AccessGranted Continuous

Ein Pentest, der nicht aufhört. Und jeden Monat ein Pentester, der ihn mit euch durchgeht.

AccessGranted Continuous testet eure Angriffsfläche im Monatstakt mit echten Exploit-Versuchen, prüft behobene Findings im nächsten Zyklus automatisch nach und bespricht die Ergebnisse persönlich mit euch.

  • Echte Exploits, kein Signaturabgleich
  • Re-Tests in jedem Zyklus
  • Monatliches Review-Meeting
Ein Jahr Continuous
1 2 3 4 5 6 7 8 9 10 11 12 Bescheinigung 12 Testzyklen im Jahr
  • Automatisierter Testzyklus mit Exploit-Versuchen
  • Review-Meeting mit eurem Pentester
  • Jährliche Bescheinigung

Was in jedem Zyklus passiert

  1. 1

    Exploit-Versuche

    Gegen eure extern erreichbaren Systeme. Die Plattform versucht den Angriff, statt nur eine Versionsnummer zu melden.

  2. 2

    Privilege Escalation

    Pfade im internen Netz und im Active Directory, dokumentiert bis zum Nachweis, wie weit ein Angreifer käme.

  3. 3

    Re-Test

    Jedes offene Finding aus dem letzten Zyklus wird erneut geprüft. Ohne Zusatzangebot, ohne Nachbeauftragung.

  4. 4

    Review-Meeting

    Euer Pentester ordnet die Ergebnisse für euer Unternehmen ein, priorisiert mit euch und beantwortet Rückfragen im Gespräch.

Status, Findings und Verlauf jederzeit live in app.access-granted.de

Externe Endpunkte werden monatlich getestet. Den Takt für interne Exploit-Läufe, etwa im Active Directory, legen wir im Scoping-Gespräch mit euch fest.

Jahres-Pentest oder Continuous?

Klassischer Jahres-Pentest AccessGranted Continuous
Testfrequenz1x pro Jahr, in voller Tiefe12x pro Jahr, automatisiert
Re-TestsAuf Wunsch als eigenes ProjektInklusive, jeden Zyklus
BesprechungPDF-Report per E-MailMonatliches Meeting mit eurem Pentester
TesttiefeVollständige Prüfung zum vereinbarten TerminExploit und Privilege Escalation, jeden Monat neu
AngriffsflächeIm Report zum ProjektabschlussLive über app.access-granted.de

Ein klassischer Jahres-Pentest ist eine Tiefenprüfung zu einem festen Zeitpunkt und für viele Anforderungen genau richtig. Continuous verteilt diese Tiefe auf das ganze Jahr.

Immer enthalten

  • Echte Exploits und Privilege Escalation, kein reiner Scan

  • Re-Tests in jedem Zyklus, ohne Zusatzkosten

  • Monatliches Review-Meeting mit eurem Pentester

  • Live-Zugriff auf app.access-granted.de

  • Einmal im Jahr eine Bescheinigung über den durchgehend absolvierten Pentest-Zeitraum

Scan oder Pentest?

Ein Pentest. Ein Schwachstellenscanner gleicht Signaturen ab und schreibt CVE-Nummern in eine Liste. Ob die Lücke bei euch tatsächlich ausnutzbar ist, bleibt offen. Unsere Plattform geht den Schritt weiter.

Schwachstellenscanner

  1. Version erkannt
  2. CVE-Nummern gesucht
  3. Liste erstellt

Ausnutzbar? Unbekannt.

AccessGranted Continuous

  1. Exploit versucht
  2. Zugriff geprüft
  3. Privilege Escalation geprüft
  4. Nachweis dokumentiert

Ausnutzbar? Beantwortet.

Optional: Attack Surface Management

ASM prüft automatisch, was von außen sichtbar ist, und ergänzt die Exploit-Tests um die Außensicht zwischen den Zyklen.

Angriffsfläche
Subdomains, offene Ports und laufende Dienste werden erfasst, auch die, von denen niemand mehr weiß, dass sie noch online sind.
Frühwarnung
Ablaufende Zertifikate, exponierte Konfigurationsdateien, im Code vergessene API-Schlüssel und Domains, die eurer zum Verwechseln ähnlich sehen.
Turnus
Automatisch einmal pro Woche und Domain.
Buchbar
Als Zusatz zu Continuous oder komplett eigenständig, ganz ohne externe oder interne Endpunkte.

Das Preismodell

Der Preis richtet sich nach der Zahl eurer externen und internen Endpunkte sowie der gebuchten ASM-Domains. Dazu kommt eine Servicepauschale, die Plattform, Reporting und das monatliche Review-Meeting abdeckt. Längere Vertragslaufzeiten (1, 3 oder 5 Jahre) senken die monatliche Rate. Bei internen Endpunkten fällt einmalig eine Einrichtungsgebühr an. Den aktuellen Preis rechnet ihr online in Echtzeit aus.

Preisrechner: access-granted.de/de/continuous-pentest

Wie starten wir?

1

Scoping-Gespräch

Testumfang, Systeme, Rahmenbedingungen: 30 Minuten, die den Rest planbar machen.

2

Setup und Freigaben

Zugänge und Freigaben für die automatisierte Testplattform einrichten.

3

Erster Testzyklus

Vollständiger Baseline-Test mit Report und gemeinsamer Erstbesprechung.

Ab jetzt: jeden Monat

Automatisierte Tests, Re-Tests, Review-Meeting. Einmal im Jahr die Bescheinigung.

Klassischer Jahres-Pentest oder Continuous?

Im unverbindlichen Erstgespräch zeigen wir euch, wie Continuous zu eurer Umgebung passt und wie ein Review-Meeting bei euch aussehen würde.

Erstgespräch buchen

Online buchen: access-granted.de/de/booking/kennenlerntermin

Mehr zu Continuous: access-granted.de/de/continuous-pentest