Penetrationstest
Lassen Sie Ihre IT absichtlich angreifen.
Ein Penetrationstest ist ein Angriff auf Ihre IT, den Sie selbst in Auftrag geben. Ein Profi versucht reinzukommen, bevor es ein Krimineller tut. Danach wissen Sie, wo es klemmt. Und wir beheben es.
Erst wenn es einer probiert, wissen Sie, ob Ihr Schutz hält.
Firewall steht, Virenschutz läuft, Backup ist eingerichtet. So sieht es in fast jedem Betrieb aus. Ob das im Ernstfall hält, steht auf einem anderen Blatt.
Ein Angreifer probiert es einfach aus. Der Penetrationstest macht genau das, nur mit Ihrer Erlaubnis, mit Vertrag und mit einem Bericht am Ende.
Es gibt zwei Arten zu erfahren, wo Ihre IT angreifbar ist. Bei einer davon ist hinterher nichts kaputt.
Der eine versucht Schwachstellen zu finden, und wir beheben sie dann wieder.
Den Test selbst macht ein Partner von uns, der nichts anderes macht: Angriffe im Auftrag des Kunden, im Fachjargon Ethical Hacking.
Warum nicht wir selbst? Weil wir Ihre IT betreuen. Wer ein System aufgebaut hat, sollte nicht selbst kontrollieren, ob es hält. Deshalb holen wir für die Prüfung bewusst jemanden von außen dazu.
Wir arbeiten da Hand in Hand: Er liefert die Funde, wir kümmern uns drum, und beim nächsten Test sind es weniger.
So lief es zuletzt bei einem Kunden: Nach dem Test stand fest, dass die Netze getrennt gehören, und genau das haben wir umgesetzt.
Was Sie davon haben
Ein Profi greift Ihre IT an
Der Tester versucht, in Ihre Systeme zu kommen. Wie ein echter Angreifer, nur abgesprochen: was getestet wird, wann und wie weit.
Sie erfahren, was er gefunden hat
Was gefunden wurde und wie schwer es wiegt. Wir setzen uns mit Ihnen hin und übersetzen, was das für Ihren Betrieb bedeutet und was zuerst dran ist.
Wir machen die Lücken zu
Das ist unser Teil. Wir arbeiten die Funde ab, nach Dringlichkeit, im laufenden Betrieb.
Und wenn NIS2 Sie betrifft: Die Richtlinie verlangt, dass Sie bewerten, ob Ihre Maßnahmen wirken. Ein Test, der es wirklich probiert, ist dafür der ehrlichste Weg.
Denselben Gedanken kennt die DSGVO: Art. 32 nennt ausdrücklich ein Verfahren, die eigenen Maßnahmen regelmäßig zu überprüfen.
Cyber-Check oder Penetrationstest?
Der Cyber-Check ist erst einmal nur eine Befragung: Wo stehen Sie, was fehlt, was ist zuerst dran. Der Penetrationstest probiert es wirklich aus.
Wer noch nie von außen auf seine IT geschaut hat, fängt mit dem Check an. Wer wissen will, ob der Schutz einem echten Angriff standhält, braucht den Test.
Sie können vorher testen lassen, ob Ihre Leute auf eine gefälschte Mail klicken
Zum selben Fach gehören Phishing-Simulationen und Schulungen. Der Partner schickt Ihren Leuten eine harmlose, aber täuschend echte Mail, und Sie sehen, wer klickt. Danach wird geschult, nicht geschimpft.
Wie Ihre Leute eine Phishing-Mail in drei Blicken erkennen, steht auf E-Mail-Probleme.
Den laufenden Schutz drumherum, Firewall, Virenschutz, Backup, beschreibt unsere Seite zur IT-Sicherheit.
Für wen das gemacht ist
Wir sind die externe IT-Abteilung für Betriebe und Vereine, die keine eigene haben.
Ein Penetrationstest ist kein Konzern-Thema. Gerade der Betrieb ohne eigene IT-Abteilung erfährt sonst nie, wo er angreifbar ist.
Sie müssen dafür kein Betreuungskunde sein. Anfragen kostet nichts.
Drei Fragen, die immer kommen
Was kostet ein Penetrationstest?
Das hängt davon ab, was geprüft werden soll: wie viele Systeme, nur von außen oder auch von innen, mit oder ohne Phishing-Probe. Im Erstgespräch klären wir, was für Ihren Betrieb sinnvoll ist, und Sie bekommen einen Preis, bevor irgendetwas passiert.
Legt der Test unsere Systeme lahm?
Der Test wird vorher abgesprochen: was geprüft wird, in welchem Zeitraum, wie weit der Tester gehen darf. Ziel ist, dass Sie vom Test nichts merken außer dem Bericht am Ende.
Machen Sie den Test selbst?
Nein, und das ist Absicht. Den Angriff macht ein spezialisierter Partner von uns, die Behebung machen wir. Wer Ihre IT betreut, sollte nicht selbst prüfen, ob die eigene Arbeit hält. So schauen zwei verschiedene Leute darauf, und jeder weiß, wofür er zuständig ist.
Melden Sie sich, dann schauen wir zusammen, was bei Ihnen passt.
Im Erstgespräch klären wir, was ein Test bei Ihnen prüfen sollte und was er kostet. Und zwar ohne Fachchinesisch.