Der Weg ins Ziel,
belegt.
Ein Scanner listet Schwachstellen. Ein Penetrationstest verkettet sie zu einem Weg ins Ziel und belegt, was am Ende offen liegt: Domänen-Admin, Kundendaten, Produktionssteuerung. Wir testen extern, intern, Web-Anwendungen und Cloud — manuell, dokumentiert, mit Nachtest der Behebung.
Was enthalten ist.
Nicht nur finden — zeigen, was ein Angreifer damit erreicht.
Externer Test
Internet-exponierte Systeme, VPN, Mail, Web-Portale; Aufklärung wie ein Angreifer ohne Vorwissen.
Interner Test
Aus Sicht eines kompromittierten Clients oder Mitarbeiters: Active Directory, Netzsegmentierung, Server.
Anwendung und Cloud
Web-Anwendungen nach OWASP; AWS-, Azure- und Microsoft-365-Konfiguration aus Angreifersicht.
Bericht und Nachtest
Jedes Finding mit Beleg, Ausnutzbarkeit, Geschäftsrisiko, Behebung; Nachtest nach Ihrer Behebung.
Fünf Schritte,
ein Ergebnis.
Scoping
Ziele, Regeln, Zeitfenster, Notfallkontakte; schriftliche Freigabe.
Aufklärung
Angriffsfläche erfassen.
Ausnutzung
Schwachstellen verketten, Ziele erreichen, jeden Schritt belegen.
Bericht
Technisch und für die Geschäftsleitung; Abschlussgespräch.
Nachtest
Behobene Findings verifizieren, Bestätigung ausstellen.