Schwachstellenscan
als Service
Regelmäßige automatisierte Schwachstellen-Prüfung Ihrer Systeme – jedes Ergebnis von zertifizierten Pentestern validiert und nach echtem Risiko priorisiert. Kein Rohbericht-Dump.
Ein Scan ersetzt keinen Pentest – und umgekehrt
Der Schwachstellenscan findet bekannte Lücken – breit, regelmäßig und günstig. Logikfehler, verkettete Angriffspfade und Berechtigungsprobleme findet nur ein manueller Penetrationstest. Die wirksamste Strategie kombiniert beides.
Was wir scannen
Vom Internet-Perimeter bis zur Cloud-Konfiguration – ein Scan-Programm, das zu Ihrer Umgebung passt.
Externer Schwachstellenscan
Ihre öffentlich erreichbaren Systeme aus Angreifersicht: exponierte Dienste, veraltete Software, Fehlkonfigurationen am Perimeter.
Interner Schwachstellenscan
Scan des internen Netzwerks: ungepatchte Server, offene Freigaben, Legacy-Systeme – das, was ein Angreifer nach dem ersten Zugriff findet.
Webanwendungs-Scan
Automatisierte Prüfung Ihrer Webanwendungen auf bekannte Schwachstellen, veraltete Komponenten und typische Konfigurationsfehler.
Cloud-Konfigurations-Scan
AWS, Azure & GCP: öffentliche Buckets, zu weite IAM-Rechte, unverschlüsselte Ressourcen und andere Cloud-Fehlkonfigurationen.
Authentifizierter Scan
Scans mit Zugangsdaten erkennen deutlich mehr: fehlende Patches auf Betriebssystem- und Anwendungsebene, lokale Fehlkonfigurationen.
Wiederkehrender Scan-Rhythmus
Monatlich oder quartalsweise – mit Trendvergleich: Welche Lücken sind neu, welche wurden geschlossen, wo bleibt Risiko liegen?
So läuft der Schwachstellenscan ab
Setup & Scoping
Festlegung der Scan-Ziele (IP-Bereiche, Domains, Cloud-Accounts), Rhythmus und Zeitfenster – ohne Betriebsstörung.
Baseline-Scan
Erster vollständiger Scan als Ausgangsbasis. Alle Systeme werden inventarisiert und geprüft.
Manuelle Validierung
Zertifizierte Pentester prüfen jedes Ergebnis: False Positives fliegen raus, echte Risiken werden verifiziert.
Priorisierter Bericht
Kein Rohbericht-Dump: priorisierte Maßnahmenliste nach tatsächlichem Risiko, verständlich für IT und Management.
Re-Scan & Nachweis
Nach Ihren Fixes prüfen wir nach – dokumentierter Nachweis der Behebung für Audits und Compliance.
Laufender Rhythmus
Monatliche oder quartalsweise Wiederholung mit Trend-Reporting – Schwachstellenmanagement als Prozess statt Einmalaktion.
Was Sie erhalten
Priorisierte Maßnahmenliste
Sortiert nach echtem Risiko für Ihr Unternehmen – nicht nach CVSS-Rohwert.
Validierte Ergebnisse
Jedes Finding wird von Pentestern geprüft – keine False-Positive-Flut.
Trend-Reporting
Vergleich über die Scan-Zyklen: neue Lücken, geschlossene Lücken, offene Risiken.
Management-Summary
Verständliche Zusammenfassung für Geschäftsführung und IT-Leitung.
Re-Scan nach Behebung
Dokumentierter Nachweis, dass gemeldete Schwachstellen wirklich geschlossen sind.
Compliance-Nachweis
Auditfähige Dokumentation für ISO 27001 (A.8.8), NIS2 und BSI IT-Grundschutz.
Schwachstellenscan für Compliance
Preise – Schwachstellenscan
Einzelscan
1 externer Scan, bis 16 IPs/Domains, validierter Bericht mit Priorisierung
AnfragenQuartals-Abo
Wiederkehrende Scans, Re-Scans nach Behebung, Trend-Reporting, Compliance-Nachweis
AnfragenEnterprise
Interne + externe Scans, Cloud-Konfiguration, monatlicher Rhythmus, eigener Ansprechpartner
AnfragenHäufige Fragen zum Schwachstellenscan
Jetzt Schwachstellenscan starten
Kostenlose Erstberatung · Festpreisangebot in 24h · Ohne Betriebsstörung
Verwandte Seiten: Penetrationstest · Schwachstellenanalyse · Vulnerability Assessment · SOC as a Service