GORTNET / CYBERSECURITY
Penetrationstest: Schwachstellen finden, bevor Angreifer sie ausnutzen.
Kontrollierte Sicherheitsprüfungen für externe Systeme, interne Netzwerke, Active Directory, Webanwendungen und Cloud-Umgebungen – mit klar definiertem Scope, nachvollziehbaren Findings und konkreten Maßnahmen.
PENETRATION TESTING
Nicht nur scannen. Risiken realistisch bewerten.
Ein Pentest prüft nicht einfach möglichst viele Systeme automatisch. Entscheidend ist, ob Schwachstellen im vereinbarten Rahmen tatsächlich zu relevanten Angriffspfaden führen können. GORTNET trennt klar zwischen automatisierter Schwachstellensuche, manueller Validierung und geschäftlicher Risikobewertung.
PENTEST-BEREICHE
Was wir gezielt prüfen können
Der Scope wird immer an Ihre Umgebung und das konkrete Sicherheitsziel angepasst.
External Infrastructure
Öffentlich erreichbare Systeme, VPN, Dienste und exponierte Angriffsfläche aus externer Sicht.
Internal Network
Risiken innerhalb des Unternehmensnetzes nach einem angenommenen initialen Zugriff.
Active Directory
Berechtigungen, privilegierte Konten, Vertrauensbeziehungen und typische Fehlkonfigurationen.
Web Application
Authentifizierung, Zugriffskontrollen, Sessions, Eingaben und geschäftliche Logik von Webanwendungen.
Microsoft 365 & Cloud
Identitäten, Rollen, Zugriffsmodelle und sicherheitsrelevante Cloud-Konfigurationen.
WLAN Security
Segmentierung, Authentifizierung und Schutz drahtloser Unternehmensnetze im vereinbarten Testumfang.
ABLAUF
Von der Freigabe bis zum Retest
Scope & Freigabe
Ziele, Systeme, Grenzen, Zeitfenster und Kommunikationswege werden schriftlich festgelegt.
Recon & Analyse
Die freigegebene Angriffsfläche wird strukturiert aufgenommen und bewertet.
Security Testing
Relevante Schwachstellen werden kontrolliert und im erlaubten Rahmen validiert.
Risikobewertung
Findings werden nach Ausnutzbarkeit, Auswirkung und Geschäftskontext priorisiert.
Bericht
Management Summary, technische Nachweise und konkrete Remediation-Empfehlungen.
Retest
Nach der Behebung prüfen wir, ob zentrale Findings tatsächlich geschlossen wurden.
DELIVERABLES
Was Sie nach dem Test erhalten
Der Bericht soll nicht nur Findings sammeln. Er soll Ihnen zeigen, was zuerst behoben werden sollte, warum es relevant ist und wie sich das Risiko reduzieren lässt.
- Management SummaryRisikolage und Prioritäten verständlich zusammengefasst.
- Technical FindingsBetroffene Systeme, Nachweise und technische Details.
- Risk ClassificationPriorisierung nach technischer und geschäftlicher Relevanz.
- Remediation PlanKonkrete Empfehlungen zur Behebung und Härtung.
- EvidenceReproduzierbare Nachweise, soweit sicher und sinnvoll.
- Retest ResultAbschlussprüfung der behobenen kritischen Findings.
FÜR WEN?
Wann ein Pentest besonders sinnvoll ist
Neue externe Dienste
Vor oder nach dem Go-live öffentlich erreichbarer Systeme, Portale oder VPN-Zugänge.
Gewachsene Infrastruktur
Wenn Berechtigungen, Alt-Systeme und Netzwerkstrukturen über Jahre entstanden sind.
Audit & Kundenanforderungen
Wenn Kunden, Versicherer oder interne Governance belastbare Sicherheitsnachweise verlangen.
Sensible Daten
Für Unternehmen und Praxen, bei denen Vertraulichkeit und Verfügbarkeit besonders kritisch sind.
PENTEST & OFFENSIVE SECURITY
Wissen, bevor getestet wird
Sechs praxisnahe Artikel erklären Scope, Methoden, Berichte und typische Einsatzszenarien.
Penetrationstest oder Vulnerability Scan – was ist der Unterschied?
Warum ein automatisierter Schwachstellenscan und ein kontrollierter Penetrationstest unterschiedliche Fragen beantworten.
Artikel lesen →Wie läuft ein professioneller Penetrationstest ab?
Von Scope und Freigabe über die technische Prüfung bis zu Bericht und Retest – der Ablauf verständlich erklärt.
Artikel lesen →Active Directory Pentest: typische Risiken im Unternehmensnetzwerk
Welche Konfigurationsfehler, Berechtigungen und Vertrauensbeziehungen in Windows-Umgebungen besondere Aufmerksamkeit verdienen.
Artikel lesen →Web Application Pentest: OWASP Top 10 verständlich erklärt
Welche Klassen von Web-Schwachstellen besonders häufig sind und warum Business-Logik genauso wichtig ist wie Technik.
Artikel lesen →Externer vs. interner Pentest – was braucht Ihr Unternehmen?
Welche Perspektive ein externer und ein interner Test abbildet und wann eine Kombination sinnvoll ist.
Artikel lesen →Was gehört in einen professionellen Pentest-Bericht?
Ein guter Bericht verbindet technische Nachweise mit klarer Priorisierung und konkreten Maßnahmen für IT und Management.
Artikel lesen →Sie möchten wissen, wie angreifbar Ihre IT wirklich ist?
Wir definieren gemeinsam einen realistischen Scope und klären, welcher Test für Ihre Umgebung sinnvoll ist.