Wir finden die Lücken, bevor es jemand anderes tut.
Pentests und Red-Team-Engagements nach anerkannten Methodiken, kontrolliert, vertraulich und nur nach schriftlicher Beauftragung. Sie erfahren nicht, ob Sie angreifbar sind, sondern wo genau und was zu tun ist.
Vier Wege, Ihre Abwehr zu testen.
Vom einzelnen Kundenportal bis zum realistischen Angriff auf das Gesamtunternehmen, Sie wählen die Tiefe, wir liefern Klarheit.
Web- & App-Pentest
Webanwendungen, APIs und Kundenportale, geprüft aus Angreifersicht, orientiert an OWASP. Sie sehen Ihre Anwendung so, wie ein Angreifer sie sieht.
Netzwerk & Infrastruktur
Extern und intern: Server, Firewalls, Active Directory, WLAN. Wir prüfen, wie weit man kommt, und zeigen, wie Sie die Wege schließen.
Red-Team-Engagement
Ein realistisches Angriffsszenario auf Ihr Unternehmen, über Technik, Prozesse und Menschen, inklusive abgestimmter Phishing-Simulation. Misst, wie weit ein echter Angreifer käme.
Cloud- & Konfigurations-Audit
AWS, Azure, GCP: Berechtigungen, Netzwerkregeln, Härtung. Fehlkonfigurationen sind heute eines der häufigsten Einfallstore, und die am schnellsten geschlossenen.
Vier Phasen. Alles abgestimmt, nichts überraschend.
Ein Sicherheitstest lebt von klaren Regeln. Sie wissen jederzeit, was geprüft wird, und was nicht.
Scoping & Beauftragung
Gemeinsam legen wir fest, was geprüft wird, wie tief und wann. Ohne schriftliche Beauftragung passiert nichts.
- Prüfumfang & Tabu-Systeme
- Zeitfenster & Ansprechpartner
- Schriftliche Beauftragung & NDA
Kontrollierter Test
Wir prüfen nach anerkannten Methodiken, dokumentiert und jederzeit abbrechbar.
- Methodik nach OWASP / PTES
- Laufende Abstimmung bei kritischen Funden
- Keine Betriebsstörung ohne Absprache
Bericht & Maßnahmen
Kein 80-Seiten-PDF zum Abheften: priorisierte Funde mit konkreten, machbaren Maßnahmen.
- Zusammenfassung für die Geschäftsführung
- Technische Details zum Nachvollziehen
- Priorisierung nach echtem Risiko
Nachtest & Abschluss
Nach der Umsetzung prüfen wir nach, ob die Lücken wirklich zu sind, und übergeben sauber.
- Nachtest der behobenen Funde
- Abschlussgespräch mit Empfehlungen
- Löschung unserer Arbeitsstände
Angriffe erkennen, bevor sie zum Schaden werden.
Ein Pentest zeigt Ihre Lücken zu einem Zeitpunkt. Danach übernimmt ein eigenes Produkt von uns: LureGrid stellt getarnte Köder-Systeme in Ihr Netz, die Angreifer anlocken. Ein Köder hat keinen legitimen Zweck, jede Interaktion damit ist deshalb ein echtes Alarmsignal, praktisch ohne Fehlalarme.
Angriff nur mit Auftrag.
Ein Sicherheitstest ist Vertrauenssache: Sie geben uns bewusst Einblick in Ihre verwundbarsten Stellen. Deshalb gelten bei uns feste Regeln, ausnahmslos, bei jedem Auftrag.
- Tests ausschließlich nach schriftlicher Beauftragung im vereinbarten Umfang
- Verschwiegenheit: Funde gehen nur an Ihre benannten Ansprechpartner
- Ihre Daten bleiben Ihre Daten, nichts verlässt Ihr Unternehmen
- Kritische Funde melden wir sofort, nicht erst im Bericht
Pentesting, Red Teaming & Ablauf.
Wissen Sie, wie weit ein Angreifer bei Ihnen käme?
Im kostenlosen Scoping-Gespräch klären wir, welcher Test zu Ihrer Situation passt, und was er realistisch bringt.