Penetrationstests & Security Checks

Sicherheitslücken finden, bevor Angreifer es tun.

Wir prüfen Angriffsflächen und sicherheitsrelevante Konfigurationen kontrolliert – damit aus technischen Auffälligkeiten klare, priorisierte Maßnahmen werden.

Definierter Scope · kontrollierte Tests · nachvollziehbare Ergebnisse

Attack Surface CheckBeispielhafte Darstellung

Prüfung aktiv

EXTERNVPN / Gatewayerreichbar
WEBPortal / Diensteanalysiert
IDENTITYAnmeldunggeprüft
SCOPEPRÜFENkontrolliert validieren

01kritisch prüfen02priorisieren04beobachten
Scope definiertErgebnisse priorisiert
Scope klar definiertKontrolliert getestetRisiken priorisiertNachprüfung möglich

Was wir prüfen – und wie tief

Automatisiert erkennen. Relevante Funde gezielt validieren.

Ein Schwachstellen-Scan liefert wichtige Hinweise. Ein Security Check geht dort weiter, wo Kontext zählt: Relevante Funde werden im vereinbarten Scope bewertet und – wenn sinnvoll – kontrolliert manuell validiert.

SCANAuffälligkeiten breit erkennenVALIDIERUNGTatsächliches Risiko einordnen
01EXTERN & WEB

Angriffsfläche & Anwendungen

Öffentlich erreichbare Systeme, Dienste, VPN-Zugänge, Portale und Webanwendungen.

02INFRASTRUKTUR

Netzwerk, Server & Hardening

Interne Angriffswege, Dienste, Rechte, Segmentierung und technische Härtung.

03IDENTITY

Identitäten & Microsoft 365

MFA, Rollen, Zugriffsregeln und sicherheitsrelevante Cloud-Konfigurationen.

04SECURITY CONTROL

Firewall & Schutzkonfiguration

Regelwerke, veröffentlichte Dienste, VPN und Fehlkonfigurationen in Schutzmechanismen.

Vom Prüfauftrag zur Maßnahme

Prüfen ist nur dann wertvoll, wenn daraus eine klare Reihenfolge entsteht.

Scope, Prüfung, Bewertung und Ergebnis gehören zusammen. Deshalb dokumentieren wir nicht nur technische Findings, sondern übersetzen sie in konkrete nächste Schritte.

01
SCOPEZiel & Grenzen festlegen

Systeme, Zugänge, Zeitfenster und erlaubte Testtiefe gemeinsam definieren.

02
PRÜFENErkennen & validieren

Angriffsfläche erfassen, relevante Auffälligkeiten prüfen und Fehlalarme vom tatsächlichen Risiko trennen.

03
BEWERTENRisiko priorisieren

Exponierung, Ausnutzbarkeit und mögliche Auswirkung ergeben eine umsetzbare Reihenfolge.

04
ERGEBNISMaßnahmen & Retest

Konkrete Empfehlungen dokumentieren und auf Wunsch nach der Behebung gezielt nachprüfen.

Management SummaryTechnische FindingsMaßnahmenliste

Wann prüfen?

Ein Security Check ist besonders sinnvoll, wenn sich die Angriffsfläche verändert – oder lange nicht bewusst betrachtet wurde.

Vor Veränderungen

Neue Infrastruktur, Cloud-Migration, Portale, VPN-Zugänge oder größere technische Projekte.

Bei gewachsenen Umgebungen

Wenn Systeme, Freigaben und Konfigurationen über Jahre entstanden sind und ein neutraler Blick fehlt.

Als Standortbestimmung

Um Schwachstellen und Fehlkonfigurationen gezielt zu prüfen und Maßnahmen zu priorisieren.

MOMENTAUFNAHME VS. BETRIEBEin Security Check zeigt den Zustand zu einem Zeitpunkt.

Managed Security sorgt dafür, dass Schutzmaßnahmen danach laufend betreut und weiterentwickelt werden.

IT-Sicherheit & Managed Security ansehen →

Kurz beantwortet

Vier Fragen, die vor einem Security Check meist wichtig sind.

Scope und Testtiefe werden immer vorab abgestimmt. So bleibt die Prüfung technisch sinnvoll und betrieblich kontrollierbar.

Ist ein Schwachstellen-Scan bereits ein Penetrationstest?

Nein. Ein Scan erkennt technische Auffälligkeiten automatisiert. Bei einem tieferen Security Check werden relevante Findings zusätzlich gezielt validiert und im Kontext bewertet.

Kann ein Test den laufenden Betrieb beeinträchtigen?

Aktive Tests haben ein technisches Restrisiko. Deshalb werden Scope, erlaubte Methoden und Zeitfenster vorher abgestimmt und kritische Systeme besonders berücksichtigt.

Bekommen wir einen Bericht?

Ja. Ergebnisse werden nachvollziehbar priorisiert und mit technischer Einordnung sowie konkreten Maßnahmen dokumentiert.

Kann nach der Behebung erneut geprüft werden?

Ja. Ein gezielter Retest kann bestätigen, ob priorisierte Findings wirksam geschlossen wurden.

Security Check besprechen

Sie möchten wissen, wo Ihre tatsächlichen Schwachstellen liegen?

Wir definieren gemeinsam einen sinnvollen Prüfrahmen und klären, welche Testtiefe zu Ihrer Umgebung passt.