Zum Inhalt springen
Wiesbaden · Rhein-Main · Remote nach Vereinbarung IT-Wissen Unternehmen Kontakt

Penetrationstest: Schwachstellen finden, bevor Angreifer sie ausnutzen.

Kontrollierte Sicherheitsprüfungen für externe Systeme, interne Netzwerke, Active Directory, Webanwendungen und Cloud-Umgebungen – mit klar definiertem Scope, nachvollziehbaren Findings und konkreten Maßnahmen.

Nicht nur scannen. Risiken realistisch bewerten.

Ein Pentest prüft nicht einfach möglichst viele Systeme automatisch. Entscheidend ist, ob Schwachstellen im vereinbarten Rahmen tatsächlich zu relevanten Angriffspfaden führen können. GORTNET trennt klar zwischen automatisierter Schwachstellensuche, manueller Validierung und geschäftlicher Risikobewertung.

Klare FreigabeScope, Zeitfenster, Ansprechpartner und Grenzen werden vorab festgelegt.
Kontrollierte PrüfungProduktive Risiken werden berücksichtigt und kritische Schritte abgestimmt.
Verständlicher BerichtTechnische Findings werden priorisiert und mit konkreten Maßnahmen dokumentiert.

Was wir gezielt prüfen können

Der Scope wird immer an Ihre Umgebung und das konkrete Sicherheitsziel angepasst.

01

External Infrastructure

Öffentlich erreichbare Systeme, VPN, Dienste und exponierte Angriffsfläche aus externer Sicht.

02

Internal Network

Risiken innerhalb des Unternehmensnetzes nach einem angenommenen initialen Zugriff.

03

Active Directory

Berechtigungen, privilegierte Konten, Vertrauensbeziehungen und typische Fehlkonfigurationen.

04

Web Application

Authentifizierung, Zugriffskontrollen, Sessions, Eingaben und geschäftliche Logik von Webanwendungen.

05

Microsoft 365 & Cloud

Identitäten, Rollen, Zugriffsmodelle und sicherheitsrelevante Cloud-Konfigurationen.

06

WLAN Security

Segmentierung, Authentifizierung und Schutz drahtloser Unternehmensnetze im vereinbarten Testumfang.

Von der Freigabe bis zum Retest

01

Scope & Freigabe

Ziele, Systeme, Grenzen, Zeitfenster und Kommunikationswege werden schriftlich festgelegt.

02

Recon & Analyse

Die freigegebene Angriffsfläche wird strukturiert aufgenommen und bewertet.

03

Security Testing

Relevante Schwachstellen werden kontrolliert und im erlaubten Rahmen validiert.

04

Risikobewertung

Findings werden nach Ausnutzbarkeit, Auswirkung und Geschäftskontext priorisiert.

05

Bericht

Management Summary, technische Nachweise und konkrete Remediation-Empfehlungen.

06

Retest

Nach der Behebung prüfen wir, ob zentrale Findings tatsächlich geschlossen wurden.

Was Sie nach dem Test erhalten

Der Bericht soll nicht nur Findings sammeln. Er soll Ihnen zeigen, was zuerst behoben werden sollte, warum es relevant ist und wie sich das Risiko reduzieren lässt.

  • Management SummaryRisikolage und Prioritäten verständlich zusammengefasst.
  • Technical FindingsBetroffene Systeme, Nachweise und technische Details.
  • Risk ClassificationPriorisierung nach technischer und geschäftlicher Relevanz.
  • Remediation PlanKonkrete Empfehlungen zur Behebung und Härtung.
  • EvidenceReproduzierbare Nachweise, soweit sicher und sinnvoll.
  • Retest ResultAbschlussprüfung der behobenen kritischen Findings.

Wann ein Pentest besonders sinnvoll ist

Neue externe Dienste

Vor oder nach dem Go-live öffentlich erreichbarer Systeme, Portale oder VPN-Zugänge.

Gewachsene Infrastruktur

Wenn Berechtigungen, Alt-Systeme und Netzwerkstrukturen über Jahre entstanden sind.

Audit & Kundenanforderungen

Wenn Kunden, Versicherer oder interne Governance belastbare Sicherheitsnachweise verlangen.

Sensible Daten

Für Unternehmen und Praxen, bei denen Vertraulichkeit und Verfügbarkeit besonders kritisch sind.

Wissen, bevor getestet wird

Sechs praxisnahe Artikel erklären Scope, Methoden, Berichte und typische Einsatzszenarien.

Sie möchten wissen, wie angreifbar Ihre IT wirklich ist?

Wir definieren gemeinsam einen realistischen Scope und klären, welcher Test für Ihre Umgebung sinnvoll ist.

Pentest besprechen →