Physical Pentests, Social Engineering und OT/ICS-Tests — maßgeschneidert auf euer Unternehmen.
Klassische IT-Sicherheitsmaßnahmen allein reichen oft nicht: Angreifer nutzen genauso unverschlossene Türen, unaufmerksame Mitarbeiter oder vernetzte Produktionsanlagen. Ein Penetrationstest deckt eure tatsächlichen Schwachstellen auf — bevor es ein echter Angreifer tut.
Verkettete, realistische Angriffssimulation über mehrere Vektoren.
Verkettete, realistische Angriffssimulation über mehrere Vektoren – Technik, Menschen und physischer Zugang zusammen statt einzeln. Zeigt, wie weit ein echter Angreifer kommt, bevor er auffällt.
Testet, ob Unbefugte Zutritt zu euren Standorten bekommen.
Testet, ob Unbefugte Zutritt zu euren Standorten bekommen – Werktore, Lobbys, Lieferanteneingänge. Der Bericht zeigt konkrete Lücken statt allgemeiner Empfehlungen.
Prüft, wie wachsam eure Mitarbeiter bei Phishing & Manipulation sind.
Prüft, wie wachsam eure Mitarbeitenden bei Phishing, Vishing und anderen Manipulationsversuchen sind. Ergebnisse nur auf Abteilungs- oder Gruppenebene, nie mit Klarnamen.
Findet Schwachstellen in Netzwerk, Servern und Systemen.
Findet Schwachstellen in Netzwerk, Servern und Systemen, von veralteten Diensten bis zu fehlender Segmentierung. Zeigt auch, wie weit sich ein Angreifer nach dem ersten Zugriff bewegen kann.
Deckt Sicherheitslücken in euren Webanwendungen auf (OWASP).
Deckt Sicherheitslücken in euren Webanwendungen und APIs entlang des OWASP-Katalogs auf. Prüft auch die Berechtigungslogik, nicht nur bekannte CVEs.
Zeigt, welche Spuren Angreifer über euch im Netz finden.
Zeigt, welche Spuren Angreifer über euch im offenen Netz finden – Metadaten, alte Zugänge, öffentlich erreichbare Systeme. Oft der erste Schritt vor einem gezielten Angriff.
Analysiert eure Windows-Domäne auf Fehlkonfigurationen.
Analysiert eure Windows-Domäne auf Fehlkonfigurationen, die ein Angreifer nach dem ersten Zugriff zur Rechteausweitung nutzen würde.
Testet die Sicherheit eurer KI-Systeme und -Modelle.
Testet die Sicherheit eurer KI-Systeme und -Modelle, von Prompt Injection bis zu Datenlecks über die Antworten selbst.
Prüft SCADA, SPS und Industrieanlagen ohne Produktionsausfall.
Prüft SCADA, SPS und Industrieanlagen ohne Produktionsausfall – enge Abstimmung mit dem Betrieb, kein aggressives Scanning.
Individuell zugeschnittene Security-Audits für eure Anforderungen.
Individuell zugeschnittene Security-Audits für eure Anforderungen, wenn keines der Standardmodule genau passt.
30 Minuten, kostenlos und unverbindlich. Wir klären Ziel, Umfang und welches Modul zu euch passt, danach bekommt ihr ein Festpreisangebot.
Mindestens jährlich, bei größeren Änderungen an Infrastruktur oder Anwendungen zusätzlich anlassbezogen. Für NIS2, KRITIS und DORA gelten eigene Nachweisintervalle.
Ja. Jeder Bericht ist auditfähig aufgebaut und lässt sich bei Bedarf konkreten Normanforderungen zuordnen, etwa NIS2, KRITIS, TISAX, DORA oder ISO 27001.
Nach Abstimmung ja, mit Notfallkontakt und sofortigem Stopp bei Auswirkungen auf den laufenden Betrieb. Vieles lässt sich auch auf Testsystemen prüfen.