Penetrationstest für Unternehmen

Pentest24® - Ihr IT-Security Spezialist seit 2011

Der Penetrationstest (kurz: Pentest) als Baustein einer umfangreichen IT-Sicherheitsanalyse deckt Sicherheitslücken zuverlässig auf. Unsere Spezialisten sind deutschlandweit für Ihre IT-Sicherheit im Einsatz.

✔️ BSI-Standards ✔️ zertifizierte Penetrationstester ✔️ individuelle Methodik ✔️ für Firmen und Behörden in ganz Deutschland  ✔️ weiterführende Services

Individuelle Penetrationstests für Deutschland

Security-Scans von der Stange? Nicht mit uns! Wir schauen uns Ihre Situation genau an und prüfen den Status Quo in puncto IT-Sicherheit, Datensicherheit und Datenschutz auf Basis individuell entwickelter Methodik. Unsere IT-Security-Consultants und Pentester sind BSI-zertifiziert und deutschlandweit für Sie vor Ort. Versteckte Kosten? Auch die gibt es bei uns nicht. Unsere Tagessätze sind transparent und fair. Gerne beraten wir Sie auch zu Fördermitteln wie der go-digital Förderung des BMWi.

Unsere Leistungen

Penetration Testing: Unsere Leistungen für Unternehmen

Zweck und Ergebnisse: Die Offensive für mehr Unternehmenssicherheit in Deutschland

web-application-pentest

Pentest für Web Applikation (IT application)

app-development

Penetration Testing der Infrastruktur (intern / extern)

pentest-social-engineering

Penetrationstest im Bereich Social Engineering

pentest-webapp

Penetrationstest für Mobile Applikation

red-teaming-pentest

Pentest: Red Teaming

internet-of-things

IOT – Penetrationstest

vulnerability-testing

Vulnerability Pentest

i-kfz-pentesting

Pentesting der i-KFZ

Definition: Was ist ein Penetrationstest und welche Ziele werden bei der Durchführung verfolgt?

Zielsetzung eines Pentests ist das Erkennen von Schwachstellen innerhalb von IT-Systemen (Endgeräte, Netzwerke). Neben rein technischen Schwachstellen können auch ungeschulte Mitarbeiter*innen durch Fehlverhalten ein Risiko darstellen. Dazu wenden Penetration Tester gängige Hacke-Methoden an. Nur so lässt sich ein reelles Abbild der Gefahrenlage produzieren.

Das Bundesamt für Sicherheit in der Informationstechnik hat ein Klassifikationsschema zur Beschreibung eines Penetrationstests entwickelt. Wichtige Kriterien:

  • Informationsbasis
  • Aggressivität
  • Umfang
  • Vorgehensweise
  • Technik
  • Ausgangspunkt

Aufbau & Durchführung: Penetrationstests gemäß BSI Richtline

Bei der Durchführung unserer Penetrationstests richten wir uns nach den Vorgaben des BSI (Bundesamt für Sicherheit in der Informationstechnik). Dieses empfiehlt einen Fünf-Stufen-Prozess.

Phase 1: Vorbereitungsphase

An erster Stelle steht die Zielsetzung. Unsere Experten erarbeiten diese gemeinsam mit Ihnen in einer sorgfältigen Vorbereitungsphase.

Phase 2: Informations-sammlung

Es folgt die Informationsbeschaffungsphase. Hier werden so viele Informationen wie möglich über das Zielsystem (Netzwerke, Endgeräte, Personen etc.) gesammelt.

Phase 3: Individuelle Bewertungsphase

Die Bewertungsphase dient der Ermittlung des individuellen Gefahrenpotentials. Auch die richtigen Tools und manuellen Methoden werden nun erörtert.

Phase 4: Durchführungsphase

Mit der vierten Stufe beginnt der eigentliche Test. Die Sicherheitsanalysten wenden nun die vorab definierte Methodik an, um die Zielsysteme zu penetrieren.

Phase 5: Berichtserstellung

In einer fünften und vorerst letzten Phase geben die Pentester einen ausführlichen Bericht ab. Dieser dient auch als Basis für weiterführende Maßnahmen.

Weiterführende Leistungen

Mit einem Penetrationstest alleine ist es oft nicht getan. Gerne stehen wir Ihnen auch weiterführend mit Rat und Tat zur Seite – sei es um Sie bzw. Ihre Mitarbeiterinnen und Mitarbeiter zu schulen oder die IT-Sicherheit in Ihrem Betrieb dauerhaft zu überwachen.

IT-Sicherheitskonzept

Unsere IT-Experten und Juristen erstellen ein lückenloses IT-Sicherheitskonzept gemäß DSGVO für Ihren Betrieb. Dazu zählt unter anderem die Erstellung eines IT-Notfallplans mit Handlungsanweisungen und Notfallmaßnahmen bei akuten Problemen.

Passwortsicherheit Experten Gross Schulzendorf
IT-Security-Schulungen

Als offizieller Partner analysieren wir den Status Quo der IT-Sicherheit in Ihrem Unternehmen gemäß den Vorgaben des unabhängigen Instituts für Technologiequalität (ITQ GmbH). Nach der ITQ-Prüfung erhalten Sie eines der drei ITQ Gütesiegel.

Datenschutz durch Datensicherheit
IT-Sicherheitsmanagement

Oft verfügen kleine und mittlere Unternehmen nicht über die personellen Mittel, Netzwerke dauerhaft zu überwachen. Fragen Sie uns gerne nach kostengünstigen Managed-Services (z. B. IT-Security-Monitoring / IT-Security-Management).

ITQ-Basisprüfung & -Gütesiegel

Eine oft vernachlässigte Schwachstelle ist der Mensch. Mit unseren IT-Security-Schulungen wollen wir sensibilisieren, Gefahren aufzeigen und damit eine Awareness für die Cyber-Bedrohungen im unternehmerischen Alltag schaffen, die letztlich die Compliance erhöhen.

ueber pentest video
Video abspielen
Ihr persönlicher Ansprechpartner:
Henrik van Bergen

Jetzt Informationen anfordern!

Wir sind Mitglied bei
aaa iteam e1578100554253
allianz fur cyber sicherheit l
kiwiko logo e1578336780701
ITL Logo e1578100416519

FAQs zum Thema IT-Security / Penetrationstest

Ein Penetrationstest macht in vielen Situationen Sinn. Mögliche Szenarien sind der Rollout einer neuen Anwendung, die Erweiterung der IT-Infrastruktur oder die Anbindung neuer sowie die Erweiterung bestehender Büros. Auch ein periodischer Penetrationstest zur regelmäßigen Überprüfung sensibler Bereiche kann Teil einer nachhaltigen Sicherheitsstrategie sein.

Ein umfangreicher Penetrationstest dauert gut und gerne fünf Tage. Bei sehr ausgeklügelten Social-Engineering-Methoden kann die Testphase noch mehr Zeit in Anspruch nehmen. Auch kürzere Testphasen sind möglich - vor allem bei rein durch Tools gestützten Audits.

Ja, das Bundesamt für Sicherheit in der Informationstechnik bietet eine Zertifizierung für Penetrationstester (IT-Pentester) an. Das entsprechende Know-How bekommt man durch IT-Security-Dienstleister vermittelt, die Pentester Schulungen anbieten.

Hie reinige kostenlose und kostenpflichtige Pentest Tools und Security Scanner im Überblick: Netsparker, acunetix, Core Impact, Hackerone, Intruder, Indusface (Website Security Check), BreachLock, Metasploit Wireshark, w3af, Kali Linux, Nessus, Burpsuite, Cain & Abel, Zed Attack Proxy, John the Ripper, Retina, Sqlmap, Canvas, Social-Engineer Toolkit, NmapBeEF, Dradis, Probely, Spyse

Weil sich der Umfang eines Sicherheitsaudits nach dem individuellen Gefährdungspotential in Unternehmen richtet, variiert der zeitliche Aufwand und damit der Preis für einen Penetrationstest. Kontaktieren Sie uns am besten persönlich, um einen groben Überblick über mögliche Kosten zu erhalten.

In vielen Unternehmen stellen Passwortvergabe und Verwaltung ein großes Sicherheitsproblem dar. Zum anderen werden Default Settings von Webservern, Routern und Firewalls häufig nicht angepasst. Auch die Nutzung unsicherer Web Services und Applikationen kann das Gefährdungspotential erhöhen. Außerdem sollten Mitarbeiterinnen und Mitarbeiter für das Thema Social-Engineering sensibilisiert werden.

Cyberkriminelle nutzen beispielsweise Trojaner / Malware, um sich Zugang zu internen IT-Systemen zu verschaffen. Mittels Brute-Force- & Wörterbuch-Attacken sowie Keylogging versuchen die Angreifer, Zugangsdaten zu knacken. Weitere Gefahren sind URL-Spoofing, Mail-Spoofing, Session Poisoning, Cross-Site-Cooking, Cross-Site-Request-Forgery (XSRF) und Cross-Site-Tracing.

IT-Security-Magazin:

Hilfreiche Tipps und spannende Artikel zu IT-Security Themen

Backup Strategie Unternehmen

Backup-Strategie für Unternehmen

Backup-Strategie für Unternehmen Regelmäßige und vor allem sichere Backups sind ein wichtiger Bestandteil der Datensicherheit in Unternehmen  und damit auch für die Einhaltung datenschutzrechtlicher Bestimmungen

Weiterlesen »
IT Sicherheit Im Homeoffice

IT-Sicherheit im Home-Office

IT-Sicherheit im Home-Office Die IT-Sicherheitsstandards in Unternehmen und Behörden sind in der Regel hoch – jedenfalls sollten sie es sei. Next-Generation-Firewalls, eine sichere Passwortverwaltung und

Weiterlesen »
Datenschutz durch Datensicherheit

Datenschutz durch Datensicherheit

Datenschutz durch Datensicherheit “Datenschutz” und “Datensicherheit”: zwei Begriffe, die häufig miteinander verwechselt werden. Trotz ihrer Unterschiede sind die beiden Aspekte eng miteinander verknüpft. Denn ohne

Weiterlesen »

IT-Security Jobs:
Unsere aktuellen Stellenangebote für IT-Consultants