Beratungsleistung

Penetrationstest & Security-Checks.

Nachweisbare technische Prüfung durch zertifizierte Tester (OSCP-Klasse). Vom kostenlosen Scoping bis zum Abschlussgespräch — mit einem Bericht, den auch Ihre Geschäftsleitung versteht.

Ein Pentest-Bericht, der nur aus Scanner-Output besteht, hilft niemandem. Wir prüfen gezielt, dokumentieren jeden Befund mit Reproduktion und Empfehlung — und übersetzen das Ergebnis in Entscheidungen: Was muss sofort behoben werden, was kann warten, was ist Rauschen.

Was wir prüfen

  • Webapplikationen — authentifiziert und unauthentifiziert, rollenbasiert
  • APIs — REST/GraphQL, Auth-Logik, Berechtigungsgrenzen
  • Mobile Apps — iOS und Android
  • Externe Infrastruktur — Ihre Angriffsfläche aus Sicht des Internets
  • Interne Infrastruktur & Active Directory — was ein Angreifer nach dem ersten Zugriff erreicht
  • Microsoft 365 / Azure Security Check — Konfigurationsreview von Entra ID, Exchange Online, Defender, Azure-Grundhärtung gegen CIS-Benchmarks
  • Re-Tests nach Behebung — damit der Nachweis vollständig ist

Wie wir vorgehen

01

Scoping

Kostenloser 30-Minuten-Call. Ziele, Systeme und Testfenster festlegen.

02

Festpreisangebot

Klarer Umfang, klarer Preis. Keine Aufwandsüberraschungen.

03

Test

Durchführung im vereinbarten Fenster durch zertifizierte Tester (OSCP-Klasse).

04

Bericht & Gespräch

Technischer Bericht, Management-Summary auf Deutsch, Abschlussgespräch mit Einordnung.

Was Sie erhalten

  • Technischer Bericht: Findings mit CVSS-Bewertung, Reproduktionsschritten und konkreter Empfehlung
  • Management-Summary auf Deutsch — verständlich für Geschäftsleitung und Kunden
  • Abschlussgespräch mit Priorisierung: sofort beheben, einplanen, akzeptieren
  • Auf Wunsch Prüfbestätigung für Kunden und Versicherer
  • Re-Test nach Behebung mit aktualisiertem Nachweis

Warum das zählt

Kunden, Versicherer und Regulierung fragen zunehmend nach dem Nachweis regelmäßiger technischer Prüfungen. Ein sauber gescopeter Pentest liefert diesen Nachweis — und findet die Lücken, die Konfigurationsreviews und Prozessaudits strukturell nicht sehen können.

Häufige Fragen

Was kostet ein Penetrationstest?

Festpreis nach kostenlosem Scoping. In einem 30-Minuten-Call klären wir Umfang und Testtiefe — danach erhalten Sie ein verbindliches Festpreisangebot ohne Aufwandsrisiko.

Wer führt den Test durch?

Zertifizierte Penetrationstester der OSCP-Klasse, unter Vertrag, NDA und Qualitätssicherung von Cortavion. Scoping, Einordnung der Ergebnisse und Ihr Ansprechpartner sind durchgängig Cortavion.

Wie unterscheidet sich das von einer Sicherheitsbewertung?

Ein Pentest greift einen definierten Perimeter aktiv an und weist konkrete Ausnutzbarkeit nach. Eine Bewertung prüft das gesamte Verteidigungsmodell über Technik, Prozesse und Team. Beides ergänzt sich — häufig kombinieren Kunden externen Pentest und Microsoft-365-Check.

Stört der Test den laufenden Betrieb?

Testfenster und Eskalationswege werden vorab abgestimmt. Destruktive Tests finden nur mit expliziter Freigabe statt; bei kritischen Befunden informieren wir sofort, nicht erst im Bericht.

Nächster Schritt.

Ein kostenloser 30-Minuten-Scoping-Call klärt Umfang und Festpreis.

Scoping anfragen