PENTESTING OWASP/PTES, CIS-Kontrollen

Investieren Sie in eine Firewall und ein Antivirenprogramm. Nur selten wird überprüft, ob diese bei einem tatsächlichen Angriff funktionieren. Wir tun dies.

Pentesting nach der OWASP/PTES-Methodik und CIS-Hardening: Wir decken Schwachstellen auf, bevor ein Angreifer sie ausnutzen kann.
Über 15 Jahre Erfahrung · Präsenz in Lateinamerika · Support rund um die Uhr · Zertifizierte Techniker für Fortinet, Cisco, VMware, Red Hat und AWS

Kommt Ihnen eine dieser Situationen bekannt vor?

Dazu gehören

Pentesting deckt Schwachstellen auf, bevor ein Angreifer sie entdeckt. Durch Hardening werden diese Schwachstellen gemäß internationalen Standards geschlossen.

Technologien und Plattformen, die wir beherrschen

Wählen Sie aus, wie wir zusammenarbeiten möchten

Einmaliges Pentesting-Projekt

Umfassende Prüfung mit festgelegter Reichweite, einschließlich eines technischen Berichts und einer Zusammenfassung.

Hardening als Projekt

Optimierung einschließlich Validierung mittels CIS-Benchmark.

Regelmäßige Prüfungen

Vierteljährliche oder halbjährliche Sicherheitsüberprüfungen.

Erfahren Sie, wie stark Sie gefährdet sind, noch bevor ein Angreifer dies erkennt

Ein kostenloses Erstgespräch ermöglicht es uns, den richtigen Umfang Ihres ersten Penetrationstests oder Ihrer ersten Sicherheitsüberprüfung festzulegen.

Häufig gestellte Fragen

Die Schwachstellenanalyse identifiziert bekannte Schwachstellen auf automatisierte Weise. Pentesting geht noch einen Schritt weiter: Ein Spezialist versucht, diese Schwachstellen aktiv auszunutzen, um die tatsächlichen Auswirkungen aufzuzeigen – genau wie es ein Angreifer tun würde.
Wir legen den Umfang und die Testzeiträume im Vorfeld gemeinsam mit Ihnen fest, um etwaige betriebliche Risiken zu minimieren, und führen anspruchsvollere Tests nur mit ausdrücklicher Genehmigung durch.
Es wird empfohlen, dies mindestens einmal jährlich oder nach wesentlichen Änderungen an Ihrer Infrastruktur durchzuführen. Für regulierte Branchen empfehlen wir in der Regel vierteljährliche oder halbjährliche Audits.
Ein detaillierter technischer Bericht mit Belegen für Ihre IT-Abteilung sowie eine Zusammenfassung mit Risikoeinstufung und einem nach Prioritäten geordneten Maßnahmenplan, der zur Vorlage bei der Geschäftsleitung bereit ist.

Die Frage ist nicht, ob er angegriffen wird. Die Frage ist, ob er bereits weiß, wo die Schwachstelle liegt.

Lassen Sie uns unverbindlich über Ihren ersten Penetrationstest oder Ihr erstes Sicherheitsaudit sprechen.