Zum Inhalt

Für Unternehmen

Die Lücken finden, bevor sie andere finden, und dem Auditor zeigen, dass Ihre Sicherheit nicht nur auf dem Papier steht.

Pentest

Pentest

Web, API, mobile Apps, Infrastruktur, Cloud. Handarbeit nach den Methodiken OWASP und PTES, kein Scanner-Bericht.

Audit

Audit

Code, Architektur, Konfigurationen. Wir sagen, wo das Risiko real ist und wo Sie Geld sparen können.

Compliance

Compliance

ISO 27001, SOC 2, DSGVO, NIS2 und DORA. Von der Gap-Analyse über Richtlinien bis zur Zertifizierungsvorbereitung. vCISO, wenn Sie keinen eigenen CISO haben.

Was Sie erhalten

  • Einen Bericht mit Nachweisen, Risikostufe und Behebungsplan, den Entwickler und Geschäftsführung gleichermaßen verstehen
  • Eine Nachprüfung nach der Behebung mit Bestätigung
  • Eine einseitige Zusammenfassung für Geschäftsführung und Auditor
  • Eine Besprechung der Ergebnisse mit Ihrem Team online

Häufige Fragen

Womit anfangen, wenn wir noch nie einen Pentest gemacht haben?

Mit einem kurzen Gespräch über Systeme und Risiken, nach dem wir Umfang und Format vorschlagen. Der erste Pentest wird meist an der Hauptanwendung im Grey-Box-Modus durchgeführt.

Reicht ein Schwachstellenscanner?

Ein Scanner ist als regelmäßige Hygiene nützlich, sieht aber keine Logikfehler und verkettet Befunde nicht zu einem echten Angriffsszenario. Genau das leistet der Pentest.

Wie oft wiederholen?

Einmal jährlich oder nach wesentlichen Änderungen am System. Für ISO 27001 und SOC 2 ist die Häufigkeit in den Richtlinien festgelegt.

Schreiben Sie uns

Die Nachricht geht direkt an unser Telegram. Auf dem Server bleibt nichts.

Telegram

Was Sie brauchen

Mit dem Absenden stimmen Sie zu, dass wir Sie über den angegebenen Weg kontaktieren.