Penetrationstest



Wir prüfen die Sicherheit Ihrer (Software)Anwendungen und Webapplikationen. Dabei werden Methoden und Werkzeuge verwendet, die auch ein externer Angreifer („Hacker“) anwenden würde.
So können Sie Cyberattacken wirkungsvoll verhindern
Im Jahr 2021 nahm die Zahl neuer Schadprogrammvarianten durchschnittlich um mehr als 349.000 zu – und das täglich. Folgen einer erfolgreichen Cyberattacke können finanzielle Schäden, Imageverlust, aber auch Sanktionen der Aufsichtsbehörde sein. Um Schäden abzuwehren, müssen bestehende Lücken aufgedeckt werden.


Ruhiger schlafen und Angreifenden einen Schritt voraus sein!
Bei einem Penetrationstest identifizieren IT-Sicherheitsexperten die durch das Internet erreichbaren Systeme, simulieren Cyberattacken auf die gewünschten Systeme, decken bestehende Schwachstellen auf und bewerten das potenzielle Schadensausmaß. Die Ergebnisse der Simulation werden anschließend in einem präzisen Bericht zusammengetragen, woraus sich Handlungsempfehlungen zur Schließung von Lücken und Schwachstellen definieren.
5 effektive Schritte, um Schwachstellen zu identifizieren:

Wir beraten Sie bundesweit und in allen Branchen, so wie es bereits unsere Kunden schätzen.




Die richtige Mischung – automatisiertes Scanning und individuelle Prüfung
Die Abwehr von Schäden und der wirtschaftliche Fortbestand Ihrer Organisation liegt bei uns in den richtigen Händen. Daher unterstützen wir Sie bei der Verhinderung von Cyberattacken durch individuelle Beratungs- und Dienstleistungsangebote.
Neue Schadprogramm-Varianten: 144 Mio. (Vorjahr:117,4 Mio.)

Webseiten-Check
(Web-)Anwendungen werden entlang gängiger Angriffsvektoren automatisiert gescannt. Der Ergebnisbericht liefert erste wichtige Hinweise zu bestehenden Lücken und Schwachstellen.
OSINT
OSINT (Open Source Intelligence) kann einem Penetrationstest vorausgehen, oder Teil eines solchen sein. Hier werden angreifbare Systeme durch eine Web-Recherche identifiziert.
Penetrationstest
1. Initiale Bedrohungs- und Risikoanalyse
2. Gemeinsame und individuelle Festlegung des Umfangs
3. Die identifizierten Systeme und Anwendungen werden einem tiefgehenden Penetrationstest unterzogen (in Absprache und nach vorheriger Ankündigung)
4. Gefundene Lücken und Schwachstellen werden in einem detaillierten Ergebnisbericht zusammengefasst
5. Präsentation des Ergebnisberichts
Optional: Planung notwendige Folgemaßnahmen und beratende Unterstützung bei deren Umsetzung Empfohlen: Check-up zur Überprüfung der Wirksamkeit der umgesetzten Maßnahmen
Ihre Mitarbeitenden können Cyberattacken abwehren, sie aber gleichermaßen provozieren. Beim Aufbau Ihrer Human-Firewall können unsere Expertinnen und Experten Sie mit regelmäßigen Security-Awareness-Trainings unterstützen.
Aktuelle Cloud- & Cyber-Security-News & -Termine
Cybervorfälle auch 2023 eines der größten Unternehmensrisiken
Vor einem Hackangriff ist kein Unternehmen, ob groß oder klein, keine Organisation und keine staatliche Institution sicher. Es ist nicht mehr die Frage, ob ein Angriff erfolgt, sondern nur wann.
Die Bedeutung von IT-Notfallplänen für Unternehmen
Bewältigung von Cyberangriffen, psychische Belastung und Wiederherstellungskosten. In der heutigen, vernetzten Geschäftswelt sind Unternehmen und Organisationen stärker denn je von Cyberangriffen bedroht.
Online-Seminar: ISO 27001 Foundation Zertifikatskurs
Unser ISO 27001 Professional-Seminar vermittelt Ihnen das weiterführende Fachwissen der international anerkannten Norm für Informationssicherheit ISO 27001 und ergänzender Normen.