PENTEST FÜR IHR

UNTERNEHMEN

4,9

Ihre IT wirkt sicher.

Aber wurde sie je unter realen Angriffsbedingungen geprüft?

Firewalls, VPN und Endpoint-Schutz sind installiert, doch ob Ihre Systeme einem echten Angriff standhalten, zeigt sich erst, wenn jemand es ernsthaft versucht. Immer häufiger verlangen Kunden, Auditoren und Cyber-Versicherer einen dokumentierten Pentest-Nachweis. Ein Penetrationstest schließt genau diese Lücke zwischen „müsste sicher sein“ und „nachweislich geprüft“.

Wir finden die Schwachstellen in Ihrer IT, bevor es Angreifer tun – strukturiert, nachvollziehbar und mit einem klaren Maßnahmenplan.

ZWEI METHODEN, EIN ZIEL

Whitebox & Blackbox – verständlich erklärt

Welche Methode für Sie sinnvoll ist, legen wir gemeinsam im Erstgespräch fest – je nach Schutzziel, Scope und Budget.

Whitebox-Pentest

Test mit vollem Systemwissen – für maximale Prüftiefe in kurzer Zeit.

  • Zugriff auf Architektur, Konfigurationen und ggf. Quellcode

  • Findet auch tiefliegende, von außen schwer sichtbare Schwachstellen

  • Effiziente, gezielte Prüfung kritischer Systeme

  • Ideal für interne Anwendungen, ERP- und Fachverfahren

Blackbox-Pentest

Angriffssimulation ohne Vorwissen – so, wie ein echter Angreifer startet.

  • Keine Vorabinformationen – reine Außensicht

  • Bewertet die tatsächliche Angriffsfläche Ihres Unternehmens

  • Zeigt, wie weit ein externer Angreifer wirklich käme

  • Ideal für Perimeter, Web-Anwendungen und exponierte Dienste

Jetzt anrufen und loslegen!

Haben Sie weitere Fragen? Wir sind sofort bereit.

Prüfbereiche im Überblick

Der genaue Scope wird individuell festgelegt. Typische Prüfbereiche sind:

Externe Infrastruktur

Perimeter, exponierte Dienste, VPN-Zugänge und öffentlich erreichbare Systeme.

Interne Infrastruktur

Segmentierung, Server, Active Directory, Zugriffsrechte und laterale Bewegungsmöglichkeiten.

Web-Anwendungen & APIs

Prüfung von Webportalen, Kundenanwendungen und Schnittstellen auf typische Angriffsvektoren.

Cloud & Microsoft 365

Konfigurations- und Härtungsprüfung von Cloud-Umgebungen und M365-Tenants.

Identitäten & Zugänge

Passwort- und Zugriffskonzepte, MFA und mögliche Kompromittierungswege.

So gehen wir vor

Ihr Pentest in vier Schritten

Erstgespräch & Scope

Wir klären gemeinsam Ziele, Systeme und Methode (Whitebox / Blackbox) und definieren einen klaren Prüfumfang.

Durchführung

Unsere Pentester prüfen Ihre Systeme strukturiert – kontrolliert und ohne Störung des Betriebs.

Auswertung & Bericht

Sie erhalten einen Management-Bericht und einen technischen Detailbericht – Schwachstellen nach Priorität geordnet.

Nachbesprechung

Gemeinsame Besprechung der Ergebnisse inkl. priorisierter Handlungsempfehlungen und optionalem Retest.

…mit einem Bericht, der Aussagekraft besitzt

  • Management-Bericht für die Geschäftsleitung – ohne IT-Kauderwelsch

  • Technischer Detailbericht für Ihr IT-Team

  • Schwachstellen priorisiert nach Kritikalität

  • Konkrete, umsetzbare Handlungsempfehlungen

  • Dokumentation als Nachweis für Audits & Versicherer

  • Optionaler Retest nach der Behebung

Nachweisfähig für Compliance

Ein Pentest wird häufig für den Nachweis nach ISO 27001TISAX oder im Rahmen von NIS2 verlangt. März DV liefert die dafür nötige Dokumentation gleich mit.

IT-SECURITY CONSULTING

Cyberkriminalität auf dem Vormarsch – vor allem mit KI

Sich illegal Informationen zu beschaffen und verkaufen, ist das Geschäft von Cyberkriminellen. Betroffene User und Unternehmen sind oft Opfer einer einfachen E-Mail. Jedoch gibt es verschiedene Methoden, um sich Zugriff zu öffentlichen oder privaten Systemen zu verschaffen.

Wie wir bei Ihnen dagegen vorgehen…

  • Malware
  • Trojaner
  • Ransomware
  • DDoS-Angriffe
  • Hacking
  • Botnetze
  • Exploit-Kits
  • Phishing
  • KI-gestützte Angriffe
  • Viren & Schadsoftware

IT-SECURITY KONZEPTE

OPERATIVE SECURITY-BERATUNG

CYBER RISIKO ANALYSEN

GEZIELTE BERATUNG & SCHULUNG

PENTESTS

(„RED TEAM“)

SICHERHEITS-SENSIBILISIERUNG

ISMS-EINFÜHRUNG (MANAGEMENT)

PUNKTUELLE ANPASSUNG & VERBESSERUNG

Thomas Steinke
Geschäftsführender Gesellschafter

Cyber-Security – Vertrauen in Kompetenz!

Ich gebe Ihnen unser Wort auf Verlässlichkeit und Sicherheit!

Gerade in der heutigen Welt gibt extreme digitale Bedrohungen, die jedes Business in die Knie zwingen können – suchen Sie sich die richtigen Partner aus. Als IT-Dienstleister betreuen wir viele IT-Systeme, sehen die Entwicklungen und kümmern uns um die effektive Security. Durch unser Know-How aus der Informationstechnik spüren wir technische & organisatorische Sicherheitslücken auf, damit keine Auswirkungen für die IT-Sicherheit entstehen und die kritische Infrastruktur geschützt wird. Dabei sind diverse Faktoren entscheidend: Um die Informationssicherheit in Unternehmen zu verbessern, benötigt es nicht nur bloß Fachwissen, sondern auch das Vertrauen in einen Spezialisten.

Wir machen den Job seit 1970! Dabei ist uns die persönliche, proaktive und auf Expertentum beruhende Zusammenarbeit sehr wichtig!

  • Kurze Reaktionszeiten, gute Kommunikation & persönliche Ansprechpartner

  • Fachwissen und den richtigen Partner in der Hinterhand

  • Faire und transparente Abrechnung

Für die Cybersicherheit von Firmen gibt es ein Bündel an sinnvollen Maßnahmen. In jedem Fall ist jeder Kunde ein bisschen anders: die Größe und Branche mit verbundenen Auflagen in der Informationssicherheit (ISO, TISAX, NIS2, BSI Grundschutz, …), Budget, Awareness, Anzahl Standorte und Art der Daten – die Liste ist nicht endlich. Wir definieren mit unseren Kunden die unterschiedliche Mechanismen.

30min Termin buchen

Security-Coaching jetzt loslegen

Sie haben Interesse? Dann lassen Sie uns zu Ihrem persönlichen Fall sprechen. In meinem Onlinekalender können Sie jederzeit ein 1:1 vereinbaren.

Jetzt Termin vereinbaren!

DIE HÄUFIGSTEN FRAGEN

Beim Whitebox-Pentest testen wir mit vollem Systemwissen (z. B. Architektur, Konfigurationen, Zugänge) – das ermöglicht maximale Prüftiefe in kurzer Zeit. Beim Blackbox-Pentest starten wir ohne Vorwissen und simulieren einen echten externen Angreifer, um die reale Angriffsfläche zu bewerten. Beide Varianten lassen sich auch kombinieren.

Das hängt vom Scope ab. In der Regel 2-6 Wochen Durchlaufzeit.

Sie erhalten einen Management-Bericht für die Geschäftsleitung sowie einen technischen Detailbericht für Ihr IT-Team. Enthalten sind die gefundenen Schwachstellen, priorisiert nach Kritikalität, sowie konkrete Handlungsempfehlungen zur Behebung.

Nein. Wir stimmen Vorgehen, Zeitfenster und Prüftiefe vorab mit Ihnen ab und führen den Test kontrolliert durch, sodass der laufende Betrieb nicht beeinträchtigt wird.

Ein Pentest ist ein wichtiger Baustein für den technischen Nachweis im Rahmen von ISO 27001, TISAX oder NIS2. Wir liefern die dafür nötige Dokumentation.

Mit der ISO27001-Zertifizierung setzen wir hohe Standards, die für unsere Projekte gelten.