Penetration Testing

Wir greifen Ihre Systeme an — kontrolliert, dokumentiert und mit Ihrer ausdrücklichen Freigabe — bevor es echte Angreifer tun. Black-Box bis White-Box, Web-App bis Infrastruktur.

Wie viel wissen wir vorab?

Der Testansatz bestimmt, wie realistisch das Angriffsszenario ist.

BLACK-BOX

Kein Vorwissen

Wir starten wie ein echter Angreifer — ohne Zugangsdaten oder interne Informationen. Realistischster, aber zeitintensivster Ansatz.

ExternRealistisch
WHITE-BOX

Volles Vorwissen

Quellcode, Architektur und Zugangsdaten liegen offen vor. Tiefste und gründlichste Analyse, ideal vor kritischen Releases.

TiefgehendVollständig

Unsere Methodik

Strukturiert nach anerkannten Standards (u. a. OWASP, PTES) — nichts dem Zufall überlassen.

1
// PHASE 1

Scoping & Autorisierung

Gemeinsame Festlegung von Testumfang, Zeitfenster und Testmethode. Erst nach unterschriebener Freigabe (siehe Formular unten) beginnt der eigentliche Test.

2
// PHASE 2

Reconnaissance

Passive und aktive Informationssammlung über die Zielsysteme — Subdomains, offene Ports, eingesetzte Technologien, öffentlich einsehbare Daten.

3
// PHASE 3

Vulnerability Assessment & Exploitation

Systematisches Aufspüren von Schwachstellen und kontrolliertes Ausnutzen, um reale Auswirkungen nachzuweisen — ohne Produktivbetrieb zu gefährden.

4
// PHASE 4

Reporting

Vollständiger technischer Bericht mit CVSS-Einstufung je Finding, priorisierten Handlungsempfehlungen und einer Management Summary für Nicht-Techniker.

5
// PHASE 5

Retest

Nach Behebung der Findings verifizieren wir kostenlos, dass die Schwachstellen tatsächlich geschlossen wurden — inklusive Abschlusszertifikat.

Was inklusive ist

Kickoff-CallGemeinsame Abstimmung von Scope und Zielen vor Testbeginn.

Technischer VollberichtJedes Finding mit Beschreibung, Nachweis (PoC) und Lösungsweg.

CVSS-ScoringObjektive Schweregrad-Einstufung nach internationalem Standard.

Management SummaryVerständliche Zusammenfassung für Geschäftsführung und Entscheider.

Kostenloser RetestVerifikation der behobenen Schwachstellen ohne Zusatzkosten.

AbschlusszertifikatNachweisbare Dokumentation für Kunden, Partner und Auditoren.

Häufige Fragen

Ist ein Penetration Test legal?

Ja — vorausgesetzt, der Systeminhaber erteilt vorab eine ausdrückliche, schriftliche Freigabe. Genau dafür dient das Formular weiter unten: Ohne unterschriebene Autorisierung führen wir keinen Test durch.

Kann bei einem Test etwas kaputt gehen?

Ein Restrisiko technischer Beeinträchtigungen (z. B. kurzzeitige Instabilität) besteht grundsätzlich. Wir arbeiten kontrolliert und stimmen kritische Tests vorab ab — das Risiko wird im Freigabeformular ausdrücklich besprochen.

Wie lange dauert ein typischer Test?

Je nach Scope zwischen 3 Tagen (fokussierter Web-App-Test) und mehreren Wochen (umfangreicher Infrastruktur-Test). Der genaue Zeitrahmen wird im Kickoff-Call festgelegt.

Erhalten wir Rohdaten oder nur den Report?

Sie erhalten den vollständigen Bericht inklusive aller Nachweise (Screenshots, Requests, PoC-Code). Auf Wunsch besprechen wir die Ergebnisse zusätzlich in einem Abschluss-Call.

Auftrags- & Testfreigabe

Grundlage für jeden Penetration Test — vertraulich behandelt, ausschließlich zur Auftragsabwicklung genutzt.

⚠ Diese Online-Freigabe dient der rechtssicheren Vorabklärung. Bei größerem Scope senden wir zusätzlich das vollständige Rules-of-Engagement-Dokument zur beidseitigen Unterschrift zu, bevor der Test beginnt. Ohne erteilte Autorisierung wird kein Test durchgeführt.
§ 01 — Auftraggeber
§ 02 — Berechtigung
§ 03 — Test-Scope

Leer lassen, falls es keine Einschränkungen gibt.

§ 04 — Zeitraum
§ 05 — Testmethode
§ 06 — Eskalationskontakt

Wer ist während des Tests bei kritischen Funden sofort erreichbar?

§ 07 — Rechtliche Freigabe

Diese elektronische Bestätigung dient der Vorabfreigabe. Bei umfangreicheren Aufträgen folgt zusätzlich das unterschriebene Rules-of-Engagement-Dokument.