Assets, Grenzen, Zugänge und Erfolgskriterien werden vor Projektbeginn abgestimmt.
Codex Operation
Schwachstellen finden. Systeme absichern. Software sicher entwickeln.
Kiel & Remote
Was können wir für Sie tun?
Vier Einstiege, damit Sie ohne Umwege sehen, ob Ihr Vorhaben zu unserem Angebot passt.
Kommt Ihnen eines davon bekannt vor?
Starten Sie bei Ihrem Problem – nicht bei einer langen Leistungsbeschreibung.
Web-/API-Pentest mit priorisierten Findings und klarer Evidenz.
Pentesting → 02„Wir stehen kurz vor einem Release.“Security Assessment für Web, API oder Mobile vor dem Go-live.
Assessment → 03„Unsere Infrastruktur soll geprüft werden.“Netzwerk, Active Directory, WLAN und interne Angriffswege.
Infrastruktur prüfen → 04„Wir brauchen eine individuelle Softwarelösung.“Webplattformen, APIs und sichere Softwareentwicklung.
Engineering → 05„Unser Team soll sicherer entwickeln.“Secure Coding, Pentesting-Grundlagen und praxisnahe Workshops.
Training → 06„NIS2 oder ISO 27001 müssen greifbar werden.“Technische und organisatorische Inhalte verständlich operationalisieren.
Training planen →Leistung im Detail auswählen
Wählen Sie den Bereich, der zu Ihrem Vorhaben passt. Leistungen, typische Einsatzgebiete und der nächste Schritt erscheinen direkt.
IT-Sicherheit & Pentesting
Priorisierte Findings statt Scanner-Listen
Wir prüfen Web-Anwendungen, APIs, Mobile Apps, Netzwerke und Active Directory. Der Fokus liegt auf reproduzierbaren Schwachstellen, klarer Evidenz und klar priorisierten nächsten Schritten.
Leistungen
- Web Application & API Pentests
- Mobile App Security (Android / iOS)
- Netzwerk & Active Directory
- Source Code Review & Security Assessments
Typische Einsatzgebiete
- SaaS- & Web-Plattformen
- APIs & Microservices
- Mobile Apps vor Release
- Interne Netze & Active Directory

Keine Security-Blackbox. Klare Zusammenarbeit.
Sie wissen vor dem Start, was geprüft wird – und danach, was konkret zu tun ist.
Keine reine Scanner-Liste: Evidenz, Risiko und nachvollziehbare Schritte gehören zusammen.
Kritische Punkte werden nach technischer Relevanz und Business-Impact eingeordnet.
Engineering-Teams erhalten konkrete nächste Schritte statt abstrakter Hinweise.
Behobene Findings können erneut validiert und mit Abschlussstatus dokumentiert werden.
Typische Scopes und Richtpreise sind bereits vor dem Erstgespräch sichtbar.
Sicherheit mit nachvollziehbarer Methodik
Je nach Scope orientieren wir Tests und Reviews an etablierten Security-Praktiken – mit klarer Evidenz, sauberer Dokumentation und optionalem Retest.
Konkrete Ergebnisse statt Marketing-Versprechen
Zwei anonymisierte Beispiele zeigen Scope, Ergebnisse und umsetzbare Outputs. Weitere Projekte finden Sie auf der Projektseite.
Web/API Security für SaaS-Produkt
Kritische AuthZ-Lücken und Datenexfiltration-Pfade identifiziert, priorisiert und nach Fixes erneut geprüft.
Cloud/IAM Hardening Sprint
IAM, Secrets und CI/CD überprüft. Ergebnis: Hardening-Plan und umsetzbares Ticket-Backlog.
Was Ihr Team am Ende wirklich erhält
Keine Folienflut. Die Ergebnisse sind so aufgebaut, dass Entscheider priorisieren und Engineering-Teams direkt umsetzen können.

Executive Summary
Business-Impact, wichtigste Risiken, Prioritäten und klare nächste Schritte für Entscheider.
Details ansehen
Technischer Report
Evidenz, reproduzierbare Schritte, Risk-Rating und konkrete Fix-Empfehlungen pro Finding.
Details ansehen
Remediation Backlog
Priorisierte Maßnahmen, Aufwand, Owner und optional Jira-ready Tickets für die Umsetzung.
Details ansehenVon Scope zu Ergebnis in drei klaren Schritten
Kurze Feedback-Loops, klare Verantwortlichkeiten und keine Überraschungen am Ende.
Scope & Prioritäten
Ziele, Assets, Grenzen, Zugänge und Erfolgskriterien werden gemeinsam festgelegt.
Testing / Engineering
Systematische Durchführung mit kurzen Updates, Rückfragen und sauberer Evidenz.
Readout, Fix & Retest
Klare Prioritäten, konkrete Next Steps und auf Wunsch Validierung wichtiger Fixes.
Preise, bevor Sie ein Verkaufsgespräch führen müssen
Richtpreise geben Ihnen eine erste Größenordnung. Der finale Scope wird transparent vor Projektstart bestätigt.
Praxis statt Folienflut
Vier Trainings auf der Startseite. Der komplette Katalog bleibt auf der Schulungsseite.

Technik gemeinsam verstehen und direkt anwenden
Übungen, echte Beispiele und konkrete Checklisten sorgen dafür, dass das Gelernte im Arbeitsalltag weiterlebt – statt nur in Folien.
Security Awareness für Tech-Teams
Hands-on Awareness mit Phishing, MFA, sicheren Daten und Remote-Work-Szenarien.
Training ansehen →ISO 27001:2022
ISMS, Risikomanagement, Annex A und Auditvorbereitung praxisnah für Verantwortliche.
Training ansehen →NIS2 Readiness
Governance, Incident Handling, technische Standards und Lieferkette verständlich operationalisiert.
Training ansehen →Active Directory Pentesting
AD Recon, Kerberos/NTLM, Privilege Escalation und Lateral Movement in einer praxisnahen Lab-Umgebung.
Training ansehen →Die wichtigsten Fragen vor einer Anfrage
Kurz beantwortet, damit Sie wissen, was Sie erwartet.
Wie läuft eine erste Anfrage ab?+
Sie nennen Ziel, groben Scope und gewünschten Zeitraum. Danach klären wir offene Punkte und bestätigen Scope, Deliverables und Preis vor Projektstart.
Was kostet ein Pentest?+
Web-Security startet typischerweise ab 1.900 €. Umfang, Rollen, Systeme und Komplexität bestimmen den finalen Preis. Richtwerte finden Sie transparent auf der Preisseite.
Welche Zugänge benötigen Sie?+
Nur die Zugänge, die für den vereinbarten Scope erforderlich sind. Black-, Grey- oder White-Box-Vorgehen wird vor dem Start gemeinsam festgelegt.
Wie gehen Sie mit sensiblen Daten um?+
Testgrenzen, Datenzugriffe und Kommunikationswege werden vorab geklärt. Vertraulichkeit und ein klarer Scope sind Teil der Projektvorbereitung.
Unterstützen Sie nach dem Test bei der Behebung?+
Ja. Rückfragen zu Findings und Fixes können abgestimmt werden; wichtige Behebungen lassen sich auf Wunsch in einem Retest validieren.
Erst Scope verstehen. Dann entscheiden.
Keine langen Sales-Prozesse: Wir klären zuerst, was Sie wirklich brauchen, und machen die nächsten Schritte transparent.
Beschreiben Sie kurz Ihr Projekt.
Sie erhalten anschließend einen konkreten Vorschlag für Scope und nächste Schritte.
