Branchen
Für wen wir Penetrationstests durchführen
Ein Penetrationstest für eine SaaS-Plattform sieht anders aus als einer für einen Automobilzulieferer. Nicht wegen der Werkzeuge, sondern weil Schadensszenarien, Nachweispflichten und Prüfschwerpunkte auseinanderliegen.
5,0 von 5 aus 118 Kundenrezensionen.
Was Kunden zurückmelden
5,0
Durchschnittliche Bewertung
118
Bewertungen
∞
Nachtests ohne Zusatzkosten
0 €
Vorauszahlung
Branchenschwerpunkte
Wo die jeweils entscheidenden Befunde liegen
SaaS und Softwareanbieter
Mandantentrennung, Rechteausweitung und API-Autorisierung. Der häufigste Auslöser ist ein Kundenaudit oder eine anstehende ISO-27001- beziehungsweise SOC-2-Zertifizierung.
Fertigung und Automobilzulieferer
Trennung zwischen Büro- und Produktionsnetz, Fernwartungszugänge und Nachweise im Rahmen von TISAX. Ein Stillstand in der Fertigung ist hier das teuerste Szenario.
Finanzdienstleister und Versicherungen
Aufsichtsrechtliche Anforderungen an die IT, Zahlungsprozesse und Angriffssimulationen zur Prüfung der Erkennungsfähigkeit. Berichte müssen der Innenrevision standhalten.
Gesundheitswesen und Medizintechnik
Patientendaten, Schnittstellen zwischen Praxis- und Kliniksystemen und die Prüfaspekte für Anwendungen im Gesundheitswesen. Der Schutzbedarf ist hier von vornherein hoch.
Energie, Versorgung und KRITIS
Nachweispflichten gegenüber der Aufsicht, Segmentierung zwischen IT und Steuerungstechnik sowie Fernzugriffe von Dienstleistern.
Öffentlicher Sektor und Bildung
Bürgerportale, Identitätsanbindungen und die Zuordnung von Befunden zu den Bausteinen des IT-Grundschutz-Kompendiums.
Auslöser
Warum Unternehmen bei uns anfragen
In den seltensten Fällen ist der Auslöser ein Sicherheitsvorfall. Meist ist es eine Frist.
TISAX
Ein Automobilhersteller verlangt vom Zulieferer ein bestimmtes Prüfziel bis zu einem festen Termin. Wir liefern die technischen Nachweise, die der Katalog an dieser Stelle einfordert.
KRITIS
Der Nachweis gegenüber dem BSI steht an, und die letzte technische Prüfung liegt zu lange zurück. Wir grenzen den Prüfumfang so ab, dass die betroffenen Anlagenteile klar abgebildet sind.
DSGVO
Nach einer Anfrage der Aufsichtsbehörde oder einem Beinahe-Vorfall wird der Nachweis über die Wirksamkeit technischer Maßnahmen kurzfristig gebraucht.
ISO 27001
Das Zertifizierungs- oder Überwachungsaudit steht an, und der Auditor hat den fehlenden technischen Prüfnachweis bereits im Vorjahr angemerkt.
Häufige Fragen
Fragen zur Zusammenarbeit
Weiterlesen
Erzählen Sie uns von Ihrer Umgebung
Wir sagen Ihnen, welche Prüfschwerpunkte in Ihrer Branche erfahrungsgemäß die wichtigsten Befunde liefern.
Kontakt aufnehmen