PENTEST NACH KUNDENWUNSCH

Pentest nach Kundenwunsch

Individuelles Security Assessment

Wenn kein Standardmodul passt, bauen wir den Test um euch herum

Nicht jede Umgebung passt in ein fertiges Paket. Code, mobile Apps, WLAN, Passwörter, das Darknet oder der Ernstfall selbst: Sagt uns, was euch Sorgen macht, und wir schneiden den Prüfumfang exakt darauf zu. Ihr sprecht dabei direkt mit den Testern, nicht mit dem Vertrieb.

So entsteht ein individueller Test

Erst der Scope, dann der Test

Ein guter Penetrationstest beginnt mit einer klaren Frage: Was genau soll geprüft werden, und wovor wollt ihr geschützt sein? Im Scoping-Gespräch klären wir Ziele, Systeme, erlaubte Angriffstiefe und Rahmenbedingungen. Daraus wird ein schriftliches Festpreisangebot, keine Blackbox-Kalkulation.

Als Grundlage dient das Durchführungskonzept des BSI. Es unterscheidet fünf Phasen, von der Vorbereitung über die Informationsbeschaffung bis zur Auswertung, und regelt die Angriffstiefe. Wir zeigen Schwachstellen auf und nutzen sie nur so weit aus, wie es nötig ist, um das Risiko zu belegen.

Informationsstand

Black, Grey oder White Box

Wie viel wir vorab über euer System wissen, verändert Aussagekraft und Aufwand. Wir wählen die Stufe passend zum Ziel, oft eine Kombination.

01

Black Box

Wir starten ohne Vorwissen, wie ein externer Angreifer aus dem Internet. Realistisch, aber langsamer, weil viel Zeit in die Aufklärung geht.

02

Grey Box

Ihr gebt uns Teilinformationen, etwa einen Testaccount oder eine Netzskizze. Guter Mittelweg aus Realismus und Tiefe, den wir am häufigsten empfehlen.

03

White Box

Voller Einblick inklusive Quellcode und Architektur. Findet die meisten Schwachstellen pro Tag, ideal für Code Review und kritische Systeme.

Was wir umsetzen

Disziplinen im Detail

Die folgenden Bausteine fragen Kunden am häufigsten einzeln oder kombiniert an. Jeder lässt sich mit den Standardmodulen aus unserem Portfolio verbinden.

Quellcode

Code Review

Beim Code Review lesen wir euren Quellcode, statt nur von außen dagegen zu testen. So finden wir Logik- und Berechtigungsfehler, die ein reiner Blackbox-Test nie auslöst, weil der passende Pfad von außen nie erreicht wird. Wir verbinden manuelle Prüfung nach dem OWASP Code Review Guide mit automatischer statischer Analyse (SAST): Die Tools sichten die Masse, der Mensch bewertet Geschäftslogik und Kontext.

  • Authentifizierung, Session-Handling und Zugriffskontrollen
  • Injection-Punkte (SQL, Command, Template) an der Quelle
  • Umgang mit Kryptografie, Secrets und Schlüsseln im Code
  • Verwundbare Abhängigkeiten und veraltete Bibliotheken

Voraussetzung: Lesezugriff auf das Repository (Grey- oder White-Box).

Ergebnis: Findings mit genauer Codestelle und konkretem Korrekturvorschlag.

iOS und Android

Mobile App Pentest

Mobile Apps speichern Daten lokal, sprechen mit Backends und lassen sich auf einem Gerät untersuchen, das dem Angreifer gehört. Wir prüfen iOS- und Android-Apps entlang des OWASP MASVS (aktuell v2.1, acht Kategorien) und arbeiten nach dem Mobile Application Security Testing Guide (MASTG v2.0, Stand 2026). Statische Analyse des App-Pakets kombinieren wir mit dynamischen Tests am laufenden Gerät.

  • Lokale Datenspeicherung: Tokens, Caches, Logs, Backups
  • Transportsicherheit inklusive TLS und Certificate Pinning
  • Authentifizierung und Absicherung der Backend-Schnittstellen
  • Reverse Engineering, Manipulationsschutz und Datenschutz

Voraussetzung: App-Build und in der Regel ein Testaccount.

Ergebnis: Report mit Findings, direkt auf die MASVS-Kategorien gemappt.

WLAN

WiFi-Pentest

Funknetze enden nicht an der Bürowand. Beim WiFi-Pentest prüfen wir vor Ort, ob sich euer WLAN übernehmen oder umgehen lässt, für WPA2 und WPA3, sowohl mit Passwort (PSK) als auch mit Anmeldung am Firmenkonto (Enterprise). Ein häufiger Schwachpunkt: Clients, die das Zertifikat des RADIUS-Servers nicht streng prüfen und sich so von einem gefälschten Access Point (Evil Twin) einfangen lassen.

  • Mitschnitt von Handshakes und PMKID, Offline-Angriff auf das Passwort
  • Evil Twin gegen WPA2-Enterprise, Abgreifen von Anmeldedaten
  • Prüfung der Server-Zertifikatsvalidierung und der EAP-Konfiguration
  • Trennung von Gast- und Firmennetz, Erkennung von Rogue-Access-Points

Format: Einsatz vor Ort an euren Standorten.

Ergebnis: Report mit Angriffspfaden und Empfehlungen zur Segmentierung.

Active Directory

Passwort-Audit

Ein Passwort-Audit zeigt, wie widerstandsfähig eure echten Passwörter wirklich sind, nicht nur eure Richtlinie auf dem Papier. Wir übernehmen die NTLM-Hashes aus der Active-Directory-Datenbank (NTDS.dit) und testen sie offline mit Hashcat gegen Wörterlisten, Leak-Sammlungen und auf euer Unternehmen zugeschnittene Regeln. Die Klartext-Passwörter verlassen dabei nie euer Haus.

  • Gemeinsame, saubere Extraktion der Hashes vom Domain Controller
  • Offline-Analyse: schwache, kurze und geratene Passwörter
  • Wiederverwendung und Abgleich mit bekannten Datenlecks
  • Bewertung eurer Richtlinie an den BSI-Vorgaben (ORP.4)

Voraussetzung: begleiteter Zugriff auf einen Domain Controller.

Ergebnis: anonyme Statistik und Policy-Empfehlung. Klartext wird nach dem Test vernichtet.

Leaked Data

Darknet-Analyse

Vieles, was Angreifer über euch wissen, liegt schon offen: in Infostealer-Logs, auf Leak-Seiten, in Telegram-Kanälen und Combolists. Bei der Darknet-Analyse durchsuchen wir diese Quellen gezielt nach euren Domains, Konten und Dokumenten. So seht ihr, welche Zugangsdaten und Sitzungen bereits kursieren, bevor sie jemand benutzt. Wir arbeiten rein passiv und kaufen keine illegalen Daten an.

  • Geleakte Zugangsdaten zu euren Domains und Mitarbeitenden
  • Infostealer-Logs (RedLine, Lumma, StealC) mit Passwörtern und Cookies
  • Exponierte Dokumente, Quellcode und API-Schlüssel
  • Missbrauch eurer Marke, Fake-Domains und Typosquatting

Format: einmalige Recherche oder laufendes Monitoring.

Ergebnis: Fundliste mit Bewertung und klarer Handlungsempfehlung.

Vor Publikum

Live-Hacking

Ein Live-Hacking macht abstrakte Risiken sichtbar. Wir führen echte Angriffe vor, auf der Betriebsversammlung, im Management-Meeting oder auf einer Messe, und erklären jeden Schritt so, dass ihn auch Nicht-Techniker verstehen. Nichts wirkt stärker auf das Sicherheitsbewusstsein als ein Passwort, das in Sekunden fällt, oder ein QR-Code, der den Laptop übernimmt.

  • Angriffe an vorbereiteten Demo-Systemen, nie an echten Kundendaten
  • Phishing, WLAN- und Hardware-Angriffe zum Anfassen
  • Auf euer Publikum zugeschnittene Szenarien und Sprache
  • Anschließende Fragerunde und praktische Tipps für den Alltag

Format: Vortrag oder Workshop, 45 bis 90 Minuten, remote oder vor Ort.

Ergebnis: mehr Awareness im Team, kein technischer Report.

Ernstfall

Incident Response

Wenn es brennt, zählt jede Stunde. Bei der Incident Response unterstützen wir euch im akuten Vorfall und bereiten euch auf den Ernstfall vor. Wir arbeiten entlang der etablierten Phasen aus NIST SP 800-61 (Vorbereitung, Erkennung, Eindämmung, Wiederherstellung, Nachbereitung) und behalten dabei die Meldefristen aus NIS2 im Blick: 24 Stunden für die Frühwarnung, 72 Stunden für die Erstmeldung, ein Monat für den Abschlussbericht.

  • Soforthilfe und Triage: Was ist passiert, was ist betroffen?
  • Eindämmung, Beweissicherung und geordneter Wiederanlauf
  • Unterstützung bei der Meldung an Behörden nach NIS2
  • Vorbereitung: Playbooks, Notfallkontakte und Tabletop-Übungen

Format: akute Soforthilfe oder Vorsorge per Retainer.

Ergebnis: Vorfall unter Kontrolle, dokumentierte Ursache und Härtung.

Und sonst?

Weitere Szenarien nach Wunsch

Diese Bausteine kombinieren wir je nach Bedarf, einzeln oder als Teil eines größeren Projekts. Fehlt euer Thema? Fragt es einfach an.

Cloud und Hybrid

Konfigurationsprüfung für Azure, AWS und Microsoft 365, inklusive Identitäten und Berechtigungen.

OT, IoT und Hardware

Steuerungen, vernetzte Geräte und Platinen: Analyse von Firmware, Schnittstellen und Protokollen.

Air-Gap und Speziallabor

Isolierte oder hochsensible Netze, geprüft in einem Setup, das eurer Realität entspricht.

LLM und KI-Security

Prompt Injection, Datenabfluss und Angriffe auf agentische Systeme und KI-Anbindungen.

Product Security

Sicherheit über den gesamten Lebenszyklus eines Produkts, von der Idee bis zum Update.

Schwachstellenscan

Automatisierte, wiederkehrende Scans als kostengünstige Grundabdeckung zwischen den Tests.

Purple Teaming

Angriff und Verteidigung an einem Tisch: Wir testen, euer Team lernt live mitzulesen.

Workshops und Awareness

Schulungen für Entwicklung, IT und Belegschaft, praxisnah statt Folienschlacht.

Ablauf

Vom ersten Gespräch bis zum Nachtest

  1. 1

    Scoping

    Wir klären gemeinsam Ziele, Systeme und die erlaubte Angriffstiefe. Kostenlos und unverbindlich.

  2. 2

    Angebot und Freigabe

    Ihr bekommt ein schriftliches Festpreisangebot und erteilt die formale Testfreigabe.

  3. 3

    Durchführung

    Wir testen im vereinbarten Fenster und melden kritische Funde sofort, nicht erst im Report.

  4. 4

    Report

    Verständlicher Bericht mit Risikobewertung, Nachweis und konkreten Maßnahmen. Nutzbar für Audits.

  5. 5

    Nachtest

    Nach euren Korrekturen prüfen wir gezielt nach, ob die Lücken wirklich geschlossen sind.

Häufige Fragen

Gut zu wissen

Das hängt vom Umfang ab: Systeme, Angriffstiefe und Dauer bestimmen den Preis. Deshalb steht am Anfang immer ein kostenloses Scoping-Gespräch. Danach bekommt ihr ein schriftliches Festpreisangebot, ohne versteckte Kosten und ohne Callcenter dazwischen.
Black Box ist am realistischsten für die Sicht von außen, White Box findet in der gleichen Zeit die meisten Schwachstellen, weil wir Einblick in Code und Architektur haben. In der Praxis empfehlen wir oft Grey Box, also einen Testaccount plus etwas Kontext. Wir beraten euch dazu im Scoping.
In fünf Schritten: Scoping, schriftliches Angebot mit formaler Freigabe, Durchführung im vereinbarten Fenster, Report und optionaler Nachtest. Die Testfreigabe halten wir immer schriftlich fest, damit für beide Seiten der Rahmen klar ist.
Nur, wenn ihr ein Code Review oder einen White-Box-Test wollt. Für die meisten anderen Bausteine reichen ein Testaccount und etwas Kontext. Wir fragen nie mehr Zugriff an, als der vereinbarte Test wirklich braucht.
Ja. Wir werten offen zugängliche und geleakte Quellen passiv aus und kaufen keine illegalen Daten an. Ihr erfahrt, welche eurer Zugangsdaten und Dokumente bereits kursieren, und könnt reagieren, bevor jemand sie nutzt.
So schnell wie möglich, und wir sind ehrlich: Wir sind ein spezialisiertes Team, kein 24/7-Großdienstleister. Wenn wir passen, sagen wir das offen. Am besten wappnet ihr euch vorab mit Playbooks und einer Tabletop-Übung, dann läuft der Ernstfall geordnet ab.
Ja. Unser Report ist so aufgebaut, dass ihr ihn als Nachweis für interne Audits sowie für Anforderungen aus ISO 27001, TISAX und NIS2 verwenden könnt. Auf Wunsch mappen wir die Findings auf den jeweiligen Anforderungskatalog.
Genau dafür gibt es diese Seite. Die Liste oben ist ein Ausschnitt, kein fester Katalog. Beschreibt uns euer Thema, und wir sagen ehrlich, ob und wie wir es sinnvoll prüfen können.

Euer Szenario, unser Test

Erzählt uns in ein paar Sätzen, was euch umtreibt. Wir melden uns mit ehrlicher Einschätzung und einem klaren nächsten Schritt, ohne Verkaufsdruck.