Penetration Testing / IT Security

Penetrationstests - Schutz durch Experten

Wir bieten exzellente Bedrohungsanalysen aus dem Internet. Ziel der Sicherheitsanalyse ist eine Bestimmung des aktuellen Sicherheitsniveaus der betrachteten IT-Infrastruktur gegenüber Angriffen aus dem Internet. Dies kann im Kontext einer kontinuierlichen Steigerung der Unternehmenssicherheit oder zur Überprüfung der Wirksamkeit der implementierten organisatorischen Prozesse der IT-Sicherheit sinnvoll sein.
Vorhandene Risiken in der IT-Infrastruktur werden aufgedeckt und praktikable Maßnahmen vorgeschlagen, die diese eliminieren oder auf ein für den Auftraggeber akzeptables Maß reduzieren. Die vorgeschlagenen Maßnahmen orientieren sich an den Vorgaben der Standards ISO 27001 und IT-Grundschutz nach BSI.


Weiterer Bestandteil unseres Portfolios sind interne Bedrohungsanalysen. Ziel der internen Analyse ist es herauszufinden, zu welchen kritischen Daten und Systemen sich ein Angreifer aus dem internen Unternehmensnetzwerk Zugang verschaffen kann. Hierbei wird das Vorgehen realer Angreifer simuliert und eine Worst Case Betrachtung durchgeführt. Dies bedeutet, dass im Rahmen des Tests untersucht wird, was der größtmögliche, durch einen Angreifer verursachte, Schaden ist. Dabei wird der Schadensfall nicht final getestet, sondern lediglich nachgewiesen, dass ein solcher möglich wäre.

Und natürlich bewegen wir uns auch mit der Zeit. Welches Unternehmen besitzt aktuell keine eigenen Apps? Wir analysieren für Sie Mobile Applikationen für iOS und Android. Hierzu gehören sowohl die zu untersuchende mobile Applikation in einer definierten Version als auch relevante Benutzerzugänge und API-Endpunkte, um mit der mobilen Applikation interagieren zu können. Anschließend wird die mobile Applikation auf Basis der OWASP Mobile Top Ten Schwachstellen hin untersucht. Das Vorgehen teilt sich hierbei in eine passive und eine aktive Phase auf.
Wir sind erst zufrieden, wenn Sie es sind. Dementsprechend zögern Sie nicht, uns bei Fragen zu kontaktieren. Wir freuen uns auf eine gemeinsame Zusammenarbeit und auf eine sicherere Zukunft für Ihr Unternehmen.

Zertifikate: OSCP, eWPT, eWPTX, eCPPT



Share by: