// Leistungen · Pentesting
Pentesting,
maßgeschneidert.
Modular, skalierbar, auf Ihre Anforderungen zugeschnitten — ob extern, intern, OT, Cloud oder Web-Application. Realistische Tests mit verständlichen Berichten, die IT und Führung direkt verwerten können.
// Ihre Vorteile
Für alle Pentest-Module: audit-ready, nachvollziehbar, sofort umsetzbar.
Jeder Report liefert zwei Ebenen gleichzeitig: eine Management-Sicht mit klaren Empfehlungen und eine Technik-Sicht mit belastbaren Nachweisen.
REPORTING
Verständlich, strukturiert und auditorengerecht aufgebaut
PDF + Excel
Für Dokumentation und direkt überführbare Tasks in Ihren Tracking-Systemen.
Management Summary
Die wesentlichen Risiken zusammengefasst, als Grundlage für Entscheidungen auf Führungsebene.
Technische Details
Dokumentation auf Fachebene, damit IT-Teams das Problem sofort einordnen und beheben können.
Nachweisbarkeit
Screenshots, Code, Responses, dokumentierte False-Positive-Analysen.
Demo-Report auf Anfrage — anonymisiertes Musterdokument.
// Module
Sechs Pentest-Module. Einzeln oder kombiniert.
Jedes Modul steht für sich — kombiniert decken sie ein vollständiges Sicherheitsbild ab. Für Einzelprojekte, Jahresprogramme oder regelmäßige Re-Tests.
// Der Report
Strategisch & technisch – Ihr Sicherheitsreport.
Strategische Schwachstellen für die Führungsebene und technische Details für die IT – individuell und präzise, ohne generische Textbausteine
REPORT.pdf · PAGE 1
// MANAGEMENT SUMMARY
Sicherheitsbewertung · Q2/2024
0
KRITISCH
0
HOCH
0
MITTEL
01
Patch-Zyklus: Linux Server einbeziehen
02
Zugriffskonzept Perimeter überarbeiten
03
OT-Segmentierung langfristig härten
REPORT.pdf · PAGE 42 · EVIDENCE
// FINDING F-017 · AD / KERBEROS
Kerberos Roasting — offenes SPN-Konto
CVSS 4.0 8.9
CVE —
NIS-2 §30.2
ISO 27001 A.5.17
$ impacket-GetUserSPNs domain.local/user -dc-ip 10.0.1.5
ServicePrincipalName Name MemberOf
HTTP/app-svc.dom... svc_app CN=Admins,...
[+] Ticket extracted (RC4_HMAC) → hash captured
[·] Offline-cracking feasible < 4h
ServicePrincipalName Name MemberOf
HTTP/app-svc.dom... svc_app CN=Admins,...
[+] Ticket extracted (RC4_HMAC) → hash captured
[·] Offline-cracking feasible < 4h
→ FIX: aktiviere AES-only auf svc_app · rotiere Passwort · MSDS-ManagedAccount
// Ablauf
Der Pentest-Prozess: Schritt für Schritt
01
Anforderungsanalyse
Ihre Umgebung, Ihre Ziele. Wir hören zu, bevor wir ein individuelles Angebot erstellen.
→
02
Vertrag & Zeitfenster
Scope, Testfenster, Notfallkontakte, Zeitplan — verbindlich vereinbart.
→
03
Testdurchführung
OSINT-Analysen, Manuelle Tests, KI-gestützte Vor-Analyse, enger Austausch mit Ihrem Team.
→
04
Review & Report
Ausführlicher Bericht mit klaren Empfehlungen. Auf Wunsch Nachbesprechung per Videokonferenz.
→
05
Re-Test & Monitoring
Nach Umsetzung: gezielter Re-Test.
▸ NEXT STEP
Erstes Gespräch vereinbaren?
Ein 30-Minuten-Gespräch zur Abstimmung. Danach erhalten Sie ein individuelles Angebot, inklusive Aufwandsschätzung und Lieferzeiten.