AccessGranted Continuous
AccessGranted Continuous testet eure Angriffsfläche im Monatstakt mit echten Exploit-Versuchen, prüft behobene Findings im nächsten Zyklus automatisch nach und bespricht die Ergebnisse persönlich mit euch.
Gegen eure extern erreichbaren Systeme. Die Plattform versucht den Angriff, statt nur eine Versionsnummer zu melden.
Pfade im internen Netz und im Active Directory, dokumentiert bis zum Nachweis, wie weit ein Angreifer käme.
Jedes offene Finding aus dem letzten Zyklus wird erneut geprüft. Ohne Zusatzangebot, ohne Nachbeauftragung.
Euer Pentester ordnet die Ergebnisse für euer Unternehmen ein, priorisiert mit euch und beantwortet Rückfragen im Gespräch.
Status, Findings und Verlauf jederzeit live in app.access-granted.de
Externe Endpunkte werden monatlich getestet. Den Takt für interne Exploit-Läufe, etwa im Active Directory, legen wir im Scoping-Gespräch mit euch fest.
| Klassischer Jahres-Pentest | AccessGranted Continuous | |
|---|---|---|
| Testfrequenz | 1x pro Jahr, in voller Tiefe | 12x pro Jahr, automatisiert |
| Re-Tests | Auf Wunsch als eigenes Projekt | Inklusive, jeden Zyklus |
| Besprechung | PDF-Report per E-Mail | Monatliches Meeting mit eurem Pentester |
| Testtiefe | Vollständige Prüfung zum vereinbarten Termin | Exploit und Privilege Escalation, jeden Monat neu |
| Angriffsfläche | Im Report zum Projektabschluss | Live über app.access-granted.de |
Ein klassischer Jahres-Pentest ist eine Tiefenprüfung zu einem festen Zeitpunkt und für viele Anforderungen genau richtig. Continuous verteilt diese Tiefe auf das ganze Jahr.
Echte Exploits und Privilege Escalation, kein reiner Scan
Re-Tests in jedem Zyklus, ohne Zusatzkosten
Monatliches Review-Meeting mit eurem Pentester
Live-Zugriff auf app.access-granted.de
Einmal im Jahr eine Bescheinigung über den durchgehend absolvierten Pentest-Zeitraum
Ein Pentest. Ein Schwachstellenscanner gleicht Signaturen ab und schreibt CVE-Nummern in eine Liste. Ob die Lücke bei euch tatsächlich ausnutzbar ist, bleibt offen. Unsere Plattform geht den Schritt weiter.
Ausnutzbar? Unbekannt.
Ausnutzbar? Beantwortet.
ASM prüft automatisch, was von außen sichtbar ist, und ergänzt die Exploit-Tests um die Außensicht zwischen den Zyklen.
Der Preis richtet sich nach der Zahl eurer externen und internen Endpunkte sowie der gebuchten ASM-Domains. Dazu kommt eine Servicepauschale, die Plattform, Reporting und das monatliche Review-Meeting abdeckt. Längere Vertragslaufzeiten (1, 3 oder 5 Jahre) senken die monatliche Rate. Bei internen Endpunkten fällt einmalig eine Einrichtungsgebühr an. Den aktuellen Preis rechnet ihr online in Echtzeit aus.
Preisrechner: access-granted.de/de/continuous-pentest
Testumfang, Systeme, Rahmenbedingungen: 30 Minuten, die den Rest planbar machen.
Zugänge und Freigaben für die automatisierte Testplattform einrichten.
Vollständiger Baseline-Test mit Report und gemeinsamer Erstbesprechung.
Automatisierte Tests, Re-Tests, Review-Meeting. Einmal im Jahr die Bescheinigung.
Im unverbindlichen Erstgespräch zeigen wir euch, wie Continuous zu eurer Umgebung passt und wie ein Review-Meeting bei euch aussehen würde.
Erstgespräch buchenOnline buchen: access-granted.de/de/booking/kennenlerntermin
Mehr zu Continuous: access-granted.de/de/continuous-pentest