Scope-Definition
Welche Systeme, welcher Ansatz, welche Grenzen?
Wir versetzen uns in die Rolle eines Angreifers und decken Schwachstellen auf, bevor es echte Angreifer tun – mit detailliertem Bericht und konkreten Maßnahmen.
Bei einem Penetrationstest versetzen wir uns in die Rolle eines Angreifers und versuchen kontrolliert, in Ihre Systeme einzudringen. So decken wir Schwachstellen auf, die durch automatische Scans nicht erkannt werden.
Das Ergebnis: Ein detaillierter Bericht mit allen gefundenen Schwachstellen, deren Bewertung und konkreten Handlungsempfehlungen – damit Sie sicherer werden, bevor es ernst wird.
Sie sehen Ihre Sicherheit so, wie ein echter Angreifer sie sehen würde.
Statt theoretischer Risiken finden wir reale, ausnutzbare Schwachstellen.
Sie wissen genau, was zuerst behoben werden muss und was warten kann.
Dokumentierter Nachweis für Kunden, Versicherungen oder Auditoren.
Je nach Ziel und Vorinformation wählen wir den passenden Ansatz – auch in Kombination.
Ohne jegliche Vorinformation versuchen wir, in Ihre Systeme einzudringen – wie ein echter externer Angreifer.
Wir erhalten einige Informationen – z.B. Benutzer-Accounts mit normalen Rechten – und versuchen, weiterzukommen.
Mit vollem Zugriff auf Quellcode, Architektur und Dokumentation suchen wir tiefgehende Schwachstellen.
Wir testen einzelne Bereiche oder Ihre gesamte Infrastruktur – ganz nach Bedarf.
Firewalls, VPN, exponierte Services, Mail-Server – alles, was im Internet sichtbar ist.
Active Directory, interne Server, Berechtigungsstrukturen, Netzwerksegmentierung.
Verschlüsselung, Gäste-Netze, Rogue Access Points und unautorisierte Verbindungen.
Realistische Phishing-Kampagnen zur Awareness-Messung Ihrer Mitarbeiter.
Analyse Ihrer Passwort-Richtlinien und -Stärke – von Domain-Admin bis Standard-User.
Sie haben besondere Systeme oder einen speziellen Fokus? Sprechen Sie mit uns – wir passen den Scope individuell an.
Strukturiert in fünf Phasen – mit Ihnen abgestimmt und transparent.
Welche Systeme, welcher Ansatz, welche Grenzen?
Informationssammlung über die Ziel-Umgebung.
Kontrollierte Ausnutzung von Schwachstellen.
Detaillierte Dokumentation aller Funde.
Gemeinsame Durchsprache und Empfehlungen.
Beide Verfahren haben unterschiedliche Stärken – wir helfen Ihnen bei der Auswahl.