Manuelle Exploitation, nicht nur Scanning.
OSCP/OSEP-Tester verketten Schwachstellen zu echten Angriffspfaden. Was Sie sehen, hätte ein Angreifer in Ihrer Umgebung wirklich erreicht.
Audit & Awareness · Test
Manuelle Penetrationstests durch OSCP/OSEP-zertifizierte Spezialisten. Klar priorisierte Findings, Re-Test inklusive, optionale Härtung durch dasselbe Team. Keine 200-Seiten-PDFs ohne Risiko-Kontext.
OSCP/OSEP-Zertifizierung · Re-Test inklusive · Report in unter 10 Tagen
Auf einen Blick
Scanner-Output als „Pentest"
Zwei Tage Nessus, ein automatisch generierter Bericht. Keine Exploitation, keine Eskalationspfade, keine echten Erkenntnisse.
Findings ohne Priorisierung
200 Seiten CVSS-Listen. Niemand weiß, womit anfangen – und 80 % der Findings sind im Kontext irrelevant.
Re-Test als Extra-Rechnung
Sie patchen, der Anbieter berechnet nochmal. Compliance verlangt aber den Nachweis – und der wird teuer.
Wie Pently es anders macht
OSCP/OSEP-Tester verketten Schwachstellen zu echten Angriffspfaden. Was Sie sehen, hätte ein Angreifer in Ihrer Umgebung wirklich erreicht.
Jedes Finding bekommt einen Geschäftsrisiko-Kontext, klare Reproduktionsschritte und eine konkrete Handlungsempfehlung, nicht nur eine CVE-Nummer.
Innerhalb von 60 Tagen nach Patch-Ende prüfen wir kostenlos nach mit nachvollziehbarem Bericht für Audits.
Wer angreift, hilft auch beim Beheben. Optional übernehmen wir die Härtung: nahtlos, ohne neuen Wissensaufbau.
Ziele, Systeme, Methodik (PTES/OWASP) und Timing in einem Workshop festgelegt.
Manuelle Tests, dokumentierte Schritte, abgestimmte Eskalation bei kritischen Findings.
Innerhalb von 10 Tagen: Management-Summary plus technischer Anhang mit Reproduktionsschritten.
Innerhalb von 60 Tagen kostenlos – mit Audit-tauglichem Bestätigungsbericht.
Von 5 Tagen für ein klares Web-Scope bis 4 Wochen für Internal + Cloud kombiniert. Wir geben im Scoping eine konkrete Aufwandsschätzung.
PTES, OWASP WSTG, OSSTMM und MITRE ATT&CK – kombiniert nach Scope. Berichte sind audit-tauglich für ISO 27001, TISAX, KRITIS und PCI.
Meist Grey-Box mit definierten Testaccounts – das liefert in begrenzter Zeit den höchsten Nutzen. Black- oder White-Box auf Wunsch.
Nein, beides ergänzt sich. Pentest deckt Tiefe in vereinbartem Scope. Bug Bounty liefert Breite und Dauerhaftigkeit. Wir helfen, beides aufzusetzen.
Wir prüfen Ihren Bedarf in einem 30-Minuten-Scoping-Call und liefern eine konkrete Aufwandsschätzung ohne Verbindlichkeit.
Kostenlosen Scoping-Call anfragen