IT-Penetrationstest - Sicherheit durch gezielte Prüfung
Wir prüfen Ihre IT-Infrastruktur - bevor es Hacker tun
IT-Penetrationstests durch erfahrene Sicherheitsanalysten - SANS-zertifiziert und mit über 12 Jahren Erfahrung. Wir decken Schwachstellen auf und liefern Maßnahmenempfehlungen. (www.sans.org)
Wann ist ein Penetrationstest für Unternehmen sinnvoll?
Sie möchten Ihre IT auf Sicherheitslücken testen lassen?
Sie wünschen eine neutrale Einschätzung der Gefahrenlage?
Sie wollen wissen, ob Angreifer Schwachstellen finden könnten?
Sie möchten dokumentieren, dass IT-Sicherheit Teil Ihrer Unternehmensstrategie ist?
Sie suchen eine fundierte Basis für technische Entscheidungen?
Ein professioneller IT-Pentest liefert klare Aussagen über Ihre Sicherheitslage. Sie erhalten konkrete Empfehlungen und ein Protokoll, das auch zur internen oder externen Kommunikation genutzt werden kann.
7 Schritte zu erstklassigen Ergebnissen
1. Phase
In dieser Startphase werden Ihre Sicherheitsziele definiert. Welche Systeme sind kritisch? Welche Prüfmethoden sind erlaubt? Wir benennen Ansprechpartner, Eskalationsstufen und dokumentieren alles verbindlich.
2. Phase
Wir recherchieren in öffentlichen Quellen: Welche Informationen über Ihre Firma, Domains oder Dienste sind frei zugänglich? Diese Phase bildet die Grundlage für realistische Angriffssimulationen.
3. Phase
Jetzt beginnt der technische Teil: Mit automatisierten und manuellen Methoden analysieren wir Netzwerk, Server, Clients und Schnittstellen - stets unter Einhaltung der vorher definierten Grenzen.
4. Phase
Die gesammelten Daten werden mit Schwachstellendatenbanken abgeglichen. Wir prüfen auf bekannte Exploits, Konfigurationslücken, veraltete Softwarestände oder offene Ports mit Risiko.
5. Phase
In dieser Phase führen wir unter kontrollierten Bedingungen Penetrationstests durch - Ziel ist es, Schwachstellen auszunutzen, ohne Schaden zu verursachen. Jeder Schritt wird dokumentiert.
6. Phase
Sie erhalten einen detaillierten Bericht inkl. Risikoeinstufung, CVSS-Wertung und konkreten Handlungsempfehlungen. Zusätzlich erhalten Sie eine Managementübersicht mit priorisierten Maßnahmen.
7. Phase
Ein optionaler Nachtest prüft nach Umsetzung der Empfehlungen, ob Sicherheitslücken geschlossen wurden. So weisen Sie nachhaltige Verbesserung nach - auch im Audit oder gegenüber Kunden.
Sicherheit für Ihr Unternehmen - Ihre Vorteile
mit Datenrettung Germany
Wir schützen Ihre Firmeninterna, Datenbanken und Kundendaten vor Angriffen.
Wir decken potenzielle Sicherheitslücken auf und liefern Lösungen zur Behebung.
Wir stärken Ihre IT-Struktur und machen Investitionen in Sicherheit nachvollziehbar.
Wir beugen finanziellen Schäden und Systemausfällen aktiv vor.
IT-Sicherheit ist ein Vertrauensfaktor - und dieser stärkt Ihre Kundenbindung.
Kontakt
Sie haben eine Frage?
Rufen Sie jetzt an!
Headquarter
Gebührenfreie Hotline
5 Gründe, warum Sie ausgerechnet uns an Ihre heiklen Systeme lassen sollen
Vom US-Sicherheitsinstitut SANS zertifizierte Experten...
...belegen, dass wir das Know-how haben, um die IT-Penetrationstests sicher und erfolgreich abzuwickeln.
Wir streben nachhaltig Spitzenleistungen an...
...das ist unsere Einstellung, das ist der Anspruch an uns. Wir wissen, unsere Zertifizierung ist die Befähigung die Tätigkeit ausüben zu können. Wirklich gut werden wir, indem wir immer weiter lernen und unsere Erfahrungen in einen stetigen Verbesserungskreislauf einfließen lassen.
Ehrlichkeit, Qualität und Zuverlässigkeit...
...das sind unsere Werte, nach denen wir uns richten. Wir sind der Überzeugung, dass ein Wort von uns, soviel Aussagekraft hat, wie eine schriftliche Vereinbarung.
Höchste Diskretion...
...ist für uns selbstverständlich. Wir betreuen Unternehmen aus allen Bereichen der Industrie und Produktion, im Bereich der Dienstleistung, Versicherungen, Medienbranche, Flughafenverwaltungen uvm. Darauf können Sie sich verlassen.
10% Rabatt für NGOs...
...Sie schätzen Menschen und Unternehmen mit sozialer Verantwortung. Da geht es Ihnen wie uns. Das ist uns wichtig und daher bieten wir NGOs diesen Rabatt auf unsere Dienstleistungen an. Fragen Sie bei uns nach dem NGO-Rabatt.
Häufige Fragen von Geschäftskunden
Was kostet ein Penetrationstest? Was wird geprüft? Wie sieht der Bericht aus? Diese und weitere Fragen beantworten wir hier verständlich und kompakt.
Ein Penetrationstest ist ein erlaubter, kontrollierter Angriff auf die Systeme eines Unternehmens. Ziel ist es,
Schwachstellen aufzudecken, die reale Angreifer ausnutzen könnten. Dabei nutzen wir gängige Methoden aus der Praxis - aber unter sicheren Bedingungen.
Der Test liefert eine fundierte Sicherheitsbewertung, inklusive Risikoeinschätzung und Handlungsempfehlung. Er eignet sich hervorragend als Grundlage für Zertifizierungen oder interne Sicherheitsstrategien.
Ein professioneller Penetrationstest in Unternehmen folgt einem klaren Ablauf. In der ersten Phase - Reconnaissance -
ermitteln wir öffentlich zugängliche Informationen über Ihre IT-Infrastruktur. Danach erfolgt die aktive Erkennung von Systemen, Betriebssystemen und Diensten.
Anschließend führen unsere Spezialisten eine Schwachstellenanalyse durch. Danach - sofern vereinbart - wird versucht, Schwachstellen sicher auszunutzen.
Abschließend erhalten Sie einen detaillierten Bericht inklusive Risikoeinschätzung und konkreter Handlungsempfehlungen für Ihre IT-Abteilung und das Management.
In der Scanphase erfolgt eine systematische Analyse Ihrer IT-Systeme. Über Netzwerkscans, Portanalysen und OS-Fingerprinting erkennen wir Betriebssysteme, Dienste, Diensteversionen und mögliche Protokollfehler.
Mit Schwachstellenscannern analysieren wir Server, Router und Netzwerke auf öffentlich bekannte Sicherheitslücken. Diese Phase liefert ein präzises Gesamtbild Ihrer Angriffsfläche - Grundlage für die weiteren Tests.
In dieser Testphase werden Exploits aktiv eingesetzt, um Schwachstellen gezielt auszunutzen. Gelingt dies, könnte ein Angreifer Administratorrechte erhalten, Systeme manipulieren oder Zugriff auf sensible Daten erlangen.
Die Exploitphase zeigt auf, wie ernst einzelne Lücken sind und welche Angriffsvektoren unmittelbar behoben werden müssen. Ideal zur Bewertung echter Risiken.
Sie erhalten einen vollständigen Bericht mit Bewertung aller Schwachstellen, Risiko-Analyse und konkreten Handlungsempfehlungen.
Die Executive Summary ermöglicht auch Nicht-Technikern die Einschätzung der Ergebnisse.
Siehe auch: Was ist das Ergebnis eines Penetrationstests?
Beim Penetrationstest von Unternehmensnetzen unterscheidet man zwischen netzwerkbasierten Tests und Prüfungen von Webanwendungen. Der Aufwand richtet sich nach Umfang, Anzahl Systeme und Komplexität. Bei Webanwendungen sind u. a. Authentifizierung, Session-Management, Eingabevalidierung, Injections oder Privilegienprüfungen zu testen.
Standard-Tools greifen oft zu kurz - individuelle Anwendungen erfordern individuelle Prüfung. Für eine konkrete Aufwandsschätzung empfehlen wir eine Vorabbegehung oder Kurz-Briefing.
Das Ergebnis umfasst drei Berichte: eine kurze Management-Zusammenfassung, eine Schwachstellenanalyse nach Risikostufe (inkl. CVSS-Wertung) und einen technischen Bericht mit Empfehlungen.
Auf Wunsch erhalten Sie eine zusätzliche Matrix, in der Sicherheitslücken pro System dargestellt sind. Diese hilft bei der Priorisierung und Massnahmenplanung.
Optional: Ein Auditfähiges Zertifikat dokumentiert, dass Ihre Firma aktiv in IT-Sicherheit investiert - hilfreich für Revisoren, Kunden oder Förderprogramme.
Ja - wir liefern Ihnen eine neutrale Sicherheitsbewertung und konkrete Handlungsempfehlungen. Wir verkaufen keine Firewall, keine Endpoint-Lösung, keine Lizenz - und empfehlen auch keine bestimmten Hersteller.
Wenn Sie keine eigenen IT-Ressourcen haben, vermitteln wir auf Wunsch qualifizierte Partner. Die Entscheidung liegt immer bei Ihnen.
Weiterführende Themen
Mit Penetrationstests erkennen Sie Schwachstellen, bevor sie ausgenutzt werden
Penetrationstests lassen sich grundsätzlich in Black-Box- und White-Box-Ansätze unterteilen. Die Wahl hängt vom Ziel des Tests ab.
Beim Black-Box-Verfahren hat der Tester keine Vorkenntnisse - wie bei einem realen Angriff. Beim White-Box-Test kennt der Prüfer Details zur Netzstruktur und kann gezielt Schwächen prüfen.
Untersucht werden können Netzwerksegmente, Cloud-Anbindungen, VPN-Strukturen oder Webportale. Die Methode wird exakt auf Ihr Unternehmen zugeschnitten.
Dipl. Ing. Christian Perst
Gutachter & Gerichtssachverständiger
Typischer Ablauf bei Penetrationstests in Unternehmen
Briefing: Projektziele, Ansprechpartner und Zeitrahmen werden festgelegt.
Zieldefinition: Gemeinsam legen wir Testobjekte, Methoden und Ausschlüsse fest.
Testdurchführung: Der Penetrationstest erfolgt kontrolliert, strukturiert und dokumentiert.
Bericht: Ergebnisse und Risiken werden ausgewertet und sicher übermittelt.
Ergebnisauswertung: Wir besprechen die Resultate und priorisieren die Empfehlungen.
Nachtest: Wir überprüfen, ob Schwächen behoben wurden - optional nach ca. zwei Wochen.
Technischer Ablauf eines Unternehmens-Penetrationstests
Unsere Testmethodik folgt einem sechsstufigen Modell - mit flexibler Wiederholung einzelner Phasen für mehr Tiefe und realistische Ergebnisse. Dokumentation ist fester Bestandteil.
Vorbereitung: Wir analysieren öffentlich zugängliche Daten - Domains, IPs, DNS, E-Mail-Konfigurationen.
Systemscans: Netzwerk, Dienste, Betriebssysteme, Firewalls - alles wird auf Verfügbarkeit und Konfiguration geprüft.
Enumeration: Analyse tieferliegender Strukturen wie Benutzer, Versionen, Konfigurationen - häufig parallel zum Scan.
Exploitation: Aktives Testen gefundener Schwächen - simuliert Angriffe auf Protokolle, Webserver oder Benutzerkonten.
Wiederholte Prüfung: Phasen 2 bis 4 werden erneut durchlaufen, um verdeckte Schwachstellen sichtbar zu machen.
Berichtserstellung: Dokumentation aller Schritte inkl. Management-Report, Risikoeinstufung und Handlungsplan.
Webanwendungen prüfen - bevor Angreifer es tun
Kundenportale, Buchungssysteme, CRM-Zugänge, Online-Shops - all diese Anwendungen laufen heute webbasiert. Die Vorteile liegen auf der Hand: Verfügbarkeit, Skalierbarkeit, Automatisierung. Doch je grösser die Oberfläche, desto grösser das Risiko.
Häufige Ursachen für Schwachstellen sind fehlende Security-by-Design-Konzepte, Termindruck oder unzureichendes Testing. Ein erfolgreicher Angriff auf Ihre Webanwendung kann zu Imageschäden und Datenverlust führen.
Die Zahlen sprechen für sich: 62% der getesteten Anwendungen haben Authentifizierungsprobleme, 71% fehlerhafte Rollenvergabe, 94% XSS-Schwächen, 92% sind CSRF-anfällig. Ein gezielter Penetrationstest beugt dem vor - mit klarer Handlungsempfehlung.
Ein gezielter Penetrationstest für Ihre Webanwendungen hilft, Risiken frühzeitig zu erkennen und systematisch zu beheben. Das stärkt nicht nur Ihre IT, sondern auch das Vertrauen Ihrer Kunden.
Rufen Sie uns an! Wir beraten Sie transparent über Ablauf, Aufwand und Mehrwert - unverbindlich und kompetent.
Ob Webportal, Cloud-Login oder API: Ein IT-Penetrationstest kann als Teil einer Gesamtstrategie eingebunden werden. Alle Details zum Ablauf finden Sie hier.
WLAN-Penetrationstest für Unternehmen
Szenario
Wie weit strahlt Ihr Funknetz über die Fassade hinaus?
Wer kann sich möglicherweise unbemerkt mit Ihrem WLAN verbinden?
Ihre Vorteile
Wir zeigen, wo Gefahren entstehen - und helfen, Ihr WLAN gegen unerwünschte Zugriffe abzusichern. Das schützt Kundendaten und interne Systeme.
Informationen zum WLAN-Penetrationstest
Wir untersuchen Ihr Funknetz auf nicht autorisierte Geräte oder Netze und messen, wie weit Ihre WLAN-Signale reichen. Auch die Konfiguration der Sicherheitsmechanismen wird überprüft - inklusive Authentifizierung und Verschlüsselung.
Funknetze lassen sich leicht betreiben, bergen jedoch Risiken. Angriffe erfolgen meist von aussen - unbemerkt, aber mit gravierenden Folgen. Wer sich ins Firmen-WLAN einklinkt, hat oft vollen Zugriff. Wir prüfen, bevor es zu spät ist.
Fehlkonfigurationen, offene Gastzugänge oder veraltete Verschlüsselungsverfahren machen viele Unternehmens-WLANs anfällig für Angriffe. Ein einziger Zugriff von aussen kann reichen, um interne Systeme zu kompromittieren.
Rufen Sie uns an! Wir unterstützen Sie gerne bei der Bewertung Ihrer WLAN-Sicherheitslage.
Ein IT-Penetrationstest für WLANs oder VPN-Zugänge ist ein fester Bestandteil unserer Sicherheitsüberprüfungen. Mehr zum Ablauf finden Sie hier im PDF.
Penetrationstest für VPN-Zugänge in Unternehmen
Szenario
Könnte ein Angreifer über VPN in Ihre Firmenstruktur gelangen?
Sind Authentifizierung, Verschlüsselung und Protokollwahl Ihres VPNs noch sicher?
Ihr Vorteil
Wir geben Ihnen Klarheit über die Sicherheit Ihrer VPN-Verbindungen - unabhängig, fundiert und mit konkreten Empfehlungen.
Warum VPN-Tests wichtig sind
VPN ist das Tor ins Unternehmen - doch dieses Tor muss gesichert sein. Schwache Konfigurationen oder fehlende Zugriffssteuerung können zum Datenleck führen.
Selbst verschlüsselte VPNs sind im Netz auffindbar. Tools wie Shodan identifizieren Dienste und Ports - auch Ihren VPN-Server, wenn er nicht geschützt ist.
VPN-Zugänge sind Einfallstore - oft für ganze Unternehmensnetzwerke. Wer hier erfolgreich eindringt, hat oft Zugriff auf ERP-Systeme, E-Mail, Datenbanken oder Backup-Umgebungen.
Rufen Sie uns an! Wir helfen Ihnen, Risiken zu erkennen, bevor Schaden entsteht.
Ein VPN-Pentest - kombiniert mit WLAN-Prüfung - ist integraler Bestandteil vieler Auditkonzepte. Wir erklären Ihnen gern unsere Vorgehensweise.
IT-Forensik
Zum Thema IT-Forensik bieten wir gesonderte, detailliertere Informationen auf unserer dezidierten Seite:
IT-Forensik.
Offenlegung
Veröffentlicht am:
