OFFENSIVE SECURITY

Penetrationstests und Schwachstellenanalysen mit klarer Priorisierung

Ein professioneller Penetrationstest verbindet automatisierte Schwachstellenanalyse mit manuellen Security-Tests und zeigt, welche Angriffspfade tatsächlich relevant sind.

IHRE FRAGE

Scanner liefern Fundstellen. Entscheider brauchen jedoch eine belastbare Einordnung: Welcher Angriffspfad ist realistisch, welche Systeme sind kritisch und was muss zuerst behoben werden?

Anfrage starten
WANN ES PASST

Wann ein Penetrationstest sinnvoll ist.

01

Unternehmen mit extern erreichbaren Systemen

02

IT-Teams vor Audits oder größeren Änderungen

03

Organisationen mit erhöhtem Schutzbedarf

WAS SIE ERHALTEN

Was der Prüfbericht enthält.

Umfang und Tiefe legen wir vorab fest. Die folgenden Punkte zeigen den üblichen Leistungsrahmen.

  • Gemeinsam definierter Scope und klare Spielregeln
  • Manuelle und toolgestützte technische Prüfung
  • Optionaler OSINT- und Exposure-Check zur ersten Einordnung
  • Risiken nach Ausnutzbarkeit und Auswirkung priorisiert
  • Management Summary plus technische Behebungshinweise, auf Wunsch mit CVSS-Einordnung
  • Optionaler Re-Test nach der Bereinigung
ABLAUF

So läuft der Penetrationstest ab.

Der genaue Ablauf richtet sich nach dem vereinbarten Umfang.

Penetrationstests: Ein kontrollierter Prüfpfad führt vom vereinbarten Scope über Test und Bericht bis zum verifizierten Re-Test.
AUSGANGSLAGEANGRIFFSFLÄCHEVereinbarte Systeme und Grenzen
  1. 01
    Scope

    Ziele, Systeme, Zeitfenster und Grenzen festlegen.

  2. 02
    Test

    Angriffswege kontrolliert prüfen und Befunde verifizieren.

  3. 03
    Report

    Risiken verständlich ordnen und Maßnahmen ableiten.

  4. 04
    Re-Test

    Behobene Schwachstellen gezielt nachprüfen.

ERGEBNISVERIFIZIERTER BEFUNDPriorisiert und nachvollziehbar
HÄUFIGE FRAGEN

Wichtige Fragen vor dem nächsten Schritt.

Die konkrete Ausgestaltung richtet sich immer nach Ausgangslage, Ziel und vereinbartem Leistungsumfang.

Was unterscheidet eine Schwachstellenanalyse von einem Penetrationstest?

Eine Schwachstellenanalyse identifiziert mögliche technische Lücken. Beim Penetrationstest werden relevante Befunde im vereinbarten Scope zusätzlich manuell geprüft und zu realistischen Angriffspfaden verbunden.

Was kostet ein Penetrationstest?

Die Kosten hängen von Anzahl und Art der Systeme, Testtiefe, Zeitfenster und gewünschtem Re-Test ab. Nach einem kurzen Scope-Gespräch erhalten Sie einen klar abgegrenzten Leistungsumfang.

Wie lange dauert ein Pentest?

Die Dauer richtet sich nach Angriffsfläche und Prüftiefe. Ein klarer Scope legt Testzeit, Bericht und optionale Nachprüfung vor Projektbeginn verbindlich fest.

Bietet SentralTech Penetrationstests in Tirol und Österreich an?

SentralTech betreut Unternehmen aus Tirol und ganz Österreich. Welche Teile remote oder vor Ort erfolgen, wird passend zur Umgebung und zum Prüfziel vereinbart.

DETAIL / 01

Nicht nur eine Werkzeugliste

Automatisierte Scans sind ein Baustein. Der eigentliche Wert entsteht durch die manuelle Verifikation, das Verknüpfen von Befunden zu Angriffspfaden und die verständliche Priorisierung.

DETAIL / 02

Berichte für zwei Ebenen

Die Geschäftsführung erhält eine klare Risikoeinordnung. Technikteams bekommen reproduzierbare Befunde und konkrete Hinweise für die Bereinigung.

NEXT STEP

Welche Systeme sollen geprüft werden?

Sagen Sie uns, was Sie prüfen oder verbessern möchten. Sensible Systemdetails klären wir anschließend über einen geeigneten Kanal.