Skip to content

Leistungen

Offensive Security

Erkennen und belegen Sie ausnutzbare Risiken, bevor Angreifer es tun – ausgerichtet an OWASP, PTES, NIST und MITRE ATT&CK.

VAPT und Sicherheitstests

Penetrationstest von Webanwendungen

Manuelle, an OWASP ausgerichtete Penetrationstests Ihrer Webanwendungen und APIs, um ausnutzbare Schwachstellen zu erkennen und nachzuweisen, ergänzt durch entwicklerfertige Korrekturen.

Mehr erfahren
VAPT und Sicherheitstests

Sicherheitstests von mobilen Anwendungen

An OWASP MASVS ausgerichtete Tests von iOS- und Android-Anwendungen, die Reverse Engineering, statische Analyse und dynamische Tests kombinieren.

Mehr erfahren
VAPT und Sicherheitstests

Netzwerk-Penetrationstest

Externe und interne Netzwerk-Penetrationstests, ausgerichtet an PTES und NIST SP 800-115, abgebildet auf MITRE ATT&CK.

Mehr erfahren
VAPT und Sicherheitstests

Cloud-Penetrationstest

AWS-, Azure- und GCP-Penetrationstests, die Angriffspfade im Zusammenhang mit IAM und Fehlkonfigurationen ausnutzen, statt sie nur zu melden.

Mehr erfahren
VAPT und Sicherheitstests

IoT-Sicherheitstests

Umfassende IoT-Tests, die Hardware, Firmware, Funk, Begleit-Apps und Cloud-APIs abdecken, ausgerichtet an OWASP IoT und ETSI EN 303 645.

Mehr erfahren
VAPT und Sicherheitstests

Sicherheit der Betriebstechnologie (OT)

Sicherheitsbewertung für OT/ICS/SCADA mit Vorrang für die Sicherheit, ausgerichtet an ISA/IEC 62443 und NIST SP 800-82, mit Priorität auf Verfügbarkeit und Betriebssicherheit.

Mehr erfahren
VAPT und Sicherheitstests

Sicherheitstests von Medizinprodukten

Unabhängige, an die FDA ausgerichtete Cybersicherheitstests vernetzter Medizinprodukte, die einreichungsfertige Artefakte für die Vorvermarktungsphase erzeugen.

Mehr erfahren
VAPT und Sicherheitstests

Sichere Code-Überprüfung

Fachkundige manuelle Code-Überprüfung, ergänzt durch SAST, um Authentifizierungs-, Autorisierungs- und Logikfehler zu erkennen, die Werkzeuge übersehen.

Mehr erfahren
VAPT und Sicherheitstests

Software-Kompositionsanalyse (SCA)

Inventarisieren Sie Ihre Open-Source-Abhängigkeiten, melden Sie CVEs und Lizenzrisiken und erzeugen Sie ein SBOM im Format CycloneDX oder SPDX.

Mehr erfahren
VAPT und Sicherheitstests

Bedrohungsmodellierung

STRIDE- und PASTA-Bedrohungsmodellierung in der Entwurfsphase, die Designschwächen erkennt, bevor sie gebaut werden.

Mehr erfahren
VAPT und Sicherheitstests

Red Teaming

Vom Threat Intelligence gesteuerte Gegnersimulation, die Ihre Menschen, Prozesse und Technologie sowie Ihre Fähigkeit zur Erkennung und Reaktion testet.

Mehr erfahren
VAPT und Sicherheitstests

Ursachenanalyse (RCA)

Strukturierte Untersuchung, die die wahre Ursache eines Vorfalls oder einer wiederkehrenden Schwachstelle bestimmt und wie sich ein erneutes Auftreten verhindern lässt.

Mehr erfahren
VAPT und Sicherheitstests

KI- / LLM-Penetrationstest

An den OWASP LLM Top 10 ausgerichtete Tests von KI-Anwendungen auf Prompt-Injection, Datenlecks, übermäßige Handlungsfähigkeit und RAG-Schwächen.

Mehr erfahren

Managed Security

Erkennen, reagieren und führen – mit 24/7-Monitoring, Incident Response und Sicherheitssteuerung auf Führungsebene.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring — unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.