Penetrationstest

Wissen, ob Ihre Sicherheit hält — bevor es ein anderer herausfindet.

Wir testen Ihre Systeme wie ein Angreifer: mit eigenen Tools, manueller Tiefe und einem Report, der jede Lücke einordnet — nicht nur auflistet.

Eine Firewall beweist noch keine Sicherheit.

Sie haben in IT-Sicherheit investiert — aber wissen Sie, was ein Angreifer damit wirklich anfangen könnte? Die meisten Schwachstellen entstehen nicht dort, wo man sie vermutet, sondern in der Verkettung: ein schwaches Passwort, ein vergessener Dienst, eine Fehlkonfiguration im Active Directory. Ein automatischer Scan findet das Bekannte. Was er nicht kann: Schwachstellen zu Angriffspfaden verbinden und Ihre Geschäftslogik verstehen.

Sie merken, dass Sie das brauchen, wenn …

  • Ihre Cyber-Versicherung einen aktuellen Penetrationstest verlangt.
  • eine Ausschreibung oder ein Großkunde den Nachweis externer Sicherheitstests fordert.
  • Ihre IT sagt „wir sind sicher" — und Sie eine unabhängige Bestätigung wollen.
  • ein Vorfall Sie wachgerüttelt hat und Sie wissen müssen, wo Sie wirklich stehen.

Ein echter Penetrationstest — kein automatischer Scan.

Wir nutzen Schwachstellen real aus, verketten sie zu Angriffspfaden und zeigen, was ein Angreifer damit erreichen könnte. Jedes Finding wird nach Risiko priorisiert und auf Wunsch auf Ihre Controls gemappt (z. B. ISO 27001 / § 30 BSIG).

Wählbar nach Bedarf:

Extern

Ihre von außen erreichbaren Systeme: Perimeter, exponierte Dienste.

Intern / Active Directory

Was ein Angreifer im Netz erreicht: AD-Härtung, Rechteausweitung.

Web-Applikation

Ihre Anwendungen und Portale entlang anerkannter Prüfmethodik.

Was in unserem Report steht, haben wir getestet — nicht abgeschrieben.

So läuft Ihr Pentest ab.

  1. Scoping — gemeinsam Ziele, Systeme und Testtiefe festlegen, Zeitfenster betriebsschonend abstimmen.
  2. Test — wir prüfen manuell und mit eigenen Tools, dokumentieren jeden Schritt nachvollziehbar.
  3. Report & Besprechung — priorisierte Findings, konkrete Behebungsempfehlungen, Durchsprache mit Ihrem Team.
  4. Retest — nach Ihrer Nachbesserung bestätigen wir die Wirksamkeit.

Warum Reineke.

  • Praktiker, keine Folien: Der, der testet, sitzt mit am Tisch — kein wechselndes Juniorteam.
  • Regional greifbar: persönlich erreichbar in OWL/NRW.
  • Belastbarer Nachweis: ein audit- und geschäftsführungsfester Report für Versicherung, Ausschreibung oder Geschäftsleitung.

Häufige Fragen

Ist ein Pentest dasselbe wie ein Schwachstellen-Scan?

Nein. Ein Scanner findet bekannte Schwachstellen automatisiert. Ein Pentest verkettet sie, nutzt sie real aus und bewertet, was ein Angreifer damit erreichen könnte — mit manueller Tiefe und Einordnung.

Stört der Test unseren laufenden Betrieb?

Wir stimmen Reichweite und Zeitfenster im Scoping betriebsschonend ab. Ziel ist Erkenntnis ohne Ausfall.

Wir haben schon einen IT-Dienstleister — warum ein externer Test?

Wer Ihre IT gebaut und betreut, kann sie nicht unabhängig prüfen. Versicherer und Auditoren verlangen einen unabhängigen Blick von außen. Genau den liefern wir — ohne Ihrem Dienstleister ins Geschäft zu reden.

Was kostet ein Pentest?

Der Aufwand hängt von Umfang und Testtiefe ab. Im Scoping legen wir beides gemeinsam fest — den Festpreis erhalten Sie, bevor Sie beauftragen.

Die Aufwandstreiber legen wir offen: Anzahl externer Systeme und Domains · Rollen und Umfang der Web-Anwendung · Größe der AD-Umgebung und Standorte · gewünschte Testtiefe · Retest ja/nein.

Pentest anfragen

Mit diesen Angaben können wir Ihr Scoping-Gespräch vorbereiten — Unsicherheit ist dabei völlig in Ordnung: „noch unklar" ist eine gültige Antwort.