rhythmus sinnvoll sein.

Unabhängig vom Takt gilt: Bereits gemeldete Findings werden im jeweils nächsten Zyklus automatisch erneut verifiziert (Re-Test), ohne dass ihr das gesondert beauftragen müsst.

Ihr sprecht mit einem echten Consultant, nicht mit einem PDF. Gemeinsam gehen wir die Ergebnisse des letzten Zyklus durch, ordnen neue Findings nach Kritikalität ein und klären, was sich seither verändert hat.

Das Meeting ist auch der Ort für Rückfragen eurer IT und um die nächsten Schritte für euer Team zu priorisieren.

AccessGranted Continuous liefert euch regelmäßige, dokumentierte Testergebnisse und Reports, die als Baustein für den Nachweis kontinuierlicher Wirksamkeit eurer Sicherheitsmaßnahmen dienen können, etwa im Kontext von NIS2 (Art. 21) oder § 30 BSIG.

Ob und in welcher Form das für euren konkreten Compliance-Nachweis ausreicht, hängt von eurer individuellen Situation ab. Wir empfehlen, das im Erstgespräch mit uns und ggf. mit eurem Rechtsberater abzustimmen – wir ersetzen keine Rechtsberatung.

Wir gehen kontrolliert vor. Vor dem ersten Testzyklus definieren wir gemeinsam Rules of Engagement: kritische Systeme, Wartungsfenster und Eskalationswege. Unsere automatisierte Testplattform ist auf Stabilität ausgelegt und nutzt Safety-Checks, bevor riskantere Aktionen wie Privilege-Escalation-Versuche ausgeführt werden.

Ein Restrisiko lässt sich bei realer Exploit-Simulation nie vollständig ausschließen. Deshalb stimmen wir Testtiefe und -umfang im Scoping-Gespräch bewusst auf euer Umfeld ab, statt ungefiltert alles auf allen Systemen auszuführen.

Ihr startet standardmäßig mit 1 Jahr Laufzeit, ohne Rabatt. Bucht ihr 3 Jahre, sinkt eure monatliche Rate um 5%, bei 5 Jahren um 10% – der Rabatt gilt ausschließlich auf die wiederkehrende monatliche Rate, nicht auf die einmalige Einrichtungsgebühr bei internen Endpunkten.

Welche Laufzeit sich für euch lohnt, hängt davon ab, wie sicher ihr euch über euren Bedarf in den nächsten Jahren seid – bei wachsenden Unternehmen mit sich änderndem Endpunkt-Bestand ist oft 1 Jahr flexibler, bei stabilem Bestand rechnet sich der Rabatt über die Laufzeit deutlich. Wir beraten euch dazu gerne im Erstgespräch.