Zum Hauptinhalt springen

INC Internet Network and Consulting GmbH

Externer Penetrationstest

Schützen Sie Ihre digitale Außenkante
Umfassende Überprüfung Ihrer exponierten Netzwerkinfrastruktur auf Schwachstellen und Fehlkonfigurationen.

Der externe Penetrationstest dient der gezielten Überprüfung Ihrer nach außen sichtbaren Netzwerkinfrastruktur. In einem flächendeckenden Blackbox-ähnlichen Ansatz identifizieren unsere Experten kritische Schwachstellen, die durch fehlende Sicherheitsupdates oder Fehlkonfigurationen in Ihren Systemen und deren Schnittstellen entstehen.

Im Gegensatz zu einem simulierten Hackerangriff (Red Teaming) steht hier die möglichst breite Identifikation von Sicherheitslücken im Fokus. Für die Durchführung sind minimale Vorab-Informationen Ihrerseits erforderlich – wir testen Ihre Systeme aus der Perspektive eines potenziellen Angreifers, der Ihre exponierten Netzwerke im Internet ins Visier nimmt.

Die drei Leistungspakete im Überblick

Maßgeschneiderte Sicherheit: Unsere Prüf-Varianten

Um den individuellen Sicherheitsanforderungen Ihres Unternehmens gerecht zu werden, bieten wir den externen Penetrationstest in drei abgestuften Varianten an. Der Aufwand und Umfang richten sich dabei flexibel nach der Anzahl der zu prüfenden IP-Adressen.

Advanced-Version – Solide Basis für grundlegende Anforderungen

Ideal für kleinere Unternehmen oder Organisationen, die erste Schritte in der Sicherheitsoptimierung gehen möchten. Diese Version bietet standardisierte Protokoll-, Port- und Schwachstellen-Scans inklusive der manuellen Verifikation durch unsere Consultants. Perfekt, um offensichtliche Sicherheitslücken schnell aufzudecken.

Premium-Version – Erweiterter Schutz für mittlere Ansprüche

Richtet sich an Unternehmen, die eine detailliertere Analyse anstreben. Neben den Basistests umfasst dieses Paket ein tiefes Review der DNS- und Mail-Konfiguration (Schutz vor Datenlecks/Spam-Missbrauch), die Identifikation geleakter Mailadressen sowie eine ausführliche Nachbesprechung und ein separates Management-Reporting.

Ultimate-Version – Maximale Sicherheit für höchste Ansprüche

Die umfassendste Analyse für große Unternehmen oder sicherheitskritische, stark regulierte Branchen. Sie beinhaltet tiefe Schwachstellen-Analysen, eine einmalige Überprüfung des Clear-, Deep- und Darkwebs auf Datenleaks sowie den Check auf gezielte Phishing-Vorbereitungen durch Typosquatting oder Domainsquatting.

Der Leistungsumfang im Detail

Leistung / Feature Advanced Premium Ultimate
Protokoll-Scans
Port-Scans
Schwachstellen-Scans
Manuelle Untersuchung & Verifikation der Ergebnisse
Review der DNS- und Mail-Konfiguration
Identifikation von geleakten Mailadressen
Detaillierte Nachbesprechung der Ergebnisse
Zusätzlicher Bericht für die Management-Ebene Optional
Erweiterte Untersuchung möglicher Schwachstellen
Tiefgehende Untersuchung komplexer Schwachstellen
Einmalige Clear-, Deep- und Darkweb-Analyse auf Leaks
Überprüfung auf Phishing-Angriffe (Typosquatting/Domainsquatting)

Transparent und sicher: Der Projektablauf

Der externe Penetrationstest wird vollständig remote von unseren Standorten aus durchgeführt. Ihre produktiven Systeme werden dabei geschont: Wir verzichten bewusst auf aktiven Angriffscode oder Denial-of-Service-Angriffe (DoS), um Ihren Live-Betrieb niemals zu gefährden.

Phase 1: Die Vorbesprechung (ca. 20–40 Minuten)

Das Projekt startet mit einem gemeinsamen Kick-off via Microsoft Teams. Ihr projektverantwortlicher Consultant definiert mit Ihnen die Details, bespricht potenzielle Risiken und klärt die organisatorischen Vorbereitungen. Alle Vereinbarungen werden schriftlich fixiert und von beiden Seiten unterzeichnet.

Phase 2: Der automatisierte Scan

Die aktive Untersuchung beginnt mit automatisierten Protokoll- und Schwachstellen-Scans. Hierbei ermitteln wir angebotene Dienste, Betriebssystem-Versionen und Softwarekomponenten. Hinweis: In dieser Phase kann es temporär zu einer erhöhten Auslastung des Netzwerks kommen, worauf wir Sie im Vorfeld gezielt vorbereiten.

Phase 3: Die manuelle Untersuchung

Im Anschluss prüft unser Consultant die Ergebnisse der Scanner manuell und verifiziert diese auf echte Verwundbarkeit. Je nach gewählter Prüftiefe (Advanced, Premium oder Ultimate) erfolgen tiefergehende manuelle Analysen der ermittelten Systeme und Dienste. Alle Funde werden parallel lückenlos dokumentiert.

Phase 4: Die Nachbesprechung (ca. 60 Minuten)

(Inbegriffen bei Premium und Ultimate) Ca. 1–2 Wochen nach dem Projektende, sobald Sie den Bericht sichten konnten, gehen wir die Ergebnisse gemeinsam durch. Der Consultant beantwortet Ihre Fragen und liefert Ihnen wertvolle Orientierungshilfen zur Priorisierung und systematischen Behebung der Schwachstellen.

FAQ – Externer Penetrationstest

Wie oft sollte ein externer Penetrationstest durchgeführt werden?
Experten und IT-Sicherheitsstandards empfehlen eine Überprüfung mindestens einmal pro Jahr sowie zusätzlich nach jeder größeren Änderung an der Netzwerkinfrastruktur oder nach dem Einspielen neuer, kritischer Systeme an der Außenkante.

Im Rahmen dieses Infrastruktur-Tests prüfen wir Webserver auf bekannte Software-Schwachstellen und Serverkonfigurationen. Eine tiefgehende logische Prüfung von komplexen Webanwendungen oder APIs erfordert jedoch einen speziellen Penetrationstest für Webapplikationen. Die Ergebnisse des externen Pentests zeigen Ihnen jedoch zuverlässig, ob ein solcher Zusatz-Test für Sie sinnvoll ist.

Das Whitelisting unserer IP-Adressen (z. B. das Deaktivieren von automatischen IP-Sperren bei Port-Scans) stellt sicher, dass wir Ihre Systeme flächendeckend und effizient auf Schwachstellen prüfen können. Ohne diese Freischaltung würde unsere IP nach den ersten Sekunden blockiert werden, und wir könnten nachgelagerte, tiefere Sicherheitslücken nicht mehr für Sie sichtbar machen.

Ihr Partner für IT-Sicherheit: INC GmbH

Wir begleiten Sie persönlich auf dem Weg zu einer sicheren IT-Infrastruktur

BSI-konforme Beratung

Wir orientieren uns an höchsten deutschen Sicherheitsstandards

Regional & Erreichbar

Ihr Partner in Lörzweiler und der Region Mainz und München

Zertifizierte Expertise

Als IT-Spezialisten sichern wir Ihren Vorsprung

Jetzt Ihr Unternehmen absichern – Bevor der Ernstfall eintritt

Nutzen Sie unsere Expertise. Füllen Sie das Formular aus, und wir melden uns für eine unverbindliche Potenzialanalyse Ihrer IT-Sicherheit.
captcha
Neu laden

Bitte gib die im CAPTCHA angezeigten Zeichen ein, um zu bestätigen, dass du ein Mensch bist.

Kein Spam. Nur professionelle IT-Beratung.