DE|EN

Codex Operation

Schwachstellen finden. Systeme absichern. Software sicher entwickeln.

Kiel & Remote

Web PentestingAPI SecurityMobile SecurityActive DirectorySecure CodingCloud SecurityWeb EngineeringMobile AppsDevSecOpsSecurity TrainingCode Review
Capabilities

Leistung im Detail auswählen

Wählen Sie den Bereich, der zu Ihrem Vorhaben passt. Leistungen, typische Einsatzgebiete und der nächste Schritt erscheinen direkt.

IT-Sicherheit & Pentesting

Priorisierte Findings statt Scanner-Listen

Wir prüfen Web-Anwendungen, APIs, Mobile Apps, Netzwerke und Active Directory. Der Fokus liegt auf reproduzierbaren Schwachstellen, klarer Evidenz und klar priorisierten nächsten Schritten.

Leistungen

  • Web Application & API Pentests
  • Mobile App Security (Android / iOS)
  • Netzwerk & Active Directory
  • Source Code Review & Security Assessments

Typische Einsatzgebiete

  • SaaS- & Web-Plattformen
  • APIs & Microservices
  • Mobile Apps vor Release
  • Interne Netze & Active Directory

Wann passt dieser Bereich?

Aktiver Fokus: SaaS- & Web-Plattformen
Pentesting im Detail
Security-Analyse im Pentesting-Kontext
Security in realistischen Szenarien
Warum Codex Operation

Keine Security-Blackbox. Klare Zusammenarbeit.

Sie wissen vor dem Start, was geprüft wird – und danach, was konkret zu tun ist.

01Scope vor Start

Assets, Grenzen, Zugänge und Erfolgskriterien werden vor Projektbeginn abgestimmt.

02Reproduzierbare Findings

Keine reine Scanner-Liste: Evidenz, Risiko und nachvollziehbare Schritte gehören zusammen.

03Prioritäten statt Informationsflut

Kritische Punkte werden nach technischer Relevanz und Business-Impact eingeordnet.

04Umsetzbare Empfehlungen

Engineering-Teams erhalten konkrete nächste Schritte statt abstrakter Hinweise.

05Retest möglich

Behobene Findings können erneut validiert und mit Abschlussstatus dokumentiert werden.

06Transparente Preise

Typische Scopes und Richtpreise sind bereits vor dem Erstgespräch sichtbar.

Arbeitsgrundlagen

Sicherheit mit nachvollziehbarer Methodik

Je nach Scope orientieren wir Tests und Reviews an etablierten Security-Praktiken – mit klarer Evidenz, sauberer Dokumentation und optionalem Retest.

01
OWASP / PTESMethodische Orientierung für Web-, API- und Pentest-Szenarien – passend zum vereinbarten Scope.
02
NIST-orientiertRisiken, Evidenz und Maßnahmen werden so dokumentiert, dass technische Teams sie direkt weiterverarbeiten können.
03
NDA & ScopeVertraulichkeit, Testgrenzen, Zugänge und Rules of Engagement werden vor dem Start eindeutig festgelegt.
04
Retest & AbschlussWichtige Fixes können erneut geprüft und mit einem nachvollziehbaren Abschlussstatus dokumentiert werden.
Ausgewählte Projekte

Konkrete Ergebnisse statt Marketing-Versprechen

Zwei anonymisierte Beispiele zeigen Scope, Ergebnisse und umsetzbare Outputs. Weitere Projekte finden Sie auf der Projektseite.

B2B SaaS

Web/API Security für SaaS-Produkt

Kritische AuthZ-Lücken und Datenexfiltration-Pfade identifiziert, priorisiert und nach Fixes erneut geprüft.

28Findings
2Critical
7 TageTop-5 Fixes
Web PentestAPI SecurityAuthZ
ScopeWeb + API
Ergebnis28 Findings
AbschlussRetest
Projekt ansehen
E-Commerce

Cloud/IAM Hardening Sprint

IAM, Secrets und CI/CD überprüft. Ergebnis: Hardening-Plan und umsetzbares Ticket-Backlog.

12High-Impact Issues
100%Rotation Plan
KPIRemediation Tracking
CloudIAMDevSecOps
ScopeCloud / IAM
Ergebnis12 High Impact
OutputHardening Backlog
Projekt ansehen
Deliverables

Was Ihr Team am Ende wirklich erhält

Keine Folienflut. Die Ergebnisse sind so aufgebaut, dass Entscheider priorisieren und Engineering-Teams direkt umsetzen können.

Executive Summary mit Diagrammen

Executive Summary

Business-Impact, wichtigste Risiken, Prioritäten und klare nächste Schritte für Entscheider.

Details ansehen
Technischer Report mit Code und Evidenz

Technischer Report

Evidenz, reproduzierbare Schritte, Risk-Rating und konkrete Fix-Empfehlungen pro Finding.

Details ansehen
Priorisierter Remediation Backlog

Remediation Backlog

Priorisierte Maßnahmen, Aufwand, Owner und optional Jira-ready Tickets für die Umsetzung.

Details ansehen
Arbeitsweise

Von Scope zu Ergebnis in drei klaren Schritten

Kurze Feedback-Loops, klare Verantwortlichkeiten und keine Überraschungen am Ende.

01

Scope & Prioritäten

Ziele, Assets, Grenzen, Zugänge und Erfolgskriterien werden gemeinsam festgelegt.

02

Testing / Engineering

Systematische Durchführung mit kurzen Updates, Rückfragen und sauberer Evidenz.

03

Readout, Fix & Retest

Klare Prioritäten, konkrete Next Steps und auf Wunsch Validierung wichtiger Fixes.

Transparente Orientierung

Preise, bevor Sie ein Verkaufsgespräch führen müssen

Richtpreise geben Ihnen eine erste Größenordnung. Der finale Scope wird transparent vor Projektstart bestätigt.

Security Training

Praxis statt Folienflut

Vier Trainings auf der Startseite. Der komplette Katalog bleibt auf der Schulungsseite.

Security-Team bei einer gemeinsamen technischen Übung
Hands-on

Technik gemeinsam verstehen und direkt anwenden

Übungen, echte Beispiele und konkrete Checklisten sorgen dafür, dass das Gelernte im Arbeitsalltag weiterlebt – statt nur in Folien.

1 TagTech Teams

Security Awareness für Tech-Teams

Hands-on Awareness mit Phishing, MFA, sicheren Daten und Remote-Work-Szenarien.

Training ansehen →
2 TageISMS

ISO 27001:2022

ISMS, Risikomanagement, Annex A und Auditvorbereitung praxisnah für Verantwortliche.

Training ansehen →
1,5 TageLeadership

NIS2 Readiness

Governance, Incident Handling, technische Standards und Lieferkette verständlich operationalisiert.

Training ansehen →
2 TageIT / Security

Active Directory Pentesting

AD Recon, Kerberos/NTLM, Privilege Escalation und Lateral Movement in einer praxisnahen Lab-Umgebung.

Training ansehen →
FAQ

Die wichtigsten Fragen vor einer Anfrage

Kurz beantwortet, damit Sie wissen, was Sie erwartet.

Wie läuft eine erste Anfrage ab?+

Sie nennen Ziel, groben Scope und gewünschten Zeitraum. Danach klären wir offene Punkte und bestätigen Scope, Deliverables und Preis vor Projektstart.

Was kostet ein Pentest?+

Web-Security startet typischerweise ab 1.900 €. Umfang, Rollen, Systeme und Komplexität bestimmen den finalen Preis. Richtwerte finden Sie transparent auf der Preisseite.

Welche Zugänge benötigen Sie?+

Nur die Zugänge, die für den vereinbarten Scope erforderlich sind. Black-, Grey- oder White-Box-Vorgehen wird vor dem Start gemeinsam festgelegt.

Wie gehen Sie mit sensiblen Daten um?+

Testgrenzen, Datenzugriffe und Kommunikationswege werden vorab geklärt. Vertraulichkeit und ein klarer Scope sind Teil der Projektvorbereitung.

Unterstützen Sie nach dem Test bei der Behebung?+

Ja. Rückfragen zu Findings und Fixes können abgestimmt werden; wichtige Behebungen lassen sich auf Wunsch in einem Retest validieren.

Vor der Anfrage bereits klar

Erst Scope verstehen. Dann entscheiden.

Keine langen Sales-Prozesse: Wir klären zuerst, was Sie wirklich brauchen, und machen die nächsten Schritte transparent.

✓ Scope vor Start definiert✓ Preis vor Projektstart bestätigt✓ Zugänge nur wenn erforderlich✓ Findings priorisiert✓ Reports technisch nutzbar✓ Retest nach Vereinbarung
Kontakt

Beschreiben Sie kurz Ihr Projekt.

Sie erhalten anschließend einen konkreten Vorschlag für Scope und nächste Schritte.

Nachricht senden