Der externe Penetrationstest dient der gezielten Überprüfung Ihrer nach außen sichtbaren Netzwerkinfrastruktur. In einem flächendeckenden Blackbox-ähnlichen Ansatz identifizieren unsere Experten kritische Schwachstellen, die durch fehlende Sicherheitsupdates oder Fehlkonfigurationen in Ihren Systemen und deren Schnittstellen entstehen.
Im Gegensatz zu einem simulierten Hackerangriff (Red Teaming) steht hier die möglichst breite Identifikation von Sicherheitslücken im Fokus. Für die Durchführung sind minimale Vorab-Informationen Ihrerseits erforderlich – wir testen Ihre Systeme aus der Perspektive eines potenziellen Angreifers, der Ihre exponierten Netzwerke im Internet ins Visier nimmt.
Ideal für kleinere Unternehmen oder Organisationen, die erste Schritte in der Sicherheitsoptimierung gehen möchten. Diese Version bietet standardisierte Protokoll-, Port- und Schwachstellen-Scans inklusive der manuellen Verifikation durch unsere Consultants. Perfekt, um offensichtliche Sicherheitslücken schnell aufzudecken.
Richtet sich an Unternehmen, die eine detailliertere Analyse anstreben. Neben den Basistests umfasst dieses Paket ein tiefes Review der DNS- und Mail-Konfiguration (Schutz vor Datenlecks/Spam-Missbrauch), die Identifikation geleakter Mailadressen sowie eine ausführliche Nachbesprechung und ein separates Management-Reporting.
Die umfassendste Analyse für große Unternehmen oder sicherheitskritische, stark regulierte Branchen. Sie beinhaltet tiefe Schwachstellen-Analysen, eine einmalige Überprüfung des Clear-, Deep- und Darkwebs auf Datenleaks sowie den Check auf gezielte Phishing-Vorbereitungen durch Typosquatting oder Domainsquatting.
| Leistung / Feature | Advanced | Premium | Ultimate |
|---|---|---|---|
| Protokoll-Scans | ✓ | ✓ | ✓ |
| Port-Scans | ✓ | ✓ | ✓ |
| Schwachstellen-Scans | ✓ | ✓ | ✓ |
| Manuelle Untersuchung & Verifikation der Ergebnisse | ✓ | ✓ | ✓ |
| Review der DNS- und Mail-Konfiguration | – | ✓ | ✓ |
| Identifikation von geleakten Mailadressen | – | ✓ | ✓ |
| Detaillierte Nachbesprechung der Ergebnisse | – | ✓ | ✓ |
| Zusätzlicher Bericht für die Management-Ebene | Optional | ✓ | ✓ |
| Erweiterte Untersuchung möglicher Schwachstellen | – | ✓ | ✓ |
| Tiefgehende Untersuchung komplexer Schwachstellen | – | – | ✓ |
| Einmalige Clear-, Deep- und Darkweb-Analyse auf Leaks | – | – | ✓ |
| Überprüfung auf Phishing-Angriffe (Typosquatting/Domainsquatting) | – | – | ✓ |
Die aktive Untersuchung beginnt mit automatisierten Protokoll- und Schwachstellen-Scans. Hierbei ermitteln wir angebotene Dienste, Betriebssystem-Versionen und Softwarekomponenten. Hinweis: In dieser Phase kann es temporär zu einer erhöhten Auslastung des Netzwerks kommen, worauf wir Sie im Vorfeld gezielt vorbereiten.
(Inbegriffen bei Premium und Ultimate) Ca. 1–2 Wochen nach dem Projektende, sobald Sie den Bericht sichten konnten, gehen wir die Ergebnisse gemeinsam durch. Der Consultant beantwortet Ihre Fragen und liefert Ihnen wertvolle Orientierungshilfen zur Priorisierung und systematischen Behebung der Schwachstellen.
Im Rahmen dieses Infrastruktur-Tests prüfen wir Webserver auf bekannte Software-Schwachstellen und Serverkonfigurationen. Eine tiefgehende logische Prüfung von komplexen Webanwendungen oder APIs erfordert jedoch einen speziellen Penetrationstest für Webapplikationen. Die Ergebnisse des externen Pentests zeigen Ihnen jedoch zuverlässig, ob ein solcher Zusatz-Test für Sie sinnvoll ist.
Wir orientieren uns an höchsten deutschen Sicherheitsstandards
Ihr Partner in Lörzweiler und der Region Mainz und München
Als IT-Spezialisten sichern wir Ihren Vorsprung