Penetration Testing
Dauer 2-6 Wochen
Testen Sie Ihre IT-Sicherheit unter realen Bedingungen – unsere ethischen Hacker decken Schwachstellen auf, bevor es Kriminelle tun.
-
- Angebote
- 360° Workplace, IT & Sicherheit
- Penetration Testing
Wie muss man sich das vorstellen?
Unsere Cybersecurity-Experten simulieren gezielte Angriffe auf Ihre IT-Systeme – genau so, wie es echte Hacker tun würden. Dabei identifizieren wir Sicherheitslücken, testen deren Verwundbarkeit und bewerten das tatsächliche Risiko für Ihr Unternehmen.
Je nach gewähltem Testansatz (Blackbox, Greybox oder Whitebox) arbeiten wir mit keiner, begrenzter oder vollständiger Einsicht in Ihre IT-Umgebung. Das ermöglicht uns, Ihre Sicherheit unter realistischen Bedingungen zu prüfen.
Während des Tests führen unsere Experten eine systematische Analyse durch, greifen auf potenzielle Schwachstellen zu und bewerten, ob Angreifer darüber Zugang zu sensiblen Daten oder Systemen erlangen könnten. Nach Abschluss erhalten Sie einen ausführlichen Bericht mit einem klar priorisierten Massnahmenkatalog, der zeigt, welche Sicherheitslücken dringend geschlossen werden müssen.
So stellen Sie sicher, dass Ihre IT-Infrastruktur nicht nur auf dem Papier sicher ist, sondern auch in der Realität Angriffen standhält.
Das ist Ihr Nutzen
- Schwachstellen erkennen, bevor Angreifer es tun, um Sicherheitslücken gezielt zu schliessen
- Realistische Angriffssimulation, um die Widerstandsfähigkeit Ihrer IT unter echten Bedingungen zu testen
- Klare Handlungsempfehlungen, damit Sie gezielt Massnahmen zur Verbesserung Ihrer IT-Sicherheit umsetzen können
- Schutz vor finanziellen Schäden und Reputationsverlust, indem Sie Cyberrisiken frühzeitig minimieren
- Detaillierter Testbericht mit priorisierten Massnahmen, um Ihre IT-Sicherheit nachhaltig zu stärken
Das benötigt es von Ihnen
- Schriftliche Einwilligung zum Angriff und Risikoakzeptanz
- Relevante Unterlagen zur IT- und Netzwerk-Architektur, um eine fundierte Analyse zu ermöglichen
- Verfügbarkeit relevanter Ansprechpartner, um technische Fragen während des Tests zu klären
- Zugangsdaten für zwei Domain-Benutzer, um authentifizierte Tests durchzuführen
- Testumgebung mit VPN-Zugang oder zwei Firmen-Laptops, auf denen unsere Sicherheitstools installiert werden können
Wie geht es weiter?
Auf Wunsch begleiten wir Sie bei der Erstellung eines Sicherheitskonzepts und der Implementierung der Massnahmen.
Kosten
Ca. 18'500.- exkl. MWST für einen remote durchgeführten Greybox Angriff auf eine Organisation mit 1 Domain, 200 Servern, 500 Clients