Zum Inhalt springen

SOC-2-bereit

Penetrationstests für die nordamerikanische Compliance

Wir liefern auditfähige Nachweise für HIPAA-Risikoanalysen, SOC-2-Type-II-Sicherheitskriterien und NIST-CSF-Bewertungen. Definiert, dokumentiert und in 2–4 Wochen geliefert.

  • HIPAA
  • CCPA / CPRA
  • SOC 2 Type II
  • NIST CSF
Zertifizierungen der Tester
  • OSCP
  • CEH
  • CISSP
  • CREST
Kostenloses Scoping-Gespräch — wir antworten innerhalb eines Werktages. Unverbindlich.

Lieferungen

pentest.business

KRITISCHSQL-Injection — Admin-Portal
HOCHS3-Bucket — öffentlicher Lesezugriff

Ihre Pflicht

Jährlicher Penetrationstest

SOC 2 Type II · Trust Services · USA

Ihre Aufsicht nennt dies ausdrücklich
2 kritisch5 hoch
Beispielhafte Befundklassen — keine Kundendaten.
Vertrauen uns

Vertrauen von Unternehmen in regulierten Branchen

Namentlich genannte Kunden aus Medizinrobotik, Managed IT, Compliance-Software und Finanz-Web — jedes Logo wird mit deren Zustimmung gezeigt.

Intuitive Surgical
Newberry Technologies
TestChecks
Perception

Manuelle Tests, kein bloßer Scan

Drei dieser sechs Phasen sind dieselbe Arbeit. Die anderen drei sind der ganze Unterschied.

Ein Angreifer
Kick-off & Scoping
Aufklärung
Exploitation
Post-Exploitation
Berichterstattung
Re-Test
Wir
Kick-off & Scoping

Wir vereinbaren den genauen Perimeter, Einsatzregeln, LOA, NDA und das Testfenster.

Aufklärung
Exploitation
Post-Exploitation
Berichterstattung

Technischer Bericht + Managementzusammenfassung mit CVSS-Bewertungen und PoC-Beweisen.

Re-Test

Kostenloser Re-Test kritischer und hoher Befunde nach der Behebung — Abschlussbrief inklusive.

Drei dieser sechs sind identisch. Ein Angreifer fragt nur nicht vorher um Erlaubnis — und schreibt es nie auf.

Compliance und Standards

Die Kontrollliste Ihrer Aufsichtsbehörde — und die Zeile, die unser Bericht beantwortet.

Ihre Pflicht
PHI-Schutz & Verschlüsselung
Anforderungen an die RisikoanalyseUnser Bericht weist dies nach
Meldung von Verstößen (60 Tage)
Unser Nachweis
HIPAA-RisikoanalyseWir liefern die dokumentierte Risikoanalyse und Sicherheitstest-Nachweise, die Ihr HIPAA-Compliance-Beauftragter benötigt.

Noch Fragen

Fallakten

Wie ein Auftrag aussieht

Ein Musterexemplar des Berichts, den wir liefern, und drei repräsentative Aufträge nach Branche.

Security operations team

Das Dokument, das Sie erhalten

Ein Dokument pro Perimeter — und was darin steht.

Was genau bekomme ich?

Europäische Privatkundenbank

Infrastruktur & Netzwerk · Webanwendungen & APIs

Zahlungs- / Fintech-Plattform

Webanwendungen & APIs · Cloud-Infrastruktur

Gesundheitstechnologie

Webanwendungen & APIs · Mobile Anwendungen

Ergebnis

Kritische und hohe Befunde behoben, danach kostenfrei nachgetestet — der Auftrag endet mit einem unterzeichneten Abschlussschreiben.

Beispielhaftes Auftragsprofil — repräsentativ für unsere Arbeit, kein bestimmter Kunde.

Unser Team und Ihre Daten

Die Menschen, die Dokumente und die Kunden, die uns dies erlaubt haben.

Team discussion

Die Tester

Zertifizierungen der Tester

OSCP · CEH · CISSP · CREST

So starten Sie

Der Start kostet Sie einen Perimeter, keine Zahl.

  • Perimeter
  • LOA
  • NDA
  • Zeitfenster
Terminvergabe 4–6 Wochen im Voraus — sichern Sie sich ein Zeitfenster vor Ihrem Audit.
Perimeter beschreiben

Kostenloses Scoping-Gespräch — wir antworten innerhalb eines Werktages. Unverbindlich.

  1. 1

    Perimeter beschreiben

    ein Formular

  2. 2

    Aufwandsschätzung und Zeitplan

    ein Gespräch

  3. 3

    LOA, NDA, Kickoff

    eine Unterschrift

Wir veröffentlichen keine Preislisten. Jeder Perimeter hat eine andere Größe.

Wie wir ein Projekt kalkulieren

Noch Fragen

Noch Fragen

Jeder Auftrag endet mit einem Nachweis

Dann halten Sie den Nachweis, dass Sie getestet haben.

Die Pflicht lautet zu testen, nicht kompromittiert zu werden. Die Klausel unten wird durch das Engagement erfüllt, nicht durch die Befunde — und der Bericht ist in beiden Fällen dasselbe Dokument.

Jährlicher Penetrationstest

SOC 2 Type II · Trust Services · USA

11 behoben

Beispielhafte Befundklassen — keine Kundendaten.

SOC-2-Audit oder HIPAA-Bewertung steht an?

Beginnen Sie Ihren Penetrationstest 4–6 Wochen vor Ihrem Audit-Fenster. Wir liefern auditfähige Berichte termingerecht.