Angreifer denken.
Wir denken wie Angreifer.
Als OSCP- und OSWP-zertifizierte Penetrationstester decken wir Schwachstellen auf, bevor es Angreifer tun – methodisch, dokumentiert, wirkungsvoll.
Technische Sicherheit in der Tiefe
Die regulatorische Landschaft hat sich fundamental verändert: NIS2 verpflichtet seit Oktober 2024 tausende europäische Unternehmen zu nachweisbaren Sicherheitsmaßnahmen. DORA setzt ab Januar 2025 neue Maßstäbe für den Finanzsektor. Der Cyber Resilience Act (CRA) verschärft die Anforderungen an vernetzte Produkte. Wir begleiten Sie durch diese Anforderungen – technisch und strategisch.
Kontakt aufnehmenZertifizierungen
Leistungen im Überblick
Interner Penetrationstest
Simulation eines Angriffs aus dem internen Netzwerk – Insider-Bedrohungen und laterale Bewegungen aufdecken.
Externer Penetrationstest
Angriffssimulation von außen auf Ihre öffentlich erreichbaren Systeme und Dienste.
Web-App Penetrationstest
Tiefgehende Sicherheitsanalyse von Webanwendungen nach OWASP-Methodik.
WLAN-Sicherheitstest
Prüfung der WLAN-Infrastruktur auf Schwachstellen, Fehlkonfigurationen und unautorisierte Zugangspunkte.
ISMS-Aufbau (ISO 27001)
Aufbau und Betrieb eines Informationssicherheits-Managementsystems nach ISO/IEC 27001.
Phishing-Simulation
Realistische Phishing-Kampagnen zur Messung und Steigerung der Mitarbeiter-Sicherheitskompetenz.
Vulnerability Management
Kontinuierliche Identifikation, Bewertung und Behebung von Schwachstellen in Ihrer Infrastruktur.
NIS2 & DORA Compliance
Begleitung bei der Umsetzung der NIS2-Richtlinie und des Digital Operational Resilience Act (DORA).
Regulatorische Anforderungen
Wir begleiten Sie durch die aktuelle regulatorische Landschaft.
Seit Oktober 2024 verpflichtet die NIS2-Richtlinie tausende europäische Unternehmen zu nachweisbaren Cybersicherheitsmaßnahmen – mit empfindlichen Bußgeldern bei Verstößen.
Der Digital Operational Resilience Act gilt seit Januar 2025 für Finanzunternehmen und deren IKT-Dienstleister. Wir begleiten Sie bei der technischen und organisatorischen Umsetzung.
Der Cyber Resilience Act verschärft die Anforderungen an die Cybersicherheit vernetzter Produkte und Software. Hersteller und Händler sind gleichermaßen betroffen.
IT-SEC Platform entdecken
Monatliche Sicherheitstests als modulare Plattform – flexibel, kontinuierlich, bezahlbar.