Ich führe interne oder externe Netzwerk-VAPT durch
Cyber-Sicherheitsberatung
Über diesen Service
Schütze dein Unternehmen mit einer professionellen externen oder internen Schwachstellenanalyse des Netzwerks, um Sicherheitslücken zu erkennen, bevor sie zu Vorfällen werden.
Mit über 10 Jahren praktischer Erfahrung im Bereich Cybersicherheit werde ich deine autorisierte interne oder externe Infrastruktur bewerten, inklusive Windows- und Linux-Hosts, Server, Workstations, Netzwerkgeräte und exponierte Dienste.
Was du bekommst:
- Überprüfung des Umfangs und der Assets
- Sichere Netzwerkerkennung und Schwachstellen-Scanning
- Authentifizierte Scans bei Bereitstellung der Zugangsdaten
- Manuelle Validierung zur Reduzierung von Fehlalarmen
- CVE, CWE, CVSS-Schweregrad, Beweise und betroffene Assets
- Klare Anweisungen zur Behebung und priorisierte Maßnahmenplanung
- Management-Zusammenfassung und detaillierter technischer PDF-Bericht
- Optionale Nachtests nach Behebung
Tests sind nicht zerstörerisch und beschränken sich auf Systeme, die du besitzt oder explizit autorisiert bist zu bewerten. Ausbeutung, Credential-Angriffe, Malware, Störungen, Phishing und unbefugter Zugriff sind ausgeschlossen.
Bitte schreibe mir vor der Bestellung, damit wir die Asset-Anzahl, Subnetze, VPN- oder Jump-Host-Zugang, Wartungsfenster und Lieferumfang klären können. Größere oder segmentierte Umgebungen benötigen ein individuelles Angebot.
Mein Portfolio
FAQ
Automatische Übersetzung
Ist eine schriftliche Genehmigung erforderlich?
Ja. Wir bewerten nur Systeme, die im Besitz des Käufers sind oder für die der Käufer eine ausdrückliche schriftliche Erlaubnis hat. Unbefugte Zugriffsanfragen werden abgelehnt.
Handelt es sich um Penetrationstests oder ethisches Hacken?
Dieses Gig ist hauptsächlich eine defensive Schwachstellenanalyse. Es umfasst Entdeckung, sicheres Scannen, Konfigurationsprüfungen und manuelle Validierung. Ausbeutung, Passwortangriffe, Phishing, Malware und störende Tests sind ausgeschlossen.
Was zählt als ein Asset?
Jeder einzelne Server, jede Arbeitsstation, virtuelle Maschine, Firewall, Router, Switch, Appliance oder andere adressierbare Geräte werden als ein Asset gezählt.
Was ist authentifiziertes Schwachstellen-Scanning?
Authentifiziertes Scannen nutzt temporäre autorisierte Zugangsdaten, um installierte Software, Patches und lokale Sicherheitseinstellungen zu prüfen. Es liefert in der Regel genauere Ergebnisse als externes Service-Scanning allein.
Wie greifst du auf mein internes Netzwerk zu?
Der Käufer muss eine genehmigte VPN, einen temporären Jump-Server oder eine andere autorisierte Methode bereitstellen. Zugangsvereinbarungen müssen vor Beginn der Bestellung bestätigt werden.
Was enthält der Abschlussbericht?
Der Bericht enthält eine Managementzusammenfassung, Methodik, Umfang, Einschränkungen, Asset-Inventar, validierte Schwachstellen, Schweregradbewertungen, CVE- und CWE-Referenzen, Beweise, betroffene Assets und priorisierte Hinweise zur Behebung.
Wirst du Fehlalarme entfernen?
Das Gig beinhaltet Empfehlungen zur Behebung, aber Konfigurationsänderungen und Patch-Deployment sind nicht enthalten. Die Umsetzung der Behebung kann als separater Service besprochen werden.
Ist ein Retest inklusive?
Standardmäßig umfasst es ein Nachtesten von bis zu 10 behobenen Schwachstellen. Premium beinhaltet ein vollständiges Nachtesten der Behebung. Das Nachtesten muss innerhalb des angegebenen Zeitraums nach Lieferung angefordert werden.
Kannst du ein größeres Firmennetzwerk bewerten?
Ja. Netzwerke mit mehr als 75 Assets, mehreren Standorten, sensiblen Produktionssystemen oder komplexer Segmentierung erfordern ein individuelles Angebot und eine vereinbarte Regeln-der-Beteiligung-Dokumentation.
Welche Aktivitäten sind außerhalb des Umfangs dieses Gigs?
Folgende Aktivitäten sind ausgeschlossen, es sei denn, sie werden separat überprüft und ausdrücklich genehmigt: Denial-of-Service- oder Stress-Tests, Ausbeutung von Schwachstellen, Passwort-Sprühangriffe oder Credential-Angriffe, Phishing und andere Social-Engineering-Aktivitäten, Malware, Ransomware oder Persistenztests usw.

