Systeme verbinden und modernisieren

Sicherheitsaudit & Penetrationstests. Schwachstellen sind benannt, priorisiert und behebbar.

Umfassende Sicherheitsanalyse Ihrer Systeme

  1. Workshop
  2. Setup
  3. Sprint
  4. Build & Begleitung

Festpreis nach Scoping · Angebot in 48 h

Stand: September 2026

Sicherheitsaudit & Penetrationstests
Sicherheitsaudit & Penetrationstests
Sicherheitsaudit & Penetrationstests

Ein Sicherheitsaudit mit Penetrationstests ist die systematische Prüfung von Anwendungen, Schnittstellen und Infrastruktur auf ausnutzbare Schwachstellen; das Ergebnis ist ein nach Risiko priorisierter Befundbericht mit Maßnahmen zur Behebung.

Sicherheitslücken können existenzbedrohend sein. Wir führen umfassende Security Audits durch – von Code-Reviews über Penetration Testing bis zu Compliance-Checks (DSGVO, ISO 27001). Sie erhalten einen detaillierten Report aller gefundenen Schwachstellen, priorisiert nach Risiko, mit konkreten Handlungsempfehlungen und optional Unterstützung bei der Behebung. Wir testen Web-Anwendungen, APIs, Cloud-Infrastrukturen und Mobile Apps. Fällt Ihr Unternehmen unter NIS-2 — das Umsetzungsgesetz gilt seit dem 6. Dezember 2025 ohne Übergangsfrist, auch die Frist zur Registrierung beim BSI ist abgelaufen —, prüfen wir Risikomanagement, Meldewege und Nachweispflichten mit und sagen Ihnen, was davon technisch belegt ist und was organisatorisch nachzuziehen bleibt.

Für wen

Unverzichtbar für Unternehmen, die sensible Daten verarbeiten, Compliance-Anforderungen erfüllen müssen oder ihre Systeme vor der Markteinführung absichern möchten. Besonders wichtig für FinTech, HealthTech und E-Commerce.

Hauptmerkmale

  • Gründlich & Detailliert
  • Compliance-konform
  • Umsetzbar
  • Priorisiert & Strukturiert
  • OWASP Top 10
  • Pentest
  • ISO 27001
  • Compliance

Wir wählen die besten Tools für Ihre spezifischen Anforderungen

So arbeiten wir daran

  1. Workshop
  2. Setup
  3. Sprint
  4. Build & Begleitung
(01)

Workshop

Ein moderierter Termin, an dessen Ende eine bewertete Liste Ihrer Vorhaben steht.

½–2 Tage · drei Festpreise
(02)

Setup

Wir richten ein abgegrenztes System ein und übergeben es einsatzbereit.

1–2 Wochen · Festpreis nach Scoping

Enthalten

(01)

Festlegung von Prüfumfang, Testfenstern und Ansprechpartnern

(02)

Prüfung von Web-Anwendungen und APIs nach OWASP Top 10:2025

(03)

Penetrationstest und gezielter Code-Review kritischer Komponenten

(04)

Befundbericht, nach Risiko priorisiert, mit konkreten Maßnahmen

(05)

Abschlussbesprechung mit Ihrem Team

Nicht enthalten

(01)

Zertifizierung (z. B. ISO 27001): wir bereiten vor, zertifizieren aber nicht

(02)

Behebung der Befunde (auf Wunsch separat nach Scoping)

(03)

Rechtsberatung zu NIS-2 oder DSGVO

Ablauf

(01)

Scoping-Workshop

Wir legen Systeme, Prüftiefe und Testfenster fest und vereinbaren schriftlich, was geprüft werden darf.

prep
(02)

Prüfung

Automatisierte Scans, manuelle Tests und Code-Review; kritische Befunde melden wir sofort, nicht erst im Bericht.

W1
(03)

Bericht & Maßnahmen

Priorisierter Befundbericht, Abschlussbesprechung und Maßnahmenplan; ein Nachtest nach der Behebung ist möglich.

W2
(01)Was ist der Unterschied zwischen Schwachstellenscan und Penetrationstest?
Ein Scan findet bekannte Schwachstellen automatisiert. Beim Penetrationstest versuchen wir zusätzlich manuell, Schwachstellen zu kombinieren und auszunutzen, wie es ein Angreifer tun würde. Wir setzen beides ein.
(02)Beeinträchtigt die Prüfung unseren laufenden Betrieb?
Prüftiefe und Testfenster vereinbaren wir vorab schriftlich. Riskante Tests führen wir bevorzugt gegen eine Staging-Umgebung aus oder stimmen sie eng mit Ihrem Team ab.
(03)Erhalten wir ein Zertifikat?
Nein, wir zertifizieren nicht. Unser Bericht dokumentiert Prüfumfang, Befunde und Maßnahmen und kann als Nachweis gegenüber Kunden und Auditoren oder im Rahmen Ihrer NIS-2-Pflichten dienen.
(04)Beheben Sie die gefundenen Schwachstellen auch?
Auf Wunsch ja, als separater Auftrag nach Scoping. Alternativ setzt Ihr Team die Maßnahmen um, und wir prüfen in einem Nachtest, ob sie wirken.
(05)Was kostet ein Security-Audit?
Festpreis nach Scoping, Angebot in 48 h. Der Aufwand hängt vor allem von Anzahl und Umfang der geprüften Systeme ab.

Bereit für Ihr Projekt?

Sprechen Sie 30 Minuten unverbindlich mit uns, oder schreiben Sie uns direkt.

Festpreis nach Scoping · Angebot in 48 h