Zum Inhalt springen
Kommerzielle Transparenz

Wie wir den Preis für ein Projekt festlegen

Wir veröffentlichen keine festen Preislisten. Jede Organisation hat einen anderen Perimeter, ein anderes Risikoprofil und einen anderen Zeitplan — Ihr Angebot spiegelt wider, was tatsächlich getestet werden muss, nicht ein generisches Standardpaket.

Warum keine öffentlichen Preise

Penetrationstests sind keine Lösung von der Stange

Ein angezeigter Preis ohne Kontext weckt falsche Erwartungen: Entweder zahlen Sie für einen kleinen Umfang zu viel, oder Sie beauftragen für eine komplexe Umgebung zu wenig Leistung.

1

Perimeter unterscheiden sich grundlegend

Eine interne Anwendung, eine Umgebung mit 500 Nutzern und ein hybrides Rechenzentrum können nicht denselben Aufwand oder dasselbe Risiko bedeuten — und somit auch nicht denselben Preis haben.

2

Die Testtiefe wird vertraglich vereinbart

Black-Box, Grey-Box oder White-Box, mit oder ohne Exploitation, mit Re-Test — jede Variante verändert den Aufwand des Teams.

3

Compliance schafft zusätzliche Liefergegenstände

NIS2, DSGVO oder Anforderungen von Prüfern bedeuten zusätzliche Dokumentation, nicht nur einen technischen Standardbericht.

Kostenfaktoren

Was das endgültige Angebot bestimmt

In der Erstberatung erarbeiten wir diese Parameter gemeinsam mit Ihnen — Sie erhalten eine klare Schätzung, keine Zahl aus einer Tabelle.

Angriffsoberfläche

Anzahl der Anwendungen, IP-Adressen, Domains, Umgebungen (Produktion, Staging) sowie externer Integrationen.

Art der Tests

Netzwerk, Web/API, Mobile, Cloud, Social Engineering — einzeln oder kombiniert.

Zugriff und Kontext

Zugangsdaten, Dokumentation, VPN, Vor-Ort-Präsenz: Mehr Kontext bedeutet effizientere Tests — und mitunter geringere Kosten.

Einsatzregeln

Testfenster, Einschränkungen bei DoS-Angriffen, kritische Systeme — sie bestimmen die Arbeitsweise und die Projektdauer.

Liefergegenstände und Re-Test

Managementbericht, Präsentation für den Vorstand, Re-Test inklusive oder separat, Unterstützung nach der Behebung.

Dringlichkeit und Zeitplan

Standardzeitplan (2–4 Wochen) im Vergleich zu einem beschleunigten Projekt mit dedizierten Ressourcen.

Ablauf

Vom ersten Kontakt zum Angebot

Auf dieser Website finden Sie kein „ab X €“. Sie erfahren genau, was Ihre Organisation kauft, bevor Sie unterschreiben.

1

Erstgespräch (30–45 Minuten)

Wir klären die Ziele: Audit, Vorfall, Vertragsanforderung, NIS2. Unverbindlich.

2

Dokumentiertes Scoping

Perimeter, Ausschlüsse, ROE, Liefergegenstände — alles schriftlich vor Projektbeginn festgehalten.

3

Kommerzielles Angebot

Aufwandsschätzung in Personentagen, Zeitplan, Gesamtpreis. In der Regel antworten wir innerhalb eines Werktages.

4

Feinabstimmung und Projektstart

Bei einem festen Budget passen wir den Umfang an — wir priorisieren, was am wichtigsten ist.

Ihre Leistungen

In jedem Standardprojekt enthalten

Unabhängig von der Angebotsgröße bleibt die Struktur der Liefergegenstände vorhersehbar.

  • Technischer Bericht mit Schweregraden (CVSS) und Reproduktionsschritten
  • Managementzusammenfassung für die Geschäftsleitung
  • Befunde priorisiert nach geschäftlicher Auswirkung
  • Umsetzbare Behebungsempfehlungen
  • Unterstützung bei Rückfragen während des Projekts
  • Re-Test kritischer Schwachstellen (gemäß vereinbartem Umfang)

Klarheit

Was wir nicht zum Billigpreis versprechen

  • Automatisierte Scans, die als vollständiger Penetrationstest verkauft werden
  • Berichte ohne manuelle Validierung
  • Keine Unterstützung bei Behebung oder Re-Test
  • Vager Umfang, der sich ohne Absprache ausweitet

Fragen

Angebote und Budget

Gibt es einen Mindest- oder Richtpreis?

Nach dem Scoping-Gespräch können wir je nach Komplexität eine Preisspanne nennen. Ohne definierten Perimeter wäre jede Zahl irreführend.

Können wir Angebote mehrerer Anbieter einholen?

Ja. Achten Sie für einen fairen Vergleich darauf, dass Umfang, Liefergegenstände und Re-Test in allen Angeboten identisch sind.

Arbeiten Sie auch mit einem festen Budget?

Ja. Teilen Sie uns Ihr Limit mit — wir schlagen einen realistischen Umfang vor, der die Risikoabdeckung innerhalb des verfügbaren Budgets maximiert.

Rechnungsstellung und Verträge im B2B-Bereich?

Vertrag, NDA, Rechnung in USD oder EUR. Bei größeren Projekten Zahlungen nach Meilensteinen.

Erhalten Sie ein auf Ihren Kontext zugeschnittenes Angebot

Senden Sie uns eine kurze Beschreibung Ihres Perimeters oder vereinbaren Sie ein Gespräch — wir antworten mit einem klaren Angebot, ohne Überraschungen bei der Abrechnung.