Web-Application-Pentest
OWASP Top 10, Business Logic, Authenticated + Unauthenticated. Inkl. Authentifizierung, Session-Handling, IDOR, SSRF, RCE.
Mehr erfahrenManuelle, methodische Sicherheitsprüfungen Ihrer Webanwendungen, APIs, Netzwerke und Cloud-Umgebungen - durch zertifizierte Tester aus Deutschland. Festpreis. Bericht in DE & EN. Kostenloser Retest.
Wir testen exakt das, was Ihr Risiko bestimmt - vom Web-Frontend bis zur internen Active-Directory-Domäne.
OWASP Top 10, Business Logic, Authenticated + Unauthenticated. Inkl. Authentifizierung, Session-Handling, IDOR, SSRF, RCE.
Mehr erfahrenREST, GraphQL, gRPC. Authentifizierung, Autorisierung, Rate-Limiting, Daten-Exposition. OWASP API Top 10.
Mehr erfahrenExterne Angriffsfläche, interne Netzwerke, Lateral Movement, Privilege Escalation. PTES + NIST Methodik.
Mehr erfahrenKerberoasting, AS-REP Roasting, Delegation, ACL-Missbrauch, Domain-Compromise-Pfade. BloodHound + manuell.
Mehr erfahrenAWS, Azure, GCP. IAM, Storage-Buckets, Netzwerk-Segmentierung, Logging. CIS Benchmarks + Best Practices.
Mehr erfahreniOS und Android. OWASP MASVS, statische und dynamische Analyse, Reverse Engineering, API-Backend-Tests.
Mehr erfahrenKein automatisiertes Scan-Theater - sondern reale Angriffe von erfahrenen Testern, mit klaren Reports und kostenfreiem Retest.
Echte Angreifer denken nicht in Scan-Regeln. Unsere Tester finden Logikfehler, Chained Exploits und Privilege-Escalation-Pfade, die Tools übersehen.
Alle Tester mit OSCP+, OSWE, CEH oder GPEN. Festangestellt in Deutschland - kein Outsourcing, kein Rotations-Risiko.
Management-Summary plus technischer Teil mit PoC, Risiko-Bewertung (CVSS 4.0) und konkreten Fix-Anweisungen - in DE und EN.
Sie bekommen ein verbindliches Angebot nach dem Scoping-Call. Kein Counter, keine versteckten Kosten.
Strikte Vertraulichkeit, hostbar in der EU, alle Test-Artefakte werden nach Abnahme nachweislich gelöscht.
Innerhalb 30 Tagen nach Bericht-Abgabe verifizieren wir Ihre Fixes ohne Mehrkosten und liefern ein bereinigtes Zertifikat.
Kostenloser Call. Wir definieren Targets, Tiefe, Methodik und Zeitfenster.
Vertrag, NDA, technische Setup-Details, Eskalationspfade. Zugänge werden bereitgestellt.
Passive und aktive Aufklärung - Asset Discovery, Tech-Stack, Angriffsflächen-Mapping.
Manuelle Tests, kontrollierte Exploits, Verkettung von Findings zu realistischen Angriffspfaden.
Privilege Escalation, Lateral Movement, Auswirkungs-Bewertung. Strikt ohne Datenexfiltration.
Management-Summary + technischer Teil mit PoC, CVSS, Fix-Empfehlungen. DE + EN.
Innerhalb 30 Tagen prüfen wir Ihre Fixes kostenfrei und liefern ein bereinigtes Zertifikat.
Endgültiger Preis nach Scoping-Call. Alle Pakete inklusive Bericht und kostenfreiem Retest.
Eine Web- oder API-Anwendung, OWASP Top 10 + Business Logic.
Pentest anfragenInternes Netzwerk + Active Directory, Lateral Movement.
Pentest anfragenMulti-Scope, Red Team, Cloud / OT, wiederkehrende Engagements.
Pentest anfragenTypischerweise 1–2 Wochen nach Vertragsabschluss. In dringenden Fällen starten wir innerhalb von 72 Stunden.
Festangestellte, zertifizierte Tester (OSCP+, OSWE, CEH, GPEN). Kein Outsourcing.
Wir testen nicht-destruktiv und stimmen jeden potenziell impactvollen Schritt mit Ihnen ab. Auf Wunsch nur Staging.
OWASP, OSSTMM, PTES und NIST SP 800-115. Wir mappen Findings auf MITRE ATT&CK.
Innerhalb 30 Tagen nach Bericht-Abgabe testen wir die behobenen Findings erneut und liefern ein bereinigtes Zertifikat.
Ja. Unsere Berichte sind ISO 27001, BSI Grundschutz, NIS2 und DSGVO mappable.
Antwort auf Ihre Anfrage innerhalb 24 Stunden. Verbindliches Angebot binnen 48 h.