Penetrationstests & Security Checks
Sicherheitslücken finden, bevor Angreifer es tun.
Wir prüfen Angriffsflächen und sicherheitsrelevante Konfigurationen kontrolliert – damit aus technischen Auffälligkeiten klare, priorisierte Maßnahmen werden.
Definierter Scope · kontrollierte Tests · nachvollziehbare Ergebnisse
Prüfung aktiv
Was wir prüfen – und wie tief
Automatisiert erkennen. Relevante Funde gezielt validieren.
Ein Schwachstellen-Scan liefert wichtige Hinweise. Ein Security Check geht dort weiter, wo Kontext zählt: Relevante Funde werden im vereinbarten Scope bewertet und – wenn sinnvoll – kontrolliert manuell validiert.
Angriffsfläche & Anwendungen
Öffentlich erreichbare Systeme, Dienste, VPN-Zugänge, Portale und Webanwendungen.
Netzwerk, Server & Hardening
Interne Angriffswege, Dienste, Rechte, Segmentierung und technische Härtung.
Identitäten & Microsoft 365
MFA, Rollen, Zugriffsregeln und sicherheitsrelevante Cloud-Konfigurationen.
Firewall & Schutzkonfiguration
Regelwerke, veröffentlichte Dienste, VPN und Fehlkonfigurationen in Schutzmechanismen.
Vom Prüfauftrag zur Maßnahme
Prüfen ist nur dann wertvoll, wenn daraus eine klare Reihenfolge entsteht.
Scope, Prüfung, Bewertung und Ergebnis gehören zusammen. Deshalb dokumentieren wir nicht nur technische Findings, sondern übersetzen sie in konkrete nächste Schritte.
Systeme, Zugänge, Zeitfenster und erlaubte Testtiefe gemeinsam definieren.
Angriffsfläche erfassen, relevante Auffälligkeiten prüfen und Fehlalarme vom tatsächlichen Risiko trennen.
Exponierung, Ausnutzbarkeit und mögliche Auswirkung ergeben eine umsetzbare Reihenfolge.
Konkrete Empfehlungen dokumentieren und auf Wunsch nach der Behebung gezielt nachprüfen.
Wann prüfen?
Ein Security Check ist besonders sinnvoll, wenn sich die Angriffsfläche verändert – oder lange nicht bewusst betrachtet wurde.
Vor Veränderungen
Neue Infrastruktur, Cloud-Migration, Portale, VPN-Zugänge oder größere technische Projekte.
Bei gewachsenen Umgebungen
Wenn Systeme, Freigaben und Konfigurationen über Jahre entstanden sind und ein neutraler Blick fehlt.
Als Standortbestimmung
Um Schwachstellen und Fehlkonfigurationen gezielt zu prüfen und Maßnahmen zu priorisieren.
Managed Security sorgt dafür, dass Schutzmaßnahmen danach laufend betreut und weiterentwickelt werden.
Kurz beantwortet
Vier Fragen, die vor einem Security Check meist wichtig sind.
Scope und Testtiefe werden immer vorab abgestimmt. So bleibt die Prüfung technisch sinnvoll und betrieblich kontrollierbar.
Ist ein Schwachstellen-Scan bereits ein Penetrationstest?
Nein. Ein Scan erkennt technische Auffälligkeiten automatisiert. Bei einem tieferen Security Check werden relevante Findings zusätzlich gezielt validiert und im Kontext bewertet.
Kann ein Test den laufenden Betrieb beeinträchtigen?
Aktive Tests haben ein technisches Restrisiko. Deshalb werden Scope, erlaubte Methoden und Zeitfenster vorher abgestimmt und kritische Systeme besonders berücksichtigt.
Bekommen wir einen Bericht?
Ja. Ergebnisse werden nachvollziehbar priorisiert und mit technischer Einordnung sowie konkreten Maßnahmen dokumentiert.
Kann nach der Behebung erneut geprüft werden?
Ja. Ein gezielter Retest kann bestätigen, ob priorisierte Findings wirksam geschlossen wurden.
Security Check besprechen
Sie möchten wissen, wo Ihre tatsächlichen Schwachstellen liegen?
Wir definieren gemeinsam einen sinnvollen Prüfrahmen und klären, welche Testtiefe zu Ihrer Umgebung passt.

