PENETRATION TESTING · INFRASTRUKTUR & SYSTEME
Wir finden Schwachstellen, bevor andere sie ausnutzen.
Server, Netzwerkkomponenten, Zugänge und interne Systeme bilden die Basis Ihrer IT. Wir prüfen gezielt, wo Angriffswege entstehen können – realistisch, nachvollziehbar und mit einem klaren Blick auf das tatsächliche Risiko.
ANGRIFFSFLÄCHEN ERKENNEN
Wir prüfen, wo Ihre Infrastruktur angreifbar wird.
Wir betrachten Ihre Systeme nicht isoliert, sondern so, wie es auch ein Angreifer tun würde. Dabei prüfen wir erreichbare Dienste, Konfigurationen, Zugänge und mögliche Wege durch Ihre Infrastruktur.
Netzwerk & Dienste
Wir prüfen erreichbare Systeme, offene Ports und Dienste auf unnötige Angriffsflächen.
Server & Systeme
Wir suchen nach Schwachstellen, Fehlkonfigurationen und veralteten Komponenten.
Zugänge & Berechtigungen
Wir prüfen Zugänge, Rechte und mögliche Wege zu weiteren Systemen.
Angriffswege
Wir betrachten, wie sich einzelne Schwachstellen zu einem realen Angriff verbinden lassen.
LEISTUNGSUMFANG
Wir prüfen Ihre Infrastruktur Schritt für Schritt.
Wir prüfen Ihre Infrastruktur so, wie ein Angreifer sie sehen würde. Dabei schauen wir uns externe Systeme, interne Zugänge und mögliche Angriffspfade an und bewerten, welche Schwachstellen wirklich relevant sind.
Externe Angriffsfläche
Wir prüfen öffentlich erreichbare Systeme, Dienste und Schnittstellen auf Schwachstellen und unnötige Freigaben.
Interne Netzwerke
Wir schauen, welche Systeme intern erreichbar sind und welche Wege sich daraus durch das Netzwerk ergeben.
Server & Betriebssysteme
Wir prüfen zentrale Systeme, Dienste und Konfigurationen auf bekannte Schwachstellen und unsichere Einstellungen.
Authentifizierung & Zugänge
Wir prüfen Anmeldeverfahren, Zugangsschutz und mögliche Schwächen bei der Zugriffskontrolle.
Berechtigungen & Rechte
Wir prüfen, ob vorhandene Zugriffe ausgeweitet werden können oder Rechte zu großzügig vergeben wurden.
Verkettete Schwachstellen
Wir prüfen, ob mehrere Schwächen zusammen einen realistischen Angriffsweg ermöglichen.
UNSER VORGEHEN
Ein klarer Prozess für belastbare Ergebnisse.
Wir stimmen den Test mit Ihnen ab, prüfen Ihre Anwendung gezielt auf reale Angriffsmöglichkeiten und bereiten die Ergebnisse so auf, dass Ihr Team direkt damit weiterarbeiten kann.
Scope festlegen
Gemeinsam klären wir, welche Anwendungen, Schnittstellen und Funktionen geprüft werden sollen und welche Rahmenbedingungen für den Test gelten.
