PENTESTING OWASP/PTES, CIS-Kontrollen
Investieren Sie in eine Firewall und ein Antivirenprogramm. Nur selten wird überprüft, ob diese bei einem tatsächlichen Angriff funktionieren. Wir tun dies.
Pentesting nach der OWASP/PTES-Methodik und CIS-Hardening: Wir decken Schwachstellen auf, bevor ein Angreifer sie ausnutzen kann.
Über 15 Jahre Erfahrung · Präsenz in Lateinamerika · Support rund um die Uhr · Zertifizierte Techniker für Fortinet, Cisco, VMware, Red Hat und AWS
Symptome
Kommt Ihnen eine dieser Situationen bekannt vor?
/01
Firewalls und Antivirenprogramme, die noch nie einem echten Angriff ausgesetzt wurden
/02
Kein Bericht, den die Geschäftsleitung verstehen und auf dessen Grundlage sie Maßnahmen ergreifen könnte – nur Fachjargon
/03
Es gibt keinerlei Einblick darin, inwieweit Ihre Unternehmens-E-Mail-Adresse dem Risiko eines Identitätsdiebstahls ausgesetzt ist
Geltungsbereich
Dazu gehören
Pentesting deckt Schwachstellen auf, bevor ein Angreifer sie entdeckt. Durch Hardening werden diese Schwachstellen gemäß internationalen Standards geschlossen.
/01
Infrastruktur-Pentesting: Kontrollierte Penetrationstests in Netzwerken, auf Servern und in Webanwendungen nach der OWASP/PTES-Methodik
/02
Hardening mit CIS Controls unter Linux, Windows Server und Netzwerkgeräten, validiert mit automatisierten Benchmark-Tools
/03
E-Mail-Sicherheit: SPF, DKIM und DMARC, Anti-Spam-/Anti-Phishing-Filterung und Überwachung der Domain-Reputation
/04
Technischer Bericht für die IT-Abteilung und Zusammenfassung für die Geschäftsleitung, einschließlich Risikoeinstufung und priorisiertem Maßnahmenplan
/05
Regelmäßige vierteljährliche oder halbjährliche Audits, um den Sicherheitsstatus auf dem neuesten Stand zu halten
Stack
Technologien und Plattformen, die wir beherrschen
Modalitäten
Wählen Sie aus, wie wir zusammenarbeiten möchten
/01
Einmaliges Pentesting-Projekt
Umfassende Prüfung mit festgelegter Reichweite, einschließlich eines technischen Berichts und einer Zusammenfassung.
/02
Hardening als Projekt
Optimierung einschließlich Validierung mittels CIS-Benchmark.
/03
Regelmäßige Prüfungen
Vierteljährliche oder halbjährliche Sicherheitsüberprüfungen.
Kostenlos
Erfahren Sie, wie stark Sie gefährdet sind, noch bevor ein Angreifer dies erkennt
Ein kostenloses Erstgespräch ermöglicht es uns, den richtigen Umfang Ihres ersten Penetrationstests oder Ihrer ersten Sicherheitsüberprüfung festzulegen.
FAQ
Häufig gestellte Fragen
Fangen wir an
Die Frage ist nicht, ob er angegriffen wird. Die Frage ist, ob er bereits weiß, wo die Schwachstelle liegt.
Lassen Sie uns unverbindlich über Ihren ersten Penetrationstest oder Ihr erstes Sicherheitsaudit sprechen.








