Penetrationstest und Schwachstellenscan für den Mittelstand
Ein ungutes Gefühl reicht als Grund. Wir finden, wo Ihre IT angreifbar ist, und sagen Ihnen, was davon wirklich dringend ist. Kein 80-Seiten-PDF, sondern ein klares Bild.
Ø 3 Tage
bis zu den ersten Ergebnissen, nicht drei Wochen, nicht „nach Projektabnahme“.
5 statt 80
Seiten, weil ein Bericht, den niemand liest, keine Sicherheit schafft.
1 Gespräch
das zeigt, was dringend ist, was warten kann und was Sie selbst schließen können.
OSCP · CEH · CISSP · ISO 27001 zertifiziert
Was meistens schiefgeht. Nicht beim Test, sondern danach
Viele Unternehmen lassen einen Pentest machen und bekommen am Ende einen Bericht mit 60, 80, manchmal über 100 Seiten, voller CVSS-Scores und Fachbegriffe. Der Bericht wandert in einen Ordner, und nichts passiert. Nicht aus Faulheit, sondern weil niemand die Brücke zwischen Befund und Handlung baut.
Genau das ist unser Job: Lücken finden, erklären, was sie bedeuten, und dranbleiben, bis sie geschlossen sind.
Für wenn das sinnvoll ist
01
Ihre IT wurde noch nie systematisch geprüft
Sie schützen sich, wissen aber nicht, ob die richtigen Stellen geschützt sind. Ein Schwachstellenscan schafft schnell Klarheit.
02
Sie müssen ISO 27001, NIS2 oder Kundenanforderungen erfüllen
Viele Zertifizierungen setzen eine dokumentierte Schwachstellenprüfung voraus. Wir liefern Ergebnisse, die auch bei einem Audit standhalten.
03
Sie haben neue Systeme oder Infrastruktur eingeführt
Jede Veränderung kann neue Angriffsflächen schaffen, auch wenn sie gut geplant war. Ein Pentest danach ist Standard, keine Vorsichtsmaßnahme.
04
Sie hatten einen Vorfall oder ein ungutes Gefühl
Eine verdächtige E-Mail, ein unklarer Zugriff, ein Angriff bei einem ähnlichen Unternehmen in Ihrer Branche. Ein ungutes Gefühl reicht als Grund.
Scan oder Pentest
Was ist bekannt angreifbar — und warum ist es noch offen?
Schwachstellenscan, der schnelle Überblick
Ein automatisierter, systematischer Check Ihrer IT-Infrastruktur. Zeigt schnell, wo bekannte Sicherheitslücken bestehen, etwa veraltete Software, offene Ports oder Fehlkonfigurationen. Der richtige Einstieg ohne vorherige Prüfung.
Automatisiert · Infrastruktur · Netzwerksicherheit · Erstüberblick · Ab 2.000 € netto
Was könnte ein echter Angreifer wirklich tun?
Penetrationstest, der manuelle Tiefgang
Ein kontrollierter, manueller Angriff auf Ihre Systeme, durchgeführt von zertifizierten Experten, so wie es ein echter Angreifer tun würde. Wir prüfen nicht nur, ob eine Lücke existiert, sondern ob sie ausnutzbar ist. Der richtige Schritt für kritische Systeme oder Anwendungen.
Manuell · Gezielt · Angriffsszenarien · Tiefenanalyse · Ab 4.000 € netto
Noch nicht sicher, was Sie brauchen?
Der CyberRisikoCheck (500 Euro, ein Termin) zeigt, wo Sie stehen und was der richtige nächste Schritt ist.
Ihr Ablauf in drei Schritten
01
Verstehen, bevor wir testen
Wir sprechen zuerst: Welche Systeme gibt es, was wurde schon geprüft, was ist besonders kritisch. Erst danach entscheiden wir gemeinsam, ob Scan, Pentest oder beides sinnvoll ist.
Ergebnis: klarer Umfang, verbindliche Einschätzung, kein Scope-Creep.
02
Testen, ohne Ihren Betrieb zu stören
Sie wissen vorher, was passiert und wann. Bei sensiblen Systemen stimmen wir Zeitfenster ab.
Ergebnis: vollständige Prüfung, Ihr Betrieb läuft normal weiter.
03
Besprechen, nicht nur berichten
Das Ergebnis landet nicht als PDF im Postfach. Wir gehen es gemeinsam durch, persönlich oder per Video.
Ergebnis: ein priorisierter Maßnahmenplan, den auch Ihre Geschäftsführung versteht.
AUS DER PRAXIS
"Wir wussten, dass wir Lücken haben. Wir wussten nur nicht, wo, und ob sie schon jemand gefunden hat."
Ein Maschinenbauunternehmen mit 38 Mitarbeitern aus Nordhessen, ohne eigene IT-Abteilung. Die Cyberversicherung verlangte bei der Verlängerung erstmals einen Nachweis über durchgeführte Sicherheitsprüfungen, den es nicht gab.
Ergebnis:
Schwachstellenscan der gesamten Infrastruktur, anschließend gezielter Pentest auf die zwei kritischsten Systeme. Vier ausnutzbare Lücken gefunden, darunter ein ungepatchtes VPN-System mit öffentlich bekanntem Exploit, alles in drei Tagen ohne Betriebsausfall. Vier Wochen später waren alle kritischen Punkte geschlossen und der Versicherungsnachweis lag vor.
BRANCHE
Maschinenbau
GRÖSSE
38 Mitarbeiter
DAUER
3 Tage Prüfung
ERGEBNIS
4 kritische Lücken geschlossen
Was sich danach ändert
01
Sie sehen, wo Ihre IT angreifbar ist, als Fakt, priorisiert statt als Liste von 80 gleichwertigen Punkten.
02
Sie wissen, was dringend ist und was warten kann.
03
Sie haben Ergebnisse, die auch Ihre Geschäftsführung versteht, klare Sätze statt CVSS-Scores.
Was wir nicht versprechen
Kein Test macht ein Unternehmen dauerhaft sicher. Wer das verspricht, übertreibt. IT-Sicherheit ist kein Zustand, den man einmal erreicht, denn Systeme und Angriffe verändern sich weiter.
Was wir versprechen
Danach wissen Sie, wo Sie stehen, mit Kontrolle statt Bauchgefühl. Und wir sind da, auch drei Monate später, wenn eine neue Frage auftaucht.
HÄUFIG KOMBINIERT
Bewusstsein schaffen
Die meisten Schwachstellen sitzen nicht im Netzwerk, sondern vor dem Bildschirm.
LANGFRISTIG
Euer Sicherheitsmensch
Ein Pentest ist eine Momentaufnahme, ein externer ISB behält Ihre Sicherheit dauerhaft im Blick, ab 140 €/Monat.
NÄCHSTER SCHRITT
Sicherheit aufbauen
Der Pentest zeigt, wo es brennt, ein ISMS sorgt dafür, dass es nicht wieder brennt, ab 4.000€ für ISMS Aufbau.
FAQ
01
Was unterscheidet Schwachstellenscan und Penetrationstest?
Der Scan ist automatisiert und zeigt bekannte Lücken, der Pentest geht manuell und gezielt vor, so wie ein echter Angreifer. Der Scan gibt den Überblick, der Pentest die Tiefe.
02
Was brauchen wir, Scan oder Pentest?
Ohne vorherige Prüfung ist der Scan meist der beste Einstieg. Für gezielte Risiken, etwa ein neues System oder Webportal, ist der Pentest sinnvoller. Das klären wir im Erstgespräch.
03
Wird unser Betrieb während des Tests beeinträchtigt?
In der Regel nicht. Scans laufen im Hintergrund, bei Pentests stimmen wir Zeitfenster und Umfang vorher genau ab.
04
Was passiert, wenn Sie eine kritische Lücke finden?
Wir informieren Sie sofort, nicht erst im Abschlussbericht, und erklären, was zu tun ist.
05
Machen Sie Pentests auch remote?
Ja, vieles läuft remote über sicheren Zugang. Für Vor-Ort-Tests kommen wir zu Ihnen, in der Region Kassel und bundesweit.
06
Wie lange dauert das?
Ein Scan dauert wenige Stunden bis zwei Tage, ein Pentest in der Regel 3 bis 10 Arbeitstage, abhängig von Systemanzahl und Prüftiefe.
07
Was kostet ein Pentest oder Schwachstellenscan?
Ein Scan beginnt bei 2.000 Euro netto, ein Pentest bei 4.000 Euro netto, abhängig von Systemanzahl und Prüftiefe. Im Erstgespräch klären wir den Umfang.
Echte Menschen, kein Callcenter.
Das Thema beschäftigt Sie wahrscheinlich schon länger. Melden Sie sich für ein ehrliches Gespräch darüber, wo Sie stehen.
Lieber direkt anrufen?
0561 9402 6666
Mo–Fr · 08:00–16:30 · Timm, Philipp oder Jan gehen ran.