Cybersecurity
Penetrationstests, Audits und Härtung von Leuten, die selbst entwickeln.
Unsere Gründer kommen aus der Cybersecurity. Deshalb prüfen wir nicht nur mit Werkzeugen, sondern lesen den Code und verstehen, warum eine Lücke entstanden ist. Du bekommst keinen Bericht mit 400 Findings, sondern eine Liste nach Risiko sortiert und einen Plan, wie ihr sie abarbeitet.
So läuft ein Projekt
- 01
Zielbild klären
Was soll geschützt werden, was darf im Test passieren, wer ist im Notfall erreichbar.
- 02
Aufklärung und Analyse
Angriffsfläche kartieren, Abhängigkeiten prüfen, Konfiguration und Code lesen.
- 03
Test und Nachweis
Wir zeigen, was wirklich ausnutzbar ist. Kritische Funde melden wir sofort.
- 04
Bericht und Besprechung
Nach Risiko sortiert, mit Aufwand je Punkt, technisch und für die Leitung.
- 05
Nachtest
Nach der Behebung prüfen wir erneut, im Preis enthalten.
Womit wir arbeiten
- OWASP ASVS
- Burp Suite
- Nmap
- CodeQL
- Microsoft Sentinel
- Elastic
- Keycloak
- NIS2
Was du davon hast
Du weißt, wo du stehst
Ein belastbarer Stand, mit dem du bei Versicherung und Kunden bestehst.
Priorität statt Panik
Die drei wichtigsten Punkte zuerst, der Rest mit Termin.
Behebung inklusive
Auf Wunsch beheben wir selbst, weil wir denselben Stack entwickeln.
Nachweis für Prüfungen
Bericht und Nachtest sind für Audits und Ausschreibungen aufbereitet.
Themen zu Cybersecurity
Projekt besprechen?
Dreißig Minuten, ohne Verkaufsgespräch. Danach weißt du, ob es passt und was es kostet.
Kontakt aufnehmen