Zum Inhalt springen
Leistungen

Unsere Sicherheitsdienstleistungen

Ende-zu-Ende-Dienstleistungen für offensive Sicherheit, zugeschnitten auf Ihre Umgebung und abgestimmt auf die für Ihre Branche und Region geltenden Compliance-Standards.

HIPAA-RisikoanalyseSOC-2-Type-II-NachweiseNIST-CSF-AusrichtungTechnische CCPA-Schutzmaßnahmen
Methodik

Unser Vorgehen

Ein strukturiertes, transparentes Engagement — vom Scoping-Call bis zum finalen Bericht.

    1

    Kick-off & Scoping

    Wir vereinbaren den genauen Perimeter, Einsatzregeln, LOA, NDA und das Testfenster.

    2

    Aufklärung

    Passive und aktive Informationsgewinnung — externe Präsenz, Infrastruktur-Enumeration.

    3

    Exploitation

    Manuelle Angriffphase — wir nutzen Schwachstellen, um echte Auswirkungen zu demonstrieren.

    4

    Post-Exploitation

    Laterale Bewegung, Privilegieneskalation und Persistenz im definierten Umfang.

    5

    Berichterstattung

    Technischer Bericht + Managementzusammenfassung mit CVSS-Bewertungen und PoC-Beweisen.

    6

    Re-Test

    Kostenloser Re-Test kritischer und hoher Befunde nach der Behebung — Abschlussbrief inklusive.

Standardlieferung: 2–4 Wochen ab Kickoff

Fragen

Was Käufer vor der Unterschrift fragen

Die Antworten aus dem Scoping-Gespräch, schriftlich.

  • Ja. Unsere Berichte enthalten die dokumentierten Risikoanalyse-Nachweise gemäß HIPAA Security Rule §164.308(a)(1) — einschließlich Bedrohungsidentifikation, Schwachstellenbewertung und Wahrscheinlichkeits-/Auswirkungsbewertungen.

Nicht sicher, welcher Service zu Ihnen passt?

Erzählen Sie uns von Ihrer Umgebung und Ihren Compliance-Anforderungen — wir empfehlen den passenden Umfang und Zeitplan.