Penetrationstests & IT-Sicherheit · Gevelsberg
Ich finde Schwachstellen in Ihren IT-Systemen, bevor es Kriminelle tun.
„Get hacked by professionals, not criminals.“
Als unabhängiger IT-Sicherheitsexperte unterstütze ich Unternehmen dabei, ihre Netzwerke und IT-Systeme auf echte Schwachstellen zu prüfen – praxisnah, transparent und mit klarem Fokus auf reale Angriffswege. Ich arbeite sowohl mit kleinen IT-Teams als auch mit großen Konzernen.
Das Ergebnis
Ein Bericht, den beide Seiten lesen können.
Jede gefundene Schwachstelle wird nachvollziehbar dokumentiert: mit Risikobewertung, technischem Nachweis und einer konkreten Empfehlung zur Behebung. Die Geschäftsführung erhält eine Zusammenfassung ohne Fachjargon, Ihre IT den technischen Teil mit allen Details.
- Kritische Funde sofort – noch während der Testphase, nicht erst im Bericht.
- Priorisierte Maßnahmen – was in zwei Wochen erledigt sein sollte und was mittelfristig.
- Kostenfreier Nachtest – innerhalb von drei Monaten nach Übergabe.
Auszug Abschlussbericht
Beispiel
RDP aus dem Internet erreichbar Hoch
Fernwartungszugang ohne zweiten Faktor öffentlich erreichbar. Empfehlung: Zugriff auf VPN beschränken, MFA aktivieren.
Dienstkonto mit Domain-Admin-Rechten Hoch
Konto mit schwachem Kennwort und übermäßigen Rechten. Empfehlung: Rechte reduzieren, Kennwort erneuern.
Veraltete TLS-Konfiguration Mittel
Abgekündigte Protokollversionen weiterhin aktiv. Empfehlung: auf TLS 1.2 und 1.3 begrenzen.
Nachtest bestanden Behoben
Alle als hoch bewerteten Feststellungen wurden geschlossen und erneut geprüft.
Erfahrung in Zahlen
Leistungen
Erst prüfen, wo Sie stehen. Dann testen, was hält.
Nicht jedes Unternehmen braucht als Erstes einen Penetrationstest. Wenn die Grundlagen noch nicht sitzen, ist ein Audit der ehrlichere und günstigere Anfang – und ich sage Ihnen das auch dann, wenn der kleinere Auftrag dabei herauskommt.
IT-Sicherheitsaudit
Bestandsaufnahme ohne aktive Angriffe: Patch-Stand, Berechtigungen, Backups und Segmentierung – die Grundlage für alles Weitere.
Mehr erfahren →
Schwachstellenanalyse
Bekannte Sicherheitslücken und Fehlkonfigurationen systematisch erfasst, manuell verifiziert und nach echtem Risiko priorisiert.
Mehr erfahren →
Externer Infrastruktur-Pentest
Ihre öffentlich erreichbaren Systeme aus der Perspektive eines Angreifers aus dem Internet – Firewalls, VPN-Zugänge, Mail- und Webserver.
Mehr erfahren →
Interner Infrastruktur-Pentest
Was passiert, wenn ein Angreifer bereits im Netzwerk ist? Active Directory, Segmentierung und Rechteausweitung auf dem Prüfstand.
Mehr erfahren →
Webapplikations-Pentest
Tiefgehende Prüfung Ihrer Webanwendungen und APIs nach OWASP-Standard – von Authentifizierung bis Business-Logik.
Mehr erfahren →