secureskies
Cyber Security/Evaluate/Penetration Testing

Der Weg ins Ziel,
belegt.

Ein Scanner listet Schwachstellen. Ein Penetrationstest verkettet sie zu einem Weg ins Ziel und belegt, was am Ende offen liegt: Domänen-Admin, Kundendaten, Produktionssteuerung. Wir testen extern, intern, Web-Anwendungen und Cloud — manuell, dokumentiert, mit Nachtest der Behebung.

FormatTest + NachtestBlack/Grey/White Box
UmfangExtern · Intern · WebAWS · Azure · M365
BezugNIS2 Art. 21ISO 27001 A.8.8
ErgebnisBericht mit Angriffspfad+ Nachtest-Bestätigung
01 · Leistung

Was enthalten ist.

Nicht nur finden — zeigen, was ein Angreifer damit erreicht.

Externer Test

Internet-exponierte Systeme, VPN, Mail, Web-Portale; Aufklärung wie ein Angreifer ohne Vorwissen.

Interner Test

Aus Sicht eines kompromittierten Clients oder Mitarbeiters: Active Directory, Netzsegmentierung, Server.

Anwendung und Cloud

Web-Anwendungen nach OWASP; AWS-, Azure- und Microsoft-365-Konfiguration aus Angreifersicht.

Bericht und Nachtest

Jedes Finding mit Beleg, Ausnutzbarkeit, Geschäftsrisiko, Behebung; Nachtest nach Ihrer Behebung.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Scoping

Ziele, Regeln, Zeitfenster, Notfallkontakte; schriftliche Freigabe.

02

Aufklärung

Angriffsfläche erfassen.

03

Ausnutzung

Schwachstellen verketten, Ziele erreichen, jeden Schritt belegen.

04

Bericht

Technisch und für die Geschäftsleitung; Abschlussgespräch.

05

Nachtest

Behobene Findings verifizieren, Bestätigung ausstellen.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen mit jährlicher Testpflicht durch Kunde, Versicherer oder Regulierung
Vor Go-Live neuer Anwendungen oder Cloud-Landing-Zones
Nach Fusion oder Übernahme zur Bestandsaufnahme
Weitere Leistungen · Evaluate

Wie weit käme ein Angreifer bei Ihnen —
bis zum Domänen-Admin?