---
type: "FAQPage"
title: "FAQ: Sicherheitsaudit & Penetrationstests"
description: "Frequently asked questions about Sicherheitsaudit & Penetrationstests at Context Studios."
resource: "https://www.contextstudios.ai/de/leistungen/sicherheitsaudit/faq"
language: "de"
generated:
  by: "process:contextstudios-md/1"
  at: "2026-09-26T11:45:38.560Z"
status: "stable"
---

# FAQ: Sicherheitsaudit & Penetrationstests

## FAQ

**Was ist der Unterschied zwischen Schwachstellenscan und Penetrationstest?**

Ein Scan findet bekannte Schwachstellen automatisiert. Beim Penetrationstest versuchen wir zusätzlich manuell, Schwachstellen zu kombinieren und auszunutzen, wie es ein Angreifer tun würde. Wir setzen beides ein.

**Beeinträchtigt die Prüfung unseren laufenden Betrieb?**

Prüftiefe und Testfenster vereinbaren wir vorab schriftlich. Riskante Tests führen wir bevorzugt gegen eine Staging-Umgebung aus oder stimmen sie eng mit Ihrem Team ab.

**Erhalten wir ein Zertifikat?**

Nein, wir zertifizieren nicht. Unser Bericht dokumentiert Prüfumfang, Befunde und Maßnahmen und kann als Nachweis gegenüber Kunden und Auditoren oder im Rahmen Ihrer NIS-2-Pflichten dienen.

**Beheben Sie die gefundenen Schwachstellen auch?**

Auf Wunsch ja, als separater Auftrag nach Scoping. Alternativ setzt Ihr Team die Maßnahmen um, und wir prüfen in einem Nachtest, ob sie wirken.

**Was kostet ein Security-Audit?**

Festpreis nach Scoping, Angebot in 48 h. Der Aufwand hängt vor allem von Anzahl und Umfang der geprüften Systeme ab.

