Cybersecurity · Bissolux

Penetrationstests

Wenn eine Anwendung vor dem Start steht, ein Kunde Sicherheitsnachweise erwartet oder bekannte Risiken unabhängig bewertet werden sollen.

Ein typischer Anwendungsfall

Sicherheitslücken vor der Produktfreigabe priorisieren

Eine klar abgegrenzte Prüfung betrachtet relevante Anwendungen und Konfigurationen. Das Ergebnis hilft dem Team, konkrete Schutzmaßnahmen nach geschäftlicher Auswirkung zu bearbeiten.

01

Prüfgrenzen schriftlich festlegen

Systeme, Zuständigkeiten, Betriebsfenster und ausgeschlossene Bereiche werden vor Beginn geklärt. Die Prüfung bleibt im ausdrücklich freigegebenen Umfang.

02

Befund und Betriebsrisiko verbinden

Ein technischer Schweregrad allein erklärt die Priorität nicht. Betroffene Daten, vorhandene Schutzmaßnahmen und Abhängigkeiten gehören zur Bewertung.

Leistungsumfang

Was wir gemeinsam konkretisieren.

Die Umsetzung wird auf die vorhandenen Systeme und das gewünschte Ergebnis abgestimmt. Vor dem Start klären wir, welche dieser Bausteine benötigt werden, welche Zugänge fehlen und wer die fachliche Freigabe übernimmt.

Zusätzliche Systeme, Lizenzen und spätere Betreuung werden im Angebot ausdrücklich abgegrenzt.

  • Scope & Methodik (OWASP/NIST)
  • Nachvollziehbare Risikobewertung im ausdrücklich vereinbarten Prüfumfang
  • Priorisierte Findings (CVSS)
  • Retest & Abschlussbericht
Ein Ergebnis, das sich prüfen lässt

Woran wir die Umsetzung messen.

Diese Kriterien bilden eine Grundlage für die gemeinsame Abnahme. Den konkreten Umfang und die Nachweise legen wir vor Projektstart fest.

  • Der Bericht trennt geprüften Umfang, Einschränkungen und belegte Befunde nachvollziehbar.
  • Jeder relevante Befund enthält Auswirkungen, empfohlene Abhilfe und eine eindeutige Zuständigkeit für die Bearbeitung.
  • Vereinbarte Korrekturen werden nachgeprüft; verbleibende Risiken und offene Punkte stehen im Abschlussbericht.
Zusammenarbeit

Vom ersten Abgleich bis zur Übergabe.

01

Umfang vereinbaren

Berechtigte Systeme, Ansprechpartner, Prüfzeiten und Grenzen schriftlich festlegen.

02

Risiken bewerten

Vereinbarte Schutzmaßnahmen prüfen und Befunde nach betrieblicher Auswirkung einordnen.

03

Maßnahmen nachprüfen

Behebungen im vereinbarten Umfang prüfen und verbleibende Risiken dokumentieren.

Wissen für Ihre Entscheidung

Die Hintergründe verstehen.

Diese Beiträge vertiefen die Fragen, die bei der Planung und im Betrieb entscheidend werden.

Ihre Anfrage · Penetrationstests

Beschreiben Sie, was sich verbessern soll.

Ein fertiges Lastenheft ist dafür nicht nötig. Ihre Anfrage ist bereits Penetrationstests zugeordnet. Hilfreich sind die aktuelle Situation, beteiligte Systeme und ein Beispiel für das gewünschte Ergebnis.

  • Was funktioniert heute noch nicht wie gewünscht?
  • Gibt es einen geplanten Termin oder einen Budgetrahmen?
  • Wer nutzt die Lösung und wer entscheidet über die Umsetzung?

Wir klären die offenen Fragen und besprechen einen passenden nächsten Schritt.

Aufwand und Vorbereitung einordnen

Ihre Anfrage zu Penetrationstests

Was soll sich verbessern?

Teilen Sie uns Ihre Ausgangslage mit. Wir klären offene Fragen und schlagen einen passenden nächsten Schritt vor. Felder mit * sind erforderlich.

Kontakt und Projektbeschreibung

Zum Beispiel 0176 12345678 oder +49 176 12345678.

Bitte keine Passwörter oder vertraulichen Zugangsdaten. Ein paar konkrete Sätze reichen.

Mit Ihrer Anfrage erteilen Sie noch keinen Auftrag.

Lieber direkt schreiben: info@bissolux.com