Security
Testing.
Umfassende Sicherheitsprüfungen zur Stärkung Ihrer IT-Infrastruktur sowie Schutz Ihrer Systeme und Daten vor potenziellen Angriffen.
Wie wirksam ist Ihr Cybersicherheitskonzept?
Penetration Testing (Pentesting) und Red-Teaming.
In einer Welt, in der digitale Bedrohungen ständig zunehmen, ist Sicherheit von größter Bedeutung. Unsere Mission ist es, Ihre Systeme und Daten vor potenziellen Angriffen zu schützen. Mit umfassenden Sicherheitsprüfungen von Pentesting bis hin zu Red-Teaming identifizieren wir Schwachstellen und bieten maßgeschneiderte Lösungen, um Ihre IT-Infrastruktur zu stärken. Unser erfahrenes Team nutzt modernste Techniken und Tools, um sicherzustellen, dass Ihre Anwendungen, Netzwerke und Systeme optimal geschützt sind. Darüber hinaus gestalten unsere Experten offizielle Penetrationteststandards aktiv mit. Vertrauen Sie auf unsere Expertise und lassen Sie uns gemeinsam Ihre digitale Sicherheit auf das nächste Level heben. Entdecken Sie unsere Services und erfahren Sie, wie wir Ihnen helfen können, Ihre Sicherheitsanforderungen zu erfüllen. Ihre Sicherheit ist unsere Priorität.
Hochqualifizierte Tests durch unser Expertenteam.
Unsere Cybersecurity-Experten kennen die gängigen Penetrationstest-Standards in- und auswendig, auch weil sie bei der Gestaltung aktiv beteiligt sind. Wir garantieren Sorgfältigkeit, Reproduzierbarkeit und Transparenz bei unseren Projekten. Wir kombinieren diese mit Kreativität und durchschnittlich über zehn Jahren Erfahrung als Ethical Hacker mit zahlreichen Zertifizierungen.
- OSSTMM (Open Source Security Testing Methodology Manual)
- OWASP Testing Guide
- IS-Penetrationstest gemäß BSI Leitfaden
- IS-Webcheck gemäß BSI Leitfaden
- NIST 800-115
- PCI DSS
- ISO/IEC 27008 Technical Compliance
- TIBER-EU Framework (TIBER-DE) Threat Intelligence-based Ethical Red Teaming
- i-Kfz Mindestsicherheitsanforderungen
- IEC 62443-4-2 TeleTrusT-Prüfschema
- Smart Meter Gateway Penetrationstests (BSI TR 03109-6 & TR 03145-1)
- Konfigurationsaudits nach Hersteller- oder internen Vorgaben
- Büro-IT (Server, Clients, Drucker, etc.)
- Telekommunikations-IT (Fax, VoIP, PBX, Hard- and Softphones, etc.)
- Anwendungen (Web-, Client-Applications)
- Netzwerktechnik (Firewall, IPS/IDS, Router, Switch, WLAN, Bluetooth, VPN)
- Betriebssysteme (Windows-, Linux-, bsd-basierte bzw. unixoide wie z. B. AIX, etc.)
- Virtualisierungslösungen, Verzeichnisdienste, Netzwerkspeicher
- Kritische Infrastrukturen und Industrial Ethernet (OT, ICS, SCADA, PLT, PLC, SPS, DPC, RTU, Smart Meters)
- Cloudbasierte Lösungen
- VS-NfD- und GEHEIM-eingestufte Netze
Key Service Felder.

Security Test
Systematische Analyse und Dokumentation, ob Anwendungen, Systeme und Prozesse grundlegenden Sicherheitsanforderungen standhalten.

Pentesting
Kontrollierter Angriff innerhalb eines bestimmten Zeitrahmens auf ein vordefiniertes Asset, um realle Schwachstellen aufzudecken.

Red Team Engagement
In dieser Kombination aus Pentesting, Social Engineering, physischen und drahtlosen Überprüfungen denken und handeln unsere Security Tester wie echte Angreifer.

Konfigurationsaudit
Ein Konfigurationsaudit ist die Überprüfung, ob die tatsächlichen Eigenschaften eines Systems bzw. einer Anwendung mit dessen aktuell gültigen Konfigurationsvorgaben übereinstimmen. Dies erfolgt interviewbasiert und/ oder die Auditoren können selbst im System die Konfigurationen sichten, wenn sie mit den notwendigen Administratorrechten ausgestattet sind.
Key Benefits.
Hohe Diskretion
Wir agieren mit größter Sorgfalt und Vertraulichkeit, die für streng geheime Umgebungen erforderlich sind. Unsere Ü3 sicherheitsüberprüften Tester bieten sichere VSA-konforme Hardwares und Prozesse an.
Anerkannte Standards
Unsere Experten tragen zur Implementierung von international standardisierten Methoden wie dem Open-Source Security Testing Methodology Manual und dem BSI-Grundschutz bei.
Individuelle Lösungsberatung
Wir legen einen starken Fokus auf die Bereitstellung von umsetzbaren Ergebnissen, die auf Ihre spezifischen Bedürfnisse zugeschnitten sind. Zudem beraten wir Sie umfassend bei der Durchführung von technischen Gegenmaßnahmen.
BSI-zertifizierter IT-Sicherheitsdienstleister
Wir genießen das volle Vertrauen des BSI und entsprechen mit unseren Dienstleistungen höchsten Qualitäts- und Sicherheitsanforderungen im Bereich IS-Penetrationstests.
Branchenerfahrung.
- Öffentliche Verwaltung
- Verteidigung
- Kritische Infrastrukturen
- Autoindustrie
- Luftfahrt
- Financial Services
- Telekommunikation, Medien, Technology (TMT)
- Gesundheitswesen
- Handel / eCommerce
Let’s get in touch!
Kontaktieren Sie unsere Cybersecurity-Experten. Gemeinsam finden wir eine maßgeschneiderte Lösung zum Schutz Ihrer hochsensiblen Daten.

Anwendungsfälle.
Aktuelles.
Häufige Fragen und Antworten.
Ein fester Rhythmus (z. B. jährlich) ist ein sinnvoller Mindeststandard, sollte aber durch anlassbezogene Tests ergänzt werden: nach wesentlichen Änderungen an Systemen, vor dem Go-live neuer Anwendungen oder bei veränderter Bedrohungslage. Sicherheit ist kein einmaliges Projekt – regelmäßige Tests stellen sicher, dass neue Schwachstellen früh erkannt werden.
Cloud-Tests berücksichtigen die geteilte Verantwortung zwischen Anbieter und Nutzer: Geprüft werden vor allem Konfiguration, Identitäts- und Zugriffsmanagement, Schnittstellen und die Absicherung der eigenen Workloads. Wichtig ist die Abstimmung mit dem Cloud-Anbieter und die Einhaltung von dessen Testrichtlinien, damit die Prüfung zulässig und aussagekräftig bleibt.
Ein Security Test prüft einen definierten Scope (z. B. eine Anwendung oder ein Netzsegment) systematisch auf Schwachstellen und liefert eine priorisierte Mängelliste. Red-Teaming geht weiter: Es simuliert einen realistischen Angriff über mehrere Wege hinweg – inklusive Social Engineering und physischer Zugänge – um zu prüfen, ob und wie ein Angreifer ein konkretes Ziel erreichen könnte. Security Testing beantwortet „Wo sind Lücken?“, Red-Teaming „Hält unsere Verteidigung einem echten Angriff stand?“.
Das BSI gibt einen strukturierten Rahmen vor: Zunächst werden Ziele, Scope und Testtiefe festgelegt und rechtlich abgesichert. Es folgen Informationsbeschaffung, aktive Tests der definierten Systeme und die Bewertung der gefundenen Schwachstellen nach Risiko. Den Abschluss bildet ein nachvollziehbarer Bericht mit konkreten, priorisierten Handlungsempfehlungen. Diese standardisierte Vorgehensweise macht Ergebnisse vergleichbar und auditfest.
In industriellen und kritischen Umgebungen steht die Verfügbarkeit an erster Stelle – ein klassischer, aggressiver Test kann Anlagen stören. Daher werden Tests eng abgestimmt: passive Analysen, Tests in Abbild- oder Wartungsumgebungen und sorgfältig dosierte aktive Prüfungen. Entscheidend sind OT-spezifisches Know-how und ein abgestimmter Zeitplan, damit Sicherheitsgewinn und Betriebssicherheit in Balance bleiben.
Application Security Testing prüft Anwendungen gezielt auf Schwachstellen – von Eingabevalidierung über Authentifizierung bis zu Schnittstellen. Es ist besonders dann nötig, wenn Anwendungen sensible Daten verarbeiten, extern erreichbar sind oder regelmäßig weiterentwickelt werden. Im Rahmen von Security Testing wird es idealerweise wiederkehrend in den Entwicklungs- und Releaseprozess integriert, statt nur einmalig vor dem Go-live.
Bei der Wahl eines Penetrationstest-Anbieters bzw. -Unternehmens zählen nachweisbare Qualifikationen der Tester, ein strukturiertes und dokumentiertes Vorgehen (idealerweise BSI-konform), Erfahrung in der jeweiligen Branche sowie ein verständlicher, handlungsorientierter Ergebnisbericht. Bei sicherheitskritischen Auftraggebern kommen sicherheitsüberprüftes Personal und entsprechende Geheimhaltungsfähigkeit hinzu.




