SOC-2-bereit
Penetrationstests für die nordamerikanische Compliance
Wir liefern auditfähige Nachweise für HIPAA-Risikoanalysen, SOC-2-Type-II-Sicherheitskriterien und NIST-CSF-Bewertungen. Definiert, dokumentiert und in 2–4 Wochen geliefert.
- HIPAA
- CCPA / CPRA
- SOC 2 Type II
- NIST CSF
- OSCP
- CEH
- CISSP
- CREST
Lieferungen
pentest.business
Ihre Pflicht
Jährlicher Penetrationstest
SOC 2 Type II · Trust Services · USA
Vertrauen von Unternehmen in regulierten Branchen
Namentlich genannte Kunden aus Medizinrobotik, Managed IT, Compliance-Software und Finanz-Web — jedes Logo wird mit deren Zustimmung gezeigt.
Leistungen und Ergebnisse
Ein Dokument pro Perimeter — und was darin steht.
Lieferungen
pentest.business
Ihre Pflicht
Jährlicher Penetrationstest
SOC 2 Type II · Trust Services · USA
Beispielhafte Befundklassen — keine Kundendaten.
Manuelle Tests, kein bloßer Scan
Drei dieser sechs Phasen sind dieselbe Arbeit. Die anderen drei sind der ganze Unterschied.
Wir vereinbaren den genauen Perimeter, Einsatzregeln, LOA, NDA und das Testfenster.
Technischer Bericht + Managementzusammenfassung mit CVSS-Bewertungen und PoC-Beweisen.
Kostenloser Re-Test kritischer und hoher Befunde nach der Behebung — Abschlussbrief inklusive.
Drei dieser sechs sind identisch. Ein Angreifer fragt nur nicht vorher um Erlaubnis — und schreibt es nie auf.
Compliance und Standards
Die Kontrollliste Ihrer Aufsichtsbehörde — und die Zeile, die unser Bericht beantwortet.
Noch Fragen
Fallakten
Wie ein Auftrag aussieht
Ein Musterexemplar des Berichts, den wir liefern, und drei repräsentative Aufträge nach Branche.

Das Dokument, das Sie erhalten
Ein Dokument pro Perimeter — und was darin steht.
Was genau bekomme ich?Europäische Privatkundenbank
Infrastruktur & Netzwerk · Webanwendungen & APIs
Zahlungs- / Fintech-Plattform
Webanwendungen & APIs · Cloud-Infrastruktur
Gesundheitstechnologie
Webanwendungen & APIs · Mobile Anwendungen
Ergebnis
Kritische und hohe Befunde behoben, danach kostenfrei nachgetestet — der Auftrag endet mit einem unterzeichneten Abschlussschreiben.
Beispielhaftes Auftragsprofil — repräsentativ für unsere Arbeit, kein bestimmter Kunde.
Unser Team und Ihre Daten
Die Menschen, die Dokumente und die Kunden, die uns dies erlaubt haben.

Die Tester
Zertifizierungen der Tester
OSCP · CEH · CISSP · CREST
So starten Sie
Der Start kostet Sie einen Perimeter, keine Zahl.
- Perimeter
- LOA
- NDA
- Zeitfenster
Kostenloses Scoping-Gespräch — wir antworten innerhalb eines Werktages. Unverbindlich.
- 1
Perimeter beschreiben
ein Formular
- 2
Aufwandsschätzung und Zeitplan
ein Gespräch
- 3
LOA, NDA, Kickoff
eine Unterschrift
Wir veröffentlichen keine Preislisten. Jeder Perimeter hat eine andere Größe.
Wie wir ein Projekt kalkulierenNoch Fragen
Noch Fragen
Jeder Auftrag endet mit einem Nachweis
Dann halten Sie den Nachweis, dass Sie getestet haben.
Die Pflicht lautet zu testen, nicht kompromittiert zu werden. Die Klausel unten wird durch das Engagement erfüllt, nicht durch die Befunde — und der Bericht ist in beiden Fällen dasselbe Dokument.
Jährlicher Penetrationstest
11 behoben
Beispielhafte Befundklassen — keine Kundendaten.
SOC-2-Audit oder HIPAA-Bewertung steht an?
Beginnen Sie Ihren Penetrationstest 4–6 Wochen vor Ihrem Audit-Fenster. Wir liefern auditfähige Berichte termingerecht.


