Technischer Pentest
Autorisierte Prüfungen untersuchen Systeme, Anwendungen und erreichbare Angriffsflächen auf ausnutzbare Schwachstellen – klar abgegrenzt und nachvollziehbar dokumentiert.
Ganzheitliche IT-Sicherheit für mittelständische Unternehmen – von technischen Pentests bis zum Faktor Mensch, verständlich dokumentiert und im Alltag wirksam.
Die Meldungen werden beim Seitenaufruf und danach alle fünf Minuten neu von den öffentlichen Quellen abgerufen. Gleichbleibende Einträge bedeuten, dass die Quelle seit der letzten Prüfung keine neuere Meldung veröffentlicht hat.
Wichtig: Die Übersicht dient der Sensibilisierung. Die technische Prüfung erfolgt alle fünf Minuten; die Veröffentlichungsfrequenz bestimmen die jeweiligen Quellen.
Wir betrachten nicht nur einzelne Produkte, sondern das Zusammenspiel aus Identitäten, Endgeräten, Netzwerk, Datensicherung, Mitarbeitenden und Notfallorganisation. Technische Pentests werden durch die langjährige Zusammenarbeit mit unserem Teampartner Human Risk Consulting um realitätsnahe Prüfungen des menschlichen Faktors ergänzt. So übersetzen wir technische und organisatorische Befunde in priorisierte, nachvollziehbare Entscheidungen.
Beim Blackbox-Pentest erhält das Prüfteam zunächst keine internen Systeminformationen oder Zugangsdaten. So wird sichtbar, was ein externer Angreifer tatsächlich erkennen und ausnutzen könnte – innerhalb eines schriftlich freigegebenen und klar begrenzten Prüfrahmens.
Autorisierter Sicherheitstest · Keine unkontrollierte AngriffssimulationZiele, Systeme, Zeitfenster, Ansprechpartner und verbindliche Freigaben werden vorab eindeutig festgelegt.
Unsere Pentester betrachten die freigegebene Angriffsfläche ohne interne Zugangsdaten – aus der Perspektive eines externen Angreifers.
Auffälligkeiten werden risikobewusst geprüft. Produktive Abläufe und Daten bleiben geschützt; unkontrollierte Angriffe sind ausgeschlossen.
Sie erhalten priorisierte Befunde, nachvollziehbare Nachweise und konkrete Empfehlungen für Technik, Prozesse und Verantwortliche.
Nach der Umsetzung kontrollieren wir die relevanten Schwachstellen erneut und dokumentieren den erreichten Sicherheitsstand.
Ergebnis: Ein managementtauglicher Bericht mit technischer Detailtiefe, Risikoeinstufung und umsetzbarem Maßnahmenplan. Auf Wunsch prüfen wir gemeinsam mit HRC zusätzlich den Faktor Mensch.
Pentest besprechen ↗Das Video veranschaulicht, wie glaubwürdig vorbereitete Spear-Phishing-Angriffe Mitarbeitende unter Druck setzen können. Solche Awareness- und Social-Engineering-Prüfungen erfolgen ausschließlich nach schriftlicher Freigabe, mit klaren Grenzen und anschließender Auswertung.
Prüfen Sie öffentlich sichtbare Subdomains und zentrale Sicherheitskonfigurationen Ihrer Unternehmensdomain – einschließlich HTTPS, DNSSEC, CAA, MTA-STS, Sicherheitsheadern, IPv6 und exponierten Diensten.

Der Darknet Leak Analyser durchsucht bekannte Leak-Quellen nach Hinweisen auf kompromittierte Unternehmensdaten. Das schafft einen frühen Handlungsimpuls für Kennwortwechsel, Kontoschutz und die gezielte Absicherung betroffener Systeme.
Darknet Leak Analyser öffnen ↗
Autorisierte Prüfungen untersuchen Systeme, Anwendungen und erreichbare Angriffsflächen auf ausnutzbare Schwachstellen – klar abgegrenzt und nachvollziehbar dokumentiert.
Gemeinsam mit der Human Risk Consulting GmbH prüfen wir auch menschliche Angriffsvektoren. Die Zusammenarbeit im Pentesting besteht seit mehr als zehn Jahren.
Mehrschichtiger Schutz für Arbeitsplätze, Server, mobile Geräte, E-Mail-Kommunikation und Netzwerkzugänge.
Datensicherung, Wiederherstellung und Abläufe für den Ernstfall werden gemeinsam geplant und regelmäßig überprüfbar gemacht.
Der Darknet Leak Analyser macht kompromittierte Zugangsdaten und Unternehmensinformationen frühzeitig sichtbar.
Praxisnahe Formate zeigen Mitarbeitenden reale Angriffsmethoden und vermitteln sicheres Verhalten ohne Fachjargon.
Komplexe Vorfälle und technische Sachverhalte werden fundiert untersucht, dokumentiert und verständlich bewertet.


Für Organisationen, bei denen Verfügbarkeit, Datenschutz und nachvollziehbare Prozesse entscheidend sind.
Nein. Neben technischen Angriffsflächen betrachten wir auf Wunsch gemeinsam mit unserem langjährigen Teampartner Human Risk Consulting auch den Faktor Mensch. So lassen sich technische und menschliche Risiken in einem abgestimmten Vorgehen bewerten.
Ja. Umfang und Ziel werden vorab klar abgegrenzt. Anschließend erhalten Sie eine verständliche Einordnung und konkrete Handlungsempfehlungen.
Er unterstützt dabei, öffentlich gewordene oder gehandelte Unternehmens- und Zugangsdaten frühzeitig zu erkennen, damit betroffene Konten und Prozesse abgesichert werden können.
Ja. Wir verbinden verständliche Awareness-Formate mit anschaulichen Live-Hacking-Demonstrationen und sind seit mehr als drei Jahren beim IT-Security Day der IHK Kassel präsent.
Wir helfen bei technischer Analyse, Eindämmung, Wiederanlauf und nachvollziehbarer Dokumentation. Der konkrete Einsatz richtet sich nach Situation und vereinbartem Leistungsumfang.
Wir ordnen Ihre Situation ein und zeigen Ihnen einen realistischen nächsten Schritt – unverbindlich und auf Augenhöhe.