Zum Inhalt

Vier Bereiche, eine Verantwortung

Statt drei Dienstleistern, die sich das Problem gegenseitig zuschieben.

Ein Perimeter, vier Bereiche

Jede Linie im Schema ist bei üblichen Dienstleistern ein eigenes Team. Bei uns ist es eine Verantwortung.

  • Pentest und Audit
  • Compliance und Beratung
  • Lauschabwehr
  • Geräteschutz

Methodiken, nach denen wir arbeiten

Keine „hauseigenen Methoden“, nur offene Standards, die Ihr Auditor und Ihr Entwickler kennen.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • DSGVO

So läuft die Zusammenarbeit

  1. 01

    Gespräch

    Wir klären, was genau wir schützen und vor wem. Ohne Fragebögen mit vierzig Fragen.

  2. 02

    Umfang und Vertrag

    Wir legen Prüfgrenzen, Fristen und Berichtsformat fest. Wir unterzeichnen ein NDA.

  3. 03

    Arbeit

    Wir prüfen und dokumentieren jeden Befund mit Nachweis und Risikostufe.

  4. 04

    Bericht und Behebung

    Wir erklären, was zuerst zu beheben ist. Nach der Behebung prüfen wir erneut.

Für wen wir da sind

Sechs typische Situationen, mit denen Menschen zu uns kommen. Erkennen Sie Ihre, folgt ein kurzes Gespräch.

Scanner oder Pentest

Ein Scanner ist nützlich, aber keine Sicherheitsprüfung. Hier ist der Unterschied.

SchwachstellenscannerPentest
Was er findetBekannte Schwachstellen aus einer DatenbankEchte Angriffsszenarien, einschließlich Logik
FehlalarmeHunderte, die Sie sichten müssenJeder Befund von Hand geprüft
AngriffskettenSieht er nichtVerkettet kleine Befunde zu einem kritischen
BerichtEine technische ListeFür Geschäftsführung, Entwickler und Auditor
NachprüfungDerselbe ScanBestätigung, dass es behoben ist

Wie wir arbeiten

So ist diese Website geschützt

Wir bitten nicht um Vertrauen auf Zuruf. Prüfen Sie selbst.

Keine Datenbank
Die Website ist statisch. Es gibt nichts zu knacken: kein Admin-Panel, keine Sitzungen, keine Passwörter.
Anfragen werden nicht gespeichert
Das Formular leitet die Nachricht direkt in unser Telegram weiter und hinterlässt keine Kopie auf dem Server.
Sicherheits-Header
CSP, HSTS, Einbettung in fremde Seiten verboten. Prüfen Sie es auf securityheaders.com.
Keine Tracker
Keine Cookies, Pixel oder Fremdanalytik.

Ratgeber

Kurze Artikel darüber, was wir tun und warum. Fünf Minuten Lesen, die eine Stunde Gespräch sparen.

Alle Artikel

Häufige Fragen

Was kostet ein Pentest?

Das hängt vom Umfang ab: Zahl der Anwendungen, Größe des Netzes, Zugriffsmodus. Eine kleine Webanwendung und eine große Infrastruktur unterscheiden sich um ein Vielfaches. Nach einem kurzen Gespräch nennen wir Festpreis und Termin; Preise veröffentlichen wir nicht auf der Website, weil sie ohne Umfang in die Irre führen.

Machen Sie beim Pentest etwas kaputt?

Wir arbeiten in vereinbarten Grenzen und nach Regeln: kein DoS, keine Datenvernichtung, destruktive Aktionen nur in der Testumgebung und nach gesonderter Erlaubnis. Vor riskanten Schritten warnen wir vorher.

Wie lange dauert die Arbeit?

Pentest einer Anwendung: ein bis zwei Wochen inklusive Bericht. Infrastruktur: zwei bis vier Wochen. Lauschabwehrprüfung: von einigen Stunden bis zu einem Tag. Vorbereitung auf ISO 27001: drei bis neun Monate je nach Ausgangslage.

Unterzeichnen Sie eine NDA?

Ja, vor Beginn jeder Arbeit. Wir können Ihre Vorlage unterzeichnen oder unsere stellen.

Kann ich mich anonym melden?

Ja. Das Formular hat einen vertraulichen Modus: ohne Name und Telefon, nur ein Signal- oder Session-Alias. Für eine Lauschabwehrprüfung vereinbaren wir ein Treffen ohne Zeugen.

Schreiben Sie uns

Die Nachricht geht direkt an unser Telegram. Auf dem Server bleibt nichts.

Telegram

Was Sie brauchen

Mit dem Absenden stimmen Sie zu, dass wir Sie über den angegebenen Weg kontaktieren.