Penetrationstests & IT-Sicherheit · Gevelsberg

Ich finde Schwachstellen in Ihren IT-Systemen, bevor es Kriminelle tun.

„Get hacked by professionals, not criminals.“

Als unabhängiger IT-Sicherheitsexperte unterstütze ich Unternehmen dabei, ihre Netzwerke und IT-Systeme auf echte Schwachstellen zu prüfen – praxisnah, transparent und mit klarem Fokus auf reale Angriffswege. Ich arbeite sowohl mit kleinen IT-Teams als auch mit großen Konzernen.

Das Ergebnis

Ein Bericht, den beide Seiten lesen können.

Jede gefundene Schwachstelle wird nachvollziehbar dokumentiert: mit Risikobewertung, technischem Nachweis und einer konkreten Empfehlung zur Behebung. Die Geschäftsführung erhält eine Zusammenfassung ohne Fachjargon, Ihre IT den technischen Teil mit allen Details.

  • Kritische Funde sofort – noch während der Testphase, nicht erst im Bericht.
  • Priorisierte Maßnahmen – was in zwei Wochen erledigt sein sollte und was mittelfristig.
  • Kostenfreier Nachtest – innerhalb von drei Monaten nach Übergabe.

Auszug Abschlussbericht

Beispiel

RDP aus dem Internet erreichbar Hoch

Fernwartungszugang ohne zweiten Faktor öffentlich erreichbar. Empfehlung: Zugriff auf VPN beschränken, MFA aktivieren.

Dienstkonto mit Domain-Admin-Rechten Hoch

Konto mit schwachem Kennwort und übermäßigen Rechten. Empfehlung: Rechte reduzieren, Kennwort erneuern.

Veraltete TLS-Konfiguration Mittel

Abgekündigte Protokollversionen weiterhin aktiv. Empfehlung: auf TLS 1.2 und 1.3 begrenzen.

Nachtest bestanden Behoben

Alle als hoch bewerteten Feststellungen wurden geschlossen und erneut geprüft.

Erfahrung in Zahlen

40+ Pentests durchgeführt
400+ Schwachstellen gefunden
10 Jahre Erfahrung
5 Zertifizierungsprüfungen

Bereit für den Ernstfall – bevor er eintritt?

Im unverbindlichen Erstgespräch klären wir, welcher Test für Ihr Unternehmen sinnvoll ist. Ohne Fachchinesisch, ohne Verkaufsdruck.