DE|EN
Security & Engineering · Kiel & Remote

Pentesting für Web, APIs, Mobile Apps und Infrastruktur

Professionelle Penetrationstests mit klar definiertem Scope, reproduzierbaren Findings, priorisierten Maßnahmen und optionalem Retest.

klarer Scopepriorisierte Ergebnisseumsetzbare Deliverables
Scope vor StartGrenzen, Rollen und Zugänge klar
Findings mit EvidenzReproduzierbar statt Scanner-Liste
Retest möglichWichtige Fixes erneut validieren
pentesting
Pentesting · reproduzierbar & priorisiertWeb · API · Mobile · Infrastruktur

Geeignet für

SaaS, E-Commerce, Unternehmensportale, interne Systeme und technische Teams

Typischer EinstiegScope-basiert

Was Ihr Team bekommt

  • Executive Summary für Entscheider
  • Technischer Report mit Evidenz
  • Priorisierte Remediation-Empfehlungen
  • Optionaler Retest nach Fixes
Vom Scope bis zum umsetzbaren Finding

Vom Scope bis zum umsetzbaren Finding

Ein Pentest soll Ihrem Team konkrete Entscheidungen ermöglichen. Deshalb kombinieren wir technische Tiefe mit klarer Priorisierung und nachvollziehbarer Dokumentation.

01
Scope bestätigenAssets, Rollen, Testgrenzen und Kommunikationsweg gemeinsam festlegen.
02
Systematisch testenAngriffswege manuell und toolgestützt prüfen und Findings reproduzierbar dokumentieren.
03
Priorisieren & übergebenRisiken einordnen, Fix-Empfehlungen liefern und auf Wunsch einen Retest durchführen.

Was wir typischerweise prüfen / umsetzen

Der konkrete Scope wird vor Projektstart gemeinsam bestätigt. So bleiben Testtiefe, Grenzen, Zugänge und Erwartungen transparent.

01

Web Application & API Pentests

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

02

Mobile App Security (Android / iOS)

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

03

Netzwerk & Active Directory

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

04

Source Code Review & Security Assessments

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

Häufige Fragen

Was wird vor einem Pentest geklärt?

Vor dem Start werden Assets, Grenzen, Zugänge, Testzeiten und Erfolgskriterien gemeinsam festgelegt.

Benötigen Sie Zugangsdaten?

Das hängt vom Scope ab. Black-Box-, Grey-Box- und authentifizierte Tests sind möglich.

Wie werden Findings dokumentiert?

Findings werden mit Risiko, Evidenz, reproduzierbaren Schritten und konkreten Fix-Empfehlungen dokumentiert.

Unterstützen Sie nach dem Test?

Ja. Readout, Rückfragen und ein optionaler Retest können Bestandteil des Scopes sein.

Scope klären und nächsten Schritt festlegen.

Beschreiben Sie kurz, was Sie absichern oder bauen möchten. Sie erhalten anschließend einen konkreten Vorschlag für Scope und nächste Schritte.

Projekt besprechen →