Häufig gestellte Fragen: Sicherheitsaudit & Penetrationstests

(01)Was ist der Unterschied zwischen Schwachstellenscan und Penetrationstest?
Ein Scan findet bekannte Schwachstellen automatisiert. Beim Penetrationstest versuchen wir zusätzlich manuell, Schwachstellen zu kombinieren und auszunutzen, wie es ein Angreifer tun würde. Wir setzen beides ein.
(02)Beeinträchtigt die Prüfung unseren laufenden Betrieb?
Prüftiefe und Testfenster vereinbaren wir vorab schriftlich. Riskante Tests führen wir bevorzugt gegen eine Staging-Umgebung aus oder stimmen sie eng mit Ihrem Team ab.
(03)Erhalten wir ein Zertifikat?
Nein, wir zertifizieren nicht. Unser Bericht dokumentiert Prüfumfang, Befunde und Maßnahmen und kann als Nachweis gegenüber Kunden und Auditoren oder im Rahmen Ihrer NIS-2-Pflichten dienen.
(04)Beheben Sie die gefundenen Schwachstellen auch?
Auf Wunsch ja, als separater Auftrag nach Scoping. Alternativ setzt Ihr Team die Maßnahmen um, und wir prüfen in einem Nachtest, ob sie wirken.
(05)Was kostet ein Security-Audit?
Festpreis nach Scoping, Angebot in 48 h. Der Aufwand hängt vor allem von Anzahl und Umfang der geprüften Systeme ab.