
Pentest
Web, API, mobile Apps, Infrastruktur, Cloud. Handarbeit nach den Methodiken OWASP und PTES, kein Scanner-Bericht.

Die Lücken finden, bevor sie andere finden, und dem Auditor zeigen, dass Ihre Sicherheit nicht nur auf dem Papier steht.

Web, API, mobile Apps, Infrastruktur, Cloud. Handarbeit nach den Methodiken OWASP und PTES, kein Scanner-Bericht.

Code, Architektur, Konfigurationen. Wir sagen, wo das Risiko real ist und wo Sie Geld sparen können.

ISO 27001, SOC 2, DSGVO, NIS2 und DORA. Von der Gap-Analyse über Richtlinien bis zur Zertifizierungsvorbereitung. vCISO, wenn Sie keinen eigenen CISO haben.
Mit einem kurzen Gespräch über Systeme und Risiken, nach dem wir Umfang und Format vorschlagen. Der erste Pentest wird meist an der Hauptanwendung im Grey-Box-Modus durchgeführt.
Ein Scanner ist als regelmäßige Hygiene nützlich, sieht aber keine Logikfehler und verkettet Befunde nicht zu einem echten Angriffsszenario. Genau das leistet der Pentest.
Einmal jährlich oder nach wesentlichen Änderungen am System. Für ISO 27001 und SOC 2 ist die Häufigkeit in den Richtlinien festgelegt.
Die Nachricht geht direkt an unser Telegram. Auf dem Server bleibt nichts.
Telegram