Ich werde Penetrationstests und Schwachstellenbewertungen durchführen
Die Kunst der Cybersicherheit
Über diesen Service
Willkommen, zu Beginn nehme ich Kontakt mit dir auf (über Chat / Dokumentenfreigabe), um deine Ziele zu verstehen. Gemeinsam definieren wir den Umfang des Projekts und setzen klare Erwartungen.
1. Zieldefinition und Vertragsunterzeichnung
Ich arbeite mit dir zusammen, um Ziele festzulegen, einen Risikoakzeptanzvertrag zu unterschreiben und schriftliche Erlaubnis zum Fortfahren zu erhalten.
2. Entdeckungsphase
Ich tauche in deine digitale Welt ein, um erste Schwachstellen zu entdecken und deine Infrastruktur kennenzulernen.
3. Planung und Aufklärung
Ich entwickle einen sorgfältigen Angriffsplan, abhängig von dem Service, den du kaufen möchtest. (Basic, Standard, Premium)
4. Angriffssimulation
Ich simuliere realistische Angriffe, unter Anwendung der OWASP- und PTES-Methoden, um deine Sicherheitsmaßnahmen zu testen. Bitte informiere mich über alle Einschränkungen (Zeit, Tage, Kapazität usw.).
5. Schwachstellenbewertung
Nach den simulierten Angriffen analysiere ich die Ergebnisse sorgfältig, um Schwachstellen zu identifizieren und umsetzbare Empfehlungen zu geben. (Nur mit Premium-Plan)
7. Bericht und Empfehlungen
Du erhältst einen überprüften Bericht (BASIC-Plan) mit Empfehlungen (PREMIUM).
8. Abschlussgespräch
Möchtest du mehr Informationen zu den Ergebnissen? Buche einen zusätzlichen Termin! Kontaktiere mich!
Anwendung testen:
Website
Gerät:
PC
•
Linux
•
iPhone
•
Android-Mobiltelefon
•
Windows Phone
FAQ
Automatische Übersetzung
Ich möchte mir nur einen allgemeinen Überblick über die Sicherheitslage meiner Website verschaffen. Was soll ich buchen?
Wenn du eine allgemeine Vorstellung vom Sicherheitsniveau deiner Website bekommen möchtest, ohne dich zu sehr mit Details zu beschäftigen, kannst du das Basic-Paket wählen.
Ich wurde gehackt. Was soll ich buchen?
Im Kontext der Incident Response ist Zeit entscheidend. Kontaktiere mich sofort und teile Informationen zum Vorfall. Andernfalls buche bitte die (Full Security Assessment) mit dem Hinweis, dass es sich um einen Incident-Response-Fall handelt.
Erhalte ich einen Bericht und was ist Teil des Berichts?
Jedes Paket dieses Gigs beinhaltet einen Bericht. Der Bericht enthält folgende Informationen: 1) Geschäftszusammenfassung, 2) Analyse der nicht-technischen Auswirkungen, 3) Details der Befunde inklusive Anleitungen zur Reproduktion des Problems, 4) Maßnahmen und Best Practices sowie 5) technische Logs.
Haben Sie einen Musterbericht?
Ja, bitte schau dir meinen Gig an : Klicke links oder rechts auf das Bild des Gigs, um durch die Medien zu scrollen. Auf diese Weise erhalten Sie Zugriff auf den Musterbericht.
Was ist beim Premium-Paket anders?
Das Premium-Paket umfasst eine vollständige Überprüfung deiner Plattform. Damit erhältst du einen Penetrationstest und eine Schwachstellenanalyse deiner Website im Rahmen eines Large Website Security Assessment.

