Extern erreichbare Systeme, z.B. Webserver, VPN-Gateways, Mailserver.
Regelmäßige, dokumentierte Tests unterstützen euren Nachweis kontinuierlicher Wirksamkeit – etwa im Kontext von NIS2 (Art. 21) oder § 30 BSIG. Ersetzt keine individuelle Rechtsberatung.
Neue Deployments, neue Zugänge, neue CVEs. Eure Angriffsfläche von heute ist nicht die von vor drei Monaten.
Jede behobene Schwachstelle wird im nächsten Zyklus automatisch erneut geprüft. Ohne Zusatzangebot.
Status, Findings, Verlauf – jederzeit über eure bestehende Plattform app.access-granted.de.
Die meisten automatisierten Anbieter liefern nur eine Findings-Liste. Bei uns ordnet ein echter Pentester die Ergebnisse jeden Monat mit euch ein – im persönlichen Meeting.
Ein Ausschnitt aus eurer Kundenplattform: jedes Finding mit Kritikalität, Status und Verlauf. Kein Warten auf den nächsten Jahresreport.
Anbieter wie automatisierte Scan- oder Attack-Simulation-Plattformen liefern eine Liste von Findings – und lassen euch damit allein. Bei AccessGranted Continuous bekommt ihr zusätzlich einen festen Ansprechpartner: einen Pentester, der die Ergebnisse jeden Monat mit euch bespricht, nach Kritikalität für euer Unternehmen einordnet und eure Rückfragen beantwortet.
„Ihr sprecht direkt mit der Person, die die Ergebnisse für euer Unternehmen einordnet, nicht mit einem Dashboard.“
Zwei Zahlen, ein Preis: externe und interne Endpunkte eingeben, Ergebnis in Echtzeit.
Bitte zunächst Endpunkte und Laufzeit auswählen, damit wir euch ein passendes Angebot erstellen können.
Extern erreichbare Systeme, z.B. Webserver, VPN-Gateways, Mailserver.
Interne Endpunkte inkl. Active-Directory-Umgebung. Die Testtiefe (z.B. AD-Exploit-Läufe) stimmen wir im Scoping-Gespräch mit euch ab, ggf. in reduziertem Takt je nach Umfang.
Fällig einmalig bei Buchung mindestens eines internen Endpunkts – nicht Teil der monatlichen Rate.
Alle Preise verstehen sich netto zzgl. gesetzlicher USt. Dieses Angebot richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB.
Testumfang, Systeme, Rahmenbedingungen – 30 Minuten, die den Rest planbar machen.
Zugänge und Freigaben für die automatisierte Testplattform einrichten.
Vollständiger Baseline-Test inklusive Report und gemeinsamer Erstbesprechung.
Automatisierte Tests, Re-Tests, Review-Meeting.
…und wiederholt sich automatisch, jeden Monat aufs Neue.
Ein Scan meldet Signaturen bekannter Schwachstellen, mehr nicht. Unsere automatisierte Testplattform geht weiter: reale Exploit-Versuche, gezielte Privilege-Escalation-Pfade, etwa innerhalb einer Active-Directory-Umgebung.
Der Unterschied zu klassischen SaaS-Scannern: Ihr bekommt keine Liste offener Ports, sondern den Nachweis, ob und wie eine Schwachstelle tatsächlich ausnutzbar ist – automatisiert, im Monatstakt wiederholt.
Externe Endpunkte werden automatisiert im monatlichen Rhythmus getestet. Für die interne Testtiefe, insbesondere Active-Directory-Exploit-Läufe, stimmen wir den genauen Takt im Scoping-Gespräch mit euch ab – je nach Umfang und Kritikalität kann hier ein leicht reduzierter Rhythmus sinnvoll sein.
Unabhängig vom Takt gilt: Bereits gemeldete Findings werden im jeweils nächsten Zyklus automatisch erneut verifiziert (Re-Test), ohne dass ihr das gesondert beauftragen müsst.
Ihr sprecht mit einem echten Consultant, nicht mit einem PDF. Gemeinsam gehen wir die Ergebnisse des letzten Zyklus durch, ordnen neue Findings nach Kritikalität ein und klären, was sich seither verändert hat.
Das Meeting ist auch der Ort für Rückfragen eurer IT und um die nächsten Schritte für euer Team zu priorisieren.
AccessGranted Continuous liefert euch regelmäßige, dokumentierte Testergebnisse und Reports, die als Baustein für den Nachweis kontinuierlicher Wirksamkeit eurer Sicherheitsmaßnahmen dienen können, etwa im Kontext von NIS2 (Art. 21) oder § 30 BSIG.
Ob und in welcher Form das für euren konkreten Compliance-Nachweis ausreicht, hängt von eurer individuellen Situation ab. Wir empfehlen, das im Erstgespräch mit uns und ggf. mit eurem Rechtsberater abzustimmen – wir ersetzen keine Rechtsberatung.
Wir gehen kontrolliert vor. Vor dem ersten Testzyklus definieren wir gemeinsam Rules of Engagement: kritische Systeme, Wartungsfenster und Eskalationswege. Unsere automatisierte Testplattform ist auf Stabilität ausgelegt und nutzt Safety-Checks, bevor riskantere Aktionen wie Privilege-Escalation-Versuche ausgeführt werden.
Ein Restrisiko lässt sich bei realer Exploit-Simulation nie vollständig ausschließen. Deshalb stimmen wir Testtiefe und -umfang im Scoping-Gespräch bewusst auf euer Umfeld ab, statt ungefiltert alles auf allen Systemen auszuführen.
Ihr startet standardmäßig mit 1 Jahr Laufzeit, ohne Rabatt. Bucht ihr 3 Jahre, sinkt eure monatliche Rate um 5%, bei 5 Jahren um 10% – der Rabatt gilt ausschließlich auf die wiederkehrende monatliche Rate, nicht auf die einmalige Einrichtungsgebühr bei internen Endpunkten.
Welche Laufzeit sich für euch lohnt, hängt davon ab, wie sicher ihr euch über euren Bedarf in den nächsten Jahren seid – bei wachsenden Unternehmen mit sich änderndem Endpunkt-Bestand ist oft 1 Jahr flexibler, bei stabilem Bestand rechnet sich der Rabatt über die Laufzeit deutlich. Wir beraten euch dazu gerne im Erstgespräch.