Pentest und Audit
Wir testen Ihre Systeme, bevor es jemand anderes tut: Netz, Webanwendungen, Code-Audit.
- Netzwerkbewertung: was erreichbar ist und nicht sein sollte
- Pentest von Webanwendungen
- Code-Audit (Whitebox), wenn Sie uns Zugriff geben
- Bericht mit priorisierten Risiken und Schritten zur Behebung
- Nachtest, nachdem Sie behoben haben
was wir machen
wir sehen uns Ihre Systeme so an, wie ein Angreifer es täte: Netzwerkbewertung, Pentest von Webanwendungen, Code-Audit. blackbox, also ganz ohne Zugriff, oder whitebox, wenn Sie uns den Code geben.
wie wir arbeiten
wir legen Umfang und Regeln gemeinsam fest, testen kontrolliert und dokumentieren alles. die Produktion bleibt stehen.
was Sie bekommen
einen klaren Bericht: was wir gefunden haben, wie schwer es wiegt, wie es behoben wird, in der Reihenfolge, in der es sich lohnt. und nachdem Sie behoben haben, testen wir nach.
Häufige Fragen
Blackbox simuliert einen externen Angreifer ohne Vorwissen. Whitebox, mit Zugriff auf den Code, findet in derselben Zeit mehr. Ideal wäre beides.
Wir testen kontrolliert, nach gemeinsam festgelegten Regeln. Jeden riskanten Test besprechen wir vorher.
Einen Bericht mit den gefundenen Schwachstellen, nach Risiko geordnet, mit konkreten Schritten zur Behebung, dazu ein Gespräch, in dem wir sie verständlich erklären.
1–3 Wochen Testzeit, je nach Umfang, plus Bericht.
Weitere Leistungen
Sie haben etwas vor?
Schreiben Sie uns, woran Sie arbeiten. Wir antworten in der Regel innerhalb eines Werktags.