Regelmäßig · Validiert · NIS2-tauglich

Schwachstellenscan
als Service

Regelmäßige automatisierte Schwachstellen-Prüfung Ihrer Systeme – jedes Ergebnis von zertifizierten Pentestern validiert und nach echtem Risiko priorisiert. Kein Rohbericht-Dump.

60%
der erfolgreichen Angriffe nutzen bekannte, ungepatchte Schwachstellen
25+
neue Schwachstellen (CVEs) werden im Schnitt pro Tag veröffentlicht
0
False-Positive-Rohberichte – jedes Ergebnis wird manuell validiert
48h
bis zum priorisierten Ergebnisbericht nach Scan-Abschluss

Ein Scan ersetzt keinen Pentest – und umgekehrt

Der Schwachstellenscan findet bekannte Lücken – breit, regelmäßig und günstig. Logikfehler, verkettete Angriffspfade und Berechtigungsprobleme findet nur ein manueller Penetrationstest. Die wirksamste Strategie kombiniert beides.

Was wir scannen

Vom Internet-Perimeter bis zur Cloud-Konfiguration – ein Scan-Programm, das zu Ihrer Umgebung passt.

Externer Schwachstellenscan

Ihre öffentlich erreichbaren Systeme aus Angreifersicht: exponierte Dienste, veraltete Software, Fehlkonfigurationen am Perimeter.

Interner Schwachstellenscan

Scan des internen Netzwerks: ungepatchte Server, offene Freigaben, Legacy-Systeme – das, was ein Angreifer nach dem ersten Zugriff findet.

Webanwendungs-Scan

Automatisierte Prüfung Ihrer Webanwendungen auf bekannte Schwachstellen, veraltete Komponenten und typische Konfigurationsfehler.

Cloud-Konfigurations-Scan

AWS, Azure & GCP: öffentliche Buckets, zu weite IAM-Rechte, unverschlüsselte Ressourcen und andere Cloud-Fehlkonfigurationen.

Authentifizierter Scan

Scans mit Zugangsdaten erkennen deutlich mehr: fehlende Patches auf Betriebssystem- und Anwendungsebene, lokale Fehlkonfigurationen.

Wiederkehrender Scan-Rhythmus

Monatlich oder quartalsweise – mit Trendvergleich: Welche Lücken sind neu, welche wurden geschlossen, wo bleibt Risiko liegen?

So läuft der Schwachstellenscan ab

01

Setup & Scoping

Festlegung der Scan-Ziele (IP-Bereiche, Domains, Cloud-Accounts), Rhythmus und Zeitfenster – ohne Betriebsstörung.

02

Baseline-Scan

Erster vollständiger Scan als Ausgangsbasis. Alle Systeme werden inventarisiert und geprüft.

03

Manuelle Validierung

Zertifizierte Pentester prüfen jedes Ergebnis: False Positives fliegen raus, echte Risiken werden verifiziert.

04

Priorisierter Bericht

Kein Rohbericht-Dump: priorisierte Maßnahmenliste nach tatsächlichem Risiko, verständlich für IT und Management.

05

Re-Scan & Nachweis

Nach Ihren Fixes prüfen wir nach – dokumentierter Nachweis der Behebung für Audits und Compliance.

06

Laufender Rhythmus

Monatliche oder quartalsweise Wiederholung mit Trend-Reporting – Schwachstellenmanagement als Prozess statt Einmalaktion.

Was Sie erhalten

Priorisierte Maßnahmenliste

Sortiert nach echtem Risiko für Ihr Unternehmen – nicht nach CVSS-Rohwert.

Validierte Ergebnisse

Jedes Finding wird von Pentestern geprüft – keine False-Positive-Flut.

Trend-Reporting

Vergleich über die Scan-Zyklen: neue Lücken, geschlossene Lücken, offene Risiken.

Management-Summary

Verständliche Zusammenfassung für Geschäftsführung und IT-Leitung.

Re-Scan nach Behebung

Dokumentierter Nachweis, dass gemeldete Schwachstellen wirklich geschlossen sind.

Compliance-Nachweis

Auditfähige Dokumentation für ISO 27001 (A.8.8), NIS2 und BSI IT-Grundschutz.

Schwachstellenscan für Compliance

ISO 27001A.8.8: Management technischer Schwachstellen – regelmäßige Scans als Kernnachweis.
NIS2Art. 21: Risikomanagement inkl. Schwachstellenmanagement und Behebungsprozess.
DSGVOArt. 32: Verfahren zur regelmäßigen Überprüfung der technischen Maßnahmen.
BSI IT-GrundschutzOPS.1.1.3: Patch- und Änderungsmanagement auf Basis erkannter Schwachstellen.

Preise – Schwachstellenscan

Einzelscan

ab 490 €

1 externer Scan, bis 16 IPs/Domains, validierter Bericht mit Priorisierung

Anfragen
⭐ Empfohlen für KMU

Quartals-Abo

ab 990 € / Quartal

Wiederkehrende Scans, Re-Scans nach Behebung, Trend-Reporting, Compliance-Nachweis

Anfragen

Enterprise

individuell

Interne + externe Scans, Cloud-Konfiguration, monatlicher Rhythmus, eigener Ansprechpartner

Anfragen

Häufige Fragen zum Schwachstellenscan

Jetzt Schwachstellenscan starten

Kostenlose Erstberatung · Festpreisangebot in 24h · Ohne Betriebsstörung

Verwandte Seiten: Penetrationstest · Schwachstellenanalyse · Vulnerability Assessment · SOC as a Service

Schwachstellenscan als Service | Regelmäßig & validiert | Sodu Secure