Branchen

Für wen wir Penetrationstests durchführen

Ein Penetrationstest für eine SaaS-Plattform sieht anders aus als einer für einen Automobilzulieferer. Nicht wegen der Werkzeuge, sondern weil Schadensszenarien, Nachweispflichten und Prüfschwerpunkte auseinanderliegen.

5,0 von 5 aus 118 Kundenrezensionen.

Was Kunden zurückmelden

5,0

Durchschnittliche Bewertung

118

Bewertungen

Nachtests ohne Zusatzkosten

0 €

Vorauszahlung

Branchenschwerpunkte

Wo die jeweils entscheidenden Befunde liegen

SaaS und Softwareanbieter

Mandantentrennung, Rechteausweitung und API-Autorisierung. Der häufigste Auslöser ist ein Kundenaudit oder eine anstehende ISO-27001- beziehungsweise SOC-2-Zertifizierung.

Fertigung und Automobilzulieferer

Trennung zwischen Büro- und Produktionsnetz, Fernwartungszugänge und Nachweise im Rahmen von TISAX. Ein Stillstand in der Fertigung ist hier das teuerste Szenario.

Finanzdienstleister und Versicherungen

Aufsichtsrechtliche Anforderungen an die IT, Zahlungsprozesse und Angriffssimulationen zur Prüfung der Erkennungsfähigkeit. Berichte müssen der Innenrevision standhalten.

Gesundheitswesen und Medizintechnik

Patientendaten, Schnittstellen zwischen Praxis- und Kliniksystemen und die Prüfaspekte für Anwendungen im Gesundheitswesen. Der Schutzbedarf ist hier von vornherein hoch.

Energie, Versorgung und KRITIS

Nachweispflichten gegenüber der Aufsicht, Segmentierung zwischen IT und Steuerungstechnik sowie Fernzugriffe von Dienstleistern.

Öffentlicher Sektor und Bildung

Bürgerportale, Identitätsanbindungen und die Zuordnung von Befunden zu den Bausteinen des IT-Grundschutz-Kompendiums.

Auslöser

Warum Unternehmen bei uns anfragen

In den seltensten Fällen ist der Auslöser ein Sicherheitsvorfall. Meist ist es eine Frist.

TISAX

Ein Automobilhersteller verlangt vom Zulieferer ein bestimmtes Prüfziel bis zu einem festen Termin. Wir liefern die technischen Nachweise, die der Katalog an dieser Stelle einfordert.

KRITIS

Der Nachweis gegenüber dem BSI steht an, und die letzte technische Prüfung liegt zu lange zurück. Wir grenzen den Prüfumfang so ab, dass die betroffenen Anlagenteile klar abgebildet sind.

DSGVO

Nach einer Anfrage der Aufsichtsbehörde oder einem Beinahe-Vorfall wird der Nachweis über die Wirksamkeit technischer Maßnahmen kurzfristig gebraucht.

ISO 27001

Das Zertifizierungs- oder Überwachungsaudit steht an, und der Auditor hat den fehlenden technischen Prüfnachweis bereits im Vorjahr angemerkt.

Häufige Fragen

Fragen zur Zusammenarbeit

Weiterlesen

Erzählen Sie uns von Ihrer Umgebung

Wir sagen Ihnen, welche Prüfschwerpunkte in Ihrer Branche erfahrungsgemäß die wichtigsten Befunde liefern.

Kontakt aufnehmen