Herman-Hollerith-Straße 5, 99099 Erfurt info@dexa-it.de
Mo–Fr 8:00–17:00 Karriere Störungsmeldung
0361 - 30 25 65 0
info@dexa-it.de
Herman-Hollerith-Str. 5, Erfurt
Individuell
Für jede Unternehmensgröße
Unabhängig
Herstellerneutrale Beratung
Professionell
Zertifizierte Experten
Vollumfänglich
Gesamter IT-Zyklus
WAS IST EIN PENTEST?

Wir greifen an –
damit niemand sonst es tut.

Bei einem Penetrationstest versetzen wir uns in die Rolle eines Angreifers und versuchen kontrolliert, in Ihre Systeme einzudringen. So decken wir Schwachstellen auf, die durch automatische Scans nicht erkannt werden.

Das Ergebnis: Ein detaillierter Bericht mit allen gefundenen Schwachstellen, deren Bewertung und konkreten Handlungsempfehlungen – damit Sie sicherer werden, bevor es ernst wird.

IHRE VORTEILE

Was Sie davon haben

Realistische Sicht

Sie sehen Ihre Sicherheit so, wie ein echter Angreifer sie sehen würde.

Konkrete Schwachstellen

Statt theoretischer Risiken finden wir reale, ausnutzbare Schwachstellen.

Priorisierte Maßnahmen

Sie wissen genau, was zuerst behoben werden muss und was warten kann.

Nachweis

Dokumentierter Nachweis für Kunden, Versicherungen oder Auditoren.

UNSERE PENTEST-ARTEN

Verschiedene Perspektiven

Je nach Ziel und Vorinformation wählen wir den passenden Ansatz – auch in Kombination.

BLACK BOX

Externe Angreifer-Sicht

Ohne jegliche Vorinformation versuchen wir, in Ihre Systeme einzudringen – wie ein echter externer Angreifer.

GREY BOX

Eingeschränkte Information

Wir erhalten einige Informationen – z.B. Benutzer-Accounts mit normalen Rechten – und versuchen, weiterzukommen.

WHITE BOX

Vollständige Information

Mit vollem Zugriff auf Quellcode, Architektur und Dokumentation suchen wir tiefgehende Schwachstellen.

DAS PRÜFEN WIR

Unsere Test-Bereiche

Wir testen einzelne Bereiche oder Ihre gesamte Infrastruktur – ganz nach Bedarf.

Externe Infrastruktur

Firewalls, VPN, exponierte Services, Mail-Server – alles, was im Internet sichtbar ist.

Interne Infrastruktur

Active Directory, interne Server, Berechtigungsstrukturen, Netzwerksegmentierung.

WLAN-Sicherheit

Verschlüsselung, Gäste-Netze, Rogue Access Points und unautorisierte Verbindungen.

Phishing-Simulation

Realistische Phishing-Kampagnen zur Awareness-Messung Ihrer Mitarbeiter.

Passwortcheck

Analyse Ihrer Passwort-Richtlinien und -Stärke – von Domain-Admin bis Standard-User.

Spezielle Anforderungen

Sie haben besondere Systeme oder einen speziellen Fokus? Sprechen Sie mit uns – wir passen den Scope individuell an.

UNSER VORGEHEN

Von der Beauftragung zum Bericht

Strukturiert in fünf Phasen – mit Ihnen abgestimmt und transparent.

1

Scope-Definition

Welche Systeme, welcher Ansatz, welche Grenzen?

2

Reconnaissance

Informationssammlung über die Ziel-Umgebung.

3

Exploitation

Kontrollierte Ausnutzung von Schwachstellen.

4

Bericht

Detaillierte Dokumentation aller Funde.

5

Nachbesprechung

Gemeinsame Durchsprache und Empfehlungen.

PENTEST ODER SCHWACHSTELLENANALYSE?

Was passt zu Ihnen?

Beide Verfahren haben unterschiedliche Stärken – wir helfen Ihnen bei der Auswahl.

KRITERIUM

Schwachstellenanalyse

Penetrationstest

Tiefe
Breit, oberflächlich
Tief, fokussiert
Methode
Automatisiert + manuell
Hauptsächlich manuell
Aufwand
1–3 Tage
5–15 Tage
Regelmäßigkeit
Quartalsweise empfohlen
1–2× pro Jahr
Ideal für
Laufende Hygiene
Tiefenprüfung
VERWANDTE LEISTUNGEN

Das passt dazu

Schwachstellenanalyse

Systematischer Scan – ideal als Vorbereitung oder Ergänzung zum Pentest.

Mehr erfahren

ISB

Aus Pentest-Erkenntnissen werden mit dem ISB konkrete Maßnahmen abgeleitet.

Mehr erfahren

IT-Beratung

Wir begleiten Sie bei der Umsetzung der Pentest-Empfehlungen.

Mehr erfahren

Wie sicher ist Ihre IT wirklich?

Lassen Sie es uns herausfinden. Wir erstellen ein individuelles Angebot für einen Pentest, der genau auf Ihre Anforderungen passt.