Mini-Pentest
Ein kompletter manueller Testtag für eine klar abgegrenzte Anwendung oder API. Priorisierte Findings spätestens am Folgetag.
- 8 Stunden manuelle Tests
- 1.399 € Festpreis
- Ideal vor Releases und als erster Pentest
Mit Hilfe von Pentests können wir Sicherheitslücken und Probleme in Ihrer IT-Infrastruktur und Ihren Apps und Websites aufdecken.
Penetrationstests sind der Grundpfeiler in der IT-Sicherheit und sollten kontinuierlich - beispielsweise bei Änderungen im Code - wiederholt werden. Regelmäßige Penetrationstests relevanter Assets, wie Webanwendungen, API, mobiler Apps oder allgemein Services schaffen Vertrauen in Ihre IT-Sicherheit.
Kick-off mit Ihrem Team, Scope-Abstimmung & Zugriffsklärung.
Tiefgehende manuelle Tests, kontinuierliche Updates über Ihren bevorzugten Kanal.
Retest der Fixes, Management-Workshop & Übergabe des finalen Reports.
Dediziertes Team aus Senior Pentestern mit Erfahrung in FinTech, HealthTech, Industrie & SaaS.
Ein Penetrationstest ist ein zielgerichteter, manueller Sicherheitstest gegen Systeme, Anwendungen oder ganze Infrastrukturen. Unsere Offensive-Security-Experten denken und handeln wie Angreifer, um Schwachstellen aufzudecken, bevor diese ausgenutzt werden können. Typische Ziele sind Web- und Mobile-Anwendungen, APIs, interne und externe Netzwerke oder IoT- und Cloud-Umgebungen.
Jeder Test wird individuell auf Ihr Unternehmen abgestimmt: Wir definieren gemeinsam Scope, Prüftiefe, kritische Assets und Spielregeln. So stellen wir sicher, dass Ihre Systeme verfügbar bleiben und der Test aussagekräftige Ergebnisse liefert. Größere Unternehmen bringen häufig vorhandene Asset-Listen oder ISMS-Strukturen ein - wir binden diese Informationen direkt in die Planung ein.
Am Ende steht immer ein Ergebnis, das Entscheidungen ermöglicht: Eine verständliche Management-Zusammenfassung, ein technischer Teil mit Proof-of-Concepts, CVSS-Einstufung, Reproduktionsschritten und klar priorisierten Handlungsempfehlungen. Auf Wunsch begleiten wir Ihr Team beim Fixing und übernehmen Retests, bis alle Findings sauber geschlossen sind.
Vermeiden Sie Sicherheitsvorfälle, bevor sie entstehen - wir liefern Ihnen innerhalb weniger Tage Klarheit über Ihr Risiko.
Wir kombinieren tiefgehende, manuelle Tests mit einer Zusammenarbeit, die auf Augenhöhe stattfindet. Der Fokus: verwertbare Findings, schnelle Umsetzung und langfristige Sicherheit.
Alle Pentests werden von Senior-Consultants mit Bug-Bounty-Erfahrung durchgeführt. Komplexe Scopes, regulierte Branchen und Individualsoftware gehören zu unserem Tagesgeschäft.
Management Summary, Risikoeinstufung, technische Details, PoCs und Priorisierung - strukturiert in einem Dokument. So können Fach- und Führungsteams sofort entscheiden.
Kick-off innerhalb von fünf Werktagen. Parallele Testteams oder Express-Slots stehen für zeitkritische Projekte bereit - ohne Abstriche an der Qualität.
Wir bewerten Findings im Kontext Ihres Geschäftsmodells und zeigen auf, welche Auswirkungen ein Exploit hätte - inklusive Maßnahmenplan für Ihr Team.
Daily Stand-ups, Slack-Channel oder stilles Arbeiten im Hintergrund - Sie entscheiden, wie eng wir gemeinsam arbeiten und wie oft Sie Updates erhalten.
Retests und Knowledge-Transfer sind inkludiert. Auf Wunsch unterstützen wir direkt bei der Umsetzung der Maßnahmen oder coachen Ihr Team.
Wir hatten das Privileg, mit einigen der weltweit führenden Unternehmen zusammenzuarbeiten und ihre IT-Sicherheit zu stärken.
Viele unserer Kunden möchten aus nachvollziehbaren Gründen nicht öffentlich genannt werden. Damit Sie dennoch ein Gefühl für unsere Leistungsfähigkeit bekommen, verweisen wir auf unsere Aktivitäten im Bug-Bounty-Umfeld: Unsere Pentester melden regelmäßig kritische Schwachstellen bei Konzernen wie PayPal, Tesla oder Apple und werden in deren Hall-of-Fame gelistet. Gerne stellen wir auf Anfrage anonymisierte Referenzberichte oder persönliche Kontakte her.
Erfahrungen aus realen Projekten
„Wir waren sehr von DSecured beeindruckt. Die Ergebnisse, die vorgestellt wurden, übertrafen unsere Erwartungen bei weitem. Es wurde eine Vielzahl von IT-Problemen und schwerwiegenden Schwachstellen gefunden - die klar und deutlich kommuniziert wurden. Die Zusammenarbeit war unkompliziert und reibungslos."
„Die Sicherheit der Daten unserer Kunden steht für uns an erster Stelle. Dank DSecured waren wir in der Lage die Resilienz unserer Systeme zu verbessern und festzustellen, wie wichtig das Thema "Shadow IT" ist. Das Engagement des Teams und deren Fähigkeiten haben für uns den entscheidenden Unterschied gemacht."
„DSecured konnte erstaunlich viele bisher unentdeckte Sicherheitslücken in unserer Infrastruktur entdecken. Hierfür wurde die Plattform Argos als auch klassische Penetrationstests verwendet. Wir haben die ehrliche Beratung rund um das Thema IT-Sicherheit sowie Automatisierung sehr geschätzt und danken Herrn Strobel hierfür."
„Herr Strobel und sein Team führen regelmäßig Penetrationstests gegen unsere Automatisierungsplattform durch - und werden immer wieder fündig. Die Ergebnisse werden klar und reproduzierbar dargestellt. Die Kommunikation erfolgte bisher auf kurzem Wege via z.B. Slack. Wir können DSecured definitiv weiter empfehlen."
Ihre Audits und Zertifizierungen stehen bei uns im Fokus. Wir orientieren uns an den Vorgaben nationaler und internationaler Standards und dokumentieren den Test so, dass Sie ihn direkt für Compliance-Nachweise verwenden können.
Wir folgen den BSI-Richtlinien für Penetrationstests und integrieren die Anforderungen Ihrer Behörden- oder KRITIS-Projekte.
Dokument öffnenInternational anerkannter Standard für Web- und API-Sicherheit. Unsere Findings referenzieren OWASP-Kategorien und CVSS-Scores.
Dokument öffnenDie Kosten für einen Penetrationstest variieren je nach Komplexität, Umfang und Dauer. Hier sind zwei typische Beispiele aus unserer Praxis.
Standard Web-Applikation mit Backend-API, Nutzerauthentifizierung und Datenbankanbindung. Greybox-Test mit Dokumentation.
Komplexe SaaS-Lösung mit verschiedenen Nutzerrollen, Multi-Tenant-Architektur, umfangreicher API und SSO/MFA-Integration.
Erfahren Sie mehr über die verschiedenen Kostenfaktoren, Einsparpotenziale und weitere Preisbeispiele für unterschiedliche Pentest-Arten.
Nicht sicher, ob ein umfassender Pentest nötig ist? Unser Mini Pentest bietet einen schnellen, fokussierten Sicherheitscheck für kritische Bereiche Ihrer Anwendung. Perfekt als erster Schritt oder für eine schnelle Pre-Release Sicherheitsprüfung.
Fokussierte Prüfung der kritischsten Schwachstellen
Transparenter Festpreis - keine versteckten Kosten
Schnelles, umsetzbares Reporting als Ticket-Liste
Beliebte Erweiterungen:
Große Teile des Internets basieren auf Websites und Webapplikationen.
Moderne Webseiten und SPA kommunizieren in aller Regel mit irgendeiner Art von API.
Vollautomatisierte Schwachstellenscans für Ihre IT-Infrastruktur oder Applikation.
Adaptive AI-Prüfung einer Webanwendung oder API zum Festpreis von 899 €.
Moderne IT-Landschaften ändern sich schnell. Genau deshalb sind regelmäßige Pentests ein Pflichtprogramm: Wir decken Schwachstellen auf, bevor Angreifer sie nutzen, und liefern Ihnen eine klare Entscheidungsgrundlage. Von Web- und Mobile-Anwendungen über APIs bis hin zu Cloud-Plattformen testen wir zielgerichtet jedes relevante Asset.
Compliance-Vorgaben wie ISO 27001, DSGVO, TISAX, SOC 2 oder branchenspezifische Regularien fordern regelmäßig überprüfbare Sicherheitsmaßnahmen. Ein dokumentierter Penetrationstest sorgt für Nachweise gegenüber Auditoren, Kunden und Partnern - und verhindert kostspielige Sicherheitsvorfälle.
Wir finden bekannte und unbekannte Schwachstellen, Fehlkonfigurationen und Logikfehler - inklusive belastbarer Proof-of-Concepts.
Jedes Finding enthält Priorisierung, technische Details und Handlungsempfehlungen. So kann Ihr Team direkt mit dem Fixing beginnen.
Retests stellen sicher, dass alle Maßnahmen greifen. Auf Wunsch dokumentieren wir das Ergebnis für Ihre Auditoren.
Wir zeigen auf, wie Sie Ihre Sicherheitsprozesse verbessern, welche Investments sich lohnen und wo Automatisierung unterstützt.
Vollständiger Test mit SQL Injection, Broken Access Control und XSS-Schwachstellen.
Black-Box-Test mit kritischen LFI-, SSRF- und fehlenden Autorisierungsprüfungen.
Antworten auf die wichtigsten Fragen, die uns Kunden vor Projektstart stellen.
Die Dauer hängt vom Umfang und der Komplexität ab. Klassische Web- oder API-Penetrationstests dauern zwischen drei Tagen und drei Wochen. Wir geben Ihnen im Kick-off eine realistische Schätzung und priorisieren gemeinsam, falls Deadlines eng sind.
Wir testen Web-, Mobile- und Desktop-Anwendungen, APIs, Netzwerke (intern/extern), Cloud-Infrastrukturen, IoT-Geräte sowie spezifische Branchenlösungen. Sprechen Sie uns an, wenn Sie besondere Rahmenbedingungen haben.
Sie erhalten einen strukturierten Bericht mit Management Summary, Risikobewertung, technischen Details und Maßnahmenempfehlungen. In einem Debriefing gehen wir alle Findings durch, planen Retests und begleiten Ihr Team auf Wunsch beim Fixing.
Wir testen bevorzugt in abgesicherten Umgebungen (Staging/Pre-Prod) und definieren klare Spielregeln mit Ihnen. Kritische Tests werden angekündigt, sensible Aktionen nur nach Freigabe durchgeführt.
Wir arbeiten nach strengen Vertraulichkeits- und Datenschutzrichtlinien. Alle Projektdaten werden verschlüsselt gespeichert und nach Projektende gemäß Vereinbarung gelöscht. Am liebsten testen wir Systeme ohne produktive Daten.
Penetrationstests sind ein geforderter oder empfohlener Bestandteil von ISO 27001, DSGVO, BSI IT-Grundschutz, FINMA-Rundschreiben 2023/01, SOC 2, HIPAA und vielen branchenspezifischen Anforderungen. Wir liefern die Dokumentation, die Auditoren sehen wollen.
Ja. Auf Wunsch spielen wir Findings in Ihr JIRA, Azure Boards oder jedes andere Ticket-System ein - inklusive Priorisierung und technischem Kontext.
Haben Sie Fragen zu unseren Dienstleistungen? Wir beraten Sie gerne und erstellen Ihnen ein individuelles Angebot.
Wir melden uns innerhalb von 24 Stunden bei Ihnen
Ihre Daten werden vertraulich behandelt
Direkter Kontakt zu unseren Experten
Eines der beliebtesten PHP-Frameworks ist Laravel. Wir testen Ihre Laravel-Anwendung auf Sicherheitslücken.
WordPress ist das beliebteste CMS der Welt. Wir testen Ihre WordPress-Installation auf Sicherheitslücken.
Typo3 ist ein beliebtes CMS im Enterprise-Bereich. Wir testen Ihre Typo3-Installation auf Sicherheitslücken.
Django ist ein beliebtes Python-Framework. Wir testen Ihre Anwendung und verbessern die Sicherheit.
Drupal ist ein modulares CMS. Wir suchen in Ihrer Anwendung nach Schwachstellen.
Spring Boot ist ein beliebtes Java-Framework, das im Enterprise-Bereich eingesetzt wird.
ASP.NET ist ein beliebtes Framework für die Entwicklung von Webanwendungen von Microsoft.
Penetrations-Tests mit Fokus auf NodeJS-Anwendungen
Das PHP-Framework Symfony wird in vielen Projekten eingesetzt. Wir testen Ihre Anwendung.
Viele Unternehmen nutzen Software as a Service (SaaS) Lösungen.
Kostengünstige und effektive Schwachstellenanalyse für Ihr Unternehmen.
GenAI speziell LLM-Systeme haben spezielle Anforderungen an Penetrationstests und IT-Sicherheit.
Interne und externe Netzwerke sind das Rückgrat der modernen IT-Infrastruktur.
Penetrationstesting mit Fokus auf das interne Netzwerk.
Penetrationstesting mit Fokus auf das externe Netzwerk.
Kontinuierlich und schnell prüfen, ob es ein Problem gibt - PTaaS