Sicherheitslücken finden, bevor Angreifer es tun
Manuelle Pentests statt automatisierter Scans. Priorisierte Reports, die Ihr Team versteht — und umsetzen kann. Für Web-Applikationen, Netzwerk und Infrastruktur in Sachsen-Anhalt und DACH.
Warum manuelle Pentests für KMU?
Automatisierte Scan-Tools finden die bekannten Signaturen — dieselben, die auch jeder automatisierte Angreifer kennt. Was sie nicht finden: Logikfehler in Ihrer Anwendung, verkettete Schwachstellen, falsch gesetzte Berechtigungen, Business-Logic-Lücken.
Ein manueller Pentest simuliert einen echten Angreifer: mit Kreativität, Kontextwissen und dem echten Ziel, tief ins System zu gelangen. Die Ergebnisqualität ist nicht vergleichbar.
Was im Report steht:
- ✓Alle Schwachstellen nach Schweregrad priorisiert (Kritisch / Hoch / Mittel / Niedrig)
- ✓Verständliche Erklärung: Was ist das Problem — und was kann ein Angreifer damit tun?
- ✓Konkrete Handlungsempfehlungen mit Aufwandsschätzung
- ✓Executive Summary für die Geschäftsführung (ohne Technik-Jargon)
- ✓Nachbesprechung und Fragen-Runde inklusive
Verfügbare Pentest-Arten
Web-Applikations-Pentest
OWASP Top 10 und darüber hinaus: SQL Injection, XSS, CSRF, unsichere Authentifizierung, Broken Access Control, Business-Logic-Fehler, Fehlkonfigurationen.
Netzwerk- & Infrastruktur-Pentest
Internes und externes Netzwerk, Firewall-Bewertung, offene Dienste, Lateral Movement, Privilege Escalation, Active Directory.
Sicherheitsaudit (ohne aktiven Pentest)
Konfigurationsreview von Servern, Diensten, Policies und Netzwerkarchitektur. Für Unternehmen, die ihren Sicherheitsstand einschätzen wollen, ohne aktive Angriffssimulation.
Pentest-Pakete für KMU
1 Web-Applikation · Manuelle Analyse · OWASP Top 10 · Report + Nachbesprechung
Intern + extern · Firewall · Server · bis 50 Hosts · Report + Nachbesprechung
Web + Netzwerk + Infrastruktur · Projektspezifisch kalkuliert
Alle Preise netto zzgl. MwSt.
„Kritische Lücken werden sofort und vertraulich kommuniziert — noch vor dem Abschluss-Report. Damit Sie sofort reagieren können."
Häufige Fragen zum Penetrationstest
Wie sicher ist Ihre IT wirklich?
Finden Sie es heraus, bevor ein Angreifer es tut. Angebot innerhalb von 48 Stunden.