Zum Hauptinhalt springen
QSearch Security ResearchQSearch Security ResearchENGINEERED CONTINUOUS ADVERSARIAL INTELLIGENCE
QSEARCH SECURITY RESEARCH · SCHWEIZ

Erfahren Sie genau, wie Sie gehackt würden. Bevor es jemand anderes tut.

QSearch betreibt kontinuierliche, KI-beschleunigte offensive Sicherheit für kleine und mittlere Unternehmen. Jedes Finding ist ein realer Exploit, den wir auf Ihren Systemen reproduziert haben — von einem Researcher über vier Gates verifiziert, in Geschäftssprache erklärt und signiert.

EINE SIGNIERTE SEITE MIT DEM, WAS EIN ANGREIFER VON AUSSEN SIEHT — IN 48 STUNDEN · NUR PASSIV · KEIN VERTRIEBS-FOLLOW-UP
CVP Anthropic Cyber Verification Program In der Schweiz registriert nDSG · DSGVO · EU-AI-ActWAS ES KOSTET →
$ qsearch assess --target example.com
[✓] Phase 1 — Reconnaissance · 2'847 Endpunkte kartiert
[✓] Phase 2 — Oberflächenanalyse · Auth-Grenze geprüft
[▸] Phase 3 — Modulgebundene Tests · QS-047-012 → Gate 3/4
[ ] Phase 4 — Signiertes Deliverable
HOCHQS-047-012ATT&CK T1190CVSS 8.1
Autorisierungs-Bypass beim Rechnungsexport

Jeder authentifizierte Benutzer kann die Rechnungen eines anderen Tenants exportieren. Reproduziert mit einem Konto mit minimalen Rechten gegen einen Produktions-Mirror.

GATES 4/4 · SIGNIERT openpgp:4750…A9D6VERIFIZIERT ✓
TATSÄCHLICHES DELIVERABLE-FORMAT — BEISPIELBERICHT UNTEN
CVE-WATCH — LIVE
CVE-2026-21847 · EPMM RCE · abgedeckt ✓CVE-2026-20154 · SSO token replay · abgedeckt ✓CVE-2026-19983 · K8s privesc · in AnalyseCVE-2026-22615 · Next.js middleware bypass · abgedeckt ✓CVE-2026-21847 · EPMM RCE · abgedeckt ✓CVE-2026-20154 · SSO token replay · abgedeckt ✓CVE-2026-19983 · K8s privesc · in AnalyseCVE-2026-22615 · Next.js middleware bypass · abgedeckt ✓
von cve.org erfasst · laufend aktualisiert
DAS PROBLEM

Angreifer testen Sie nicht einmal im Jahr.

Ein Pentest ist eine Fotografie; Ihre Angriffsfläche ist ein Film. Neue Deployments, neue SaaS, neue Mitarbeitende, über 100 neue CVEs pro Tag. Der Bericht beantwortet eine Frage, die bei Lieferung bereits drei Monate alt war.

JÄHRLICHER PENTEST — 1 MOMENTAUFNAHME / 12 MONATE
QSEARCH — TESTS LAUFEN ERNEUT, SOBALD SICH IHRE UMGEBUNG ÄNDERT
REGULIERUNG × TECHNOLOGIE

Auditiert nach dem Gesetz von gestern. Angegriffen mit den Werkzeugen von morgen.

DAS GESETZ — IMMER STRENGER
2018 · DSGVO
EU-Basis — extraterritorial, Bussen bis 4% des Umsatzes.
2023 · REVIDIERTES DSG
Revidiert — persönliche Haftung für verantwortliche Personen, bis CHF 250'000.
2024 · NIS2
Das Management haftet persönlich für die Cyber-Sorgfaltspflicht.
2026 · EU-AI-ACT
Pflichten in Kraft — KI-Systeme unterliegen jetzt Due-Diligence-Pflichten.
JEDE REVISION FÜGT PRÜFPUNKTE HINZU, DIE SIE IM AUDIT BELEGEN MÜSSEN. „WIR WUSSTEN ES NICHT“ IST KEINE VERTEIDIGUNG MEHR.
IHR UNTERNEHMEN
DIE ZANGE
DIE TECHNOLOGIE — IMMER SCHNELLER
ANGRIFF ▲
Über 100 neue CVEs veröffentlicht — jeden Tag
Öffentliche Exploit-PoCs wenige Stunden nach der Offenlegung
KI-generiertes Phishing und Reconnaissance im grossen Stil
VERTEIDIGUNG ●
Patches & Advisories erscheinen täglich
Detection-Tooling verbessert sich wöchentlich
KI-gestützte Tests — kontinuierlich statt jährlich
BEIDE SEITEN BEWEGEN SICH JEDEN TAG. STILLSTAND IST DER EINZIGE VERLIERENDE ZUG.
Kontinuierlich schlägt jährlich

Tests, die erneut laufen, wenn sich Ihre Umgebung ändert — nicht nach Beschaffungskalender.

Beweise schlagen Alerts

Scanner überfluten Ihre IT mit ungeprüften Alerts. Wir senden nur Findings, die wir ausgenutzt und verifiziert haben.

Zwei Leser, ein Bericht

Ihr Verwaltungsrat erhält Risiko in Franken und rechtliche Pflichten. Ihre IT erhält Traces und Fixes. Dasselbe signierte Dokument.

SO LÄUFT EIN ENGAGEMENT

Ein signiertes Engagement. Vier Schritte.

DIE 200×-AUSSAGE, AUFGESCHLÜSSELT
200×
10 Berater × 20 Arbeitstage ≈ 200 Personentage → 1 Plattform-Tag

Ein traditionelles Engagement bindet zehn Personen für vier Wochen — grösstenteils mechanische Arbeit: Enumeration, Korrelation, Retests, Reporting. Unsere Plattform komprimiert die mechanischen Stunden in einen einzigen Tag. Urteilsvermögen wird nie komprimiert: Jedes Finding durchläuft weiterhin vier menschlich kontrollierte Verifikations-Gates, bevor es Sie erreicht.

Wo wir stehen — ehrlich.

DIMENSION
Jährlicher Pentest
Scanner-Abo
QSearch
Kadenz
Einmal im Jahr
Laufende Alerts
Kontinuierliche Tests + vierteljährliche Neubewertung
False Positives
Wenige, aber Findings veralten
Sie triagieren selbst
Keine geliefert — jedes Finding ausgenutzt & verifiziert
Beweis
PoC zum Testzeitpunkt
Keiner
Reproduzierbarer Trace, kryptografisch signiert
Geschrieben für
Security-Teams
Dashboards
Verwaltungsrat + Engineering, in einem Dual-Track-Bericht
Nach dem Bericht
Engagement endet
Alerts kommen weiter
Wir retesten Fixes und beobachten neue CVEs gegen Ihren Stack
Verantwortlichkeit
Briefkopf der Firma
Keine
PGP-signierte Berichte — prüfbar gegen unseren veröffentlichten Schlüssel
DAS DELIVERABLE

Ein Bericht. Zwei Leser.

FÜR DEN VERWALTUNGSRAT
Exponierung in Franken, nicht in CVSS-Punkten. Was jedes Finding bei Ausnutzung kostet — und was die Behebung einspart.
Rechtspflichten zugeordnet. nDSG-, DSGVO- und NIS2-Pflichten, verknüpft mit konkreten Findings.
Ein 90-Tage-Plan, den Sie budgetieren können. Priorisiert nach Risikoreduktion pro eingesetztem Franken.
GESCHÄTZTE JÄHRLICHE VERLUST-EXPONIERUNG
CHF 480'000 heute
CHF 60'000 nach der Behebung
FÜR DAS ENGINEERING
$ curl -s -H "Authorization: Bearer $LOW_PRIV" \
  https://api.example.com/exports/4471/download
→ 200 OK · invoice_batch_tenant_0412.zip
CVSS 8.1CWE-639ATT&CK T1190RETEST: SCHEDULED

Vollständige Request/Response-Traces, Reproduktionsschritte, Fix-Anleitung — und ein Retest, sobald Sie deployt haben.

VERANTWORTLICHKEIT, KONSTRUIERT

Berichte, die Sie kryptografisch verifizieren können.

Jedes Deliverable ist mit OpenPGP signiert und gegen unseren veröffentlichten Schlüssel unter qsearch.ch/pgp-key.asc verifizierbar. Ändert sich ein einziges Byte, schlägt die Verifikation fehl. Die Signatur ist keine Marketingzeile — sie ist ein Schlüssel.

BERICHTSSIGNATUR — QS-2026-047
sha256  1f8a…c290  (canonical payload)
openpgp 4750 C048 … D3C6 A9D6
signer  QSearch Security Research
SIGNATUR GÜLTIG — VERIFIZIERT ✓

Beweise, keine Testimonials.

Öffentliche Fälle, zum Schutz des Kunden geschwärzt — jeden einzelnen im Track Record einsehbar.
SIGNIERTE SEKTOREN:KRYPTOGRAFISCHES MPCZAHLUNGSINFRASTRUKTURFINTECH IN DER SKALIERUNGSPHASEB2B-SAASFERTIGUNG
WAS KUNDEN SAGEN, NACHDEM DER BERICHT EINTRIFFTIDENTITÄTEN GESCHWÄRZT
Nach fünf Tagen erzeugten sie unbegrenztes Plattform-Guthaben und sagten jeden Spin voraus, bevor der Einsatz überhaupt ankam. Zwei frühere Audits hatten das zwei Jahre lang übersehen.
CTO · iGAMING-PLATTFORM
Sie haben unsere gesamte Geldökonomie an einem Tag gebrochen — und uns dann klar gesagt, dass unser Token-Signing und die Datenbank-Kryptografie wirklich stark sind. Findings, nie Theater.
GRÜNDER · iGAMING-PLATTFORM
Die einzige Firma, die uns je gesagt hat, die Website sei solide — und die eine echte Lücke mit einer einzigen Konfigurationszeile geschlossen hat. Keine aufgeblasene Severity, um eine Rechnung zu rechtfertigen.
INHABER · INDUSTRIE-KMU
Ein übersehenes Deployment-Flag gab unser Source-Tree-Layout und einen Entwickler-Benutzernamen preis. Sie haben es entdeckt, und wir haben es in derselben Woche behoben.
IT-LEITER · INDUSTRIE-KMU
Ein Zero-Click-Heap-Overflow, ausgelöst allein durch den Empfang einer Sprachnachricht — über unser Programm gemeldet, bestätigt und mit Bounty prämiert. Lehrbuchmässige Abwicklung.
SECURITY-TEAM · MESSAGING · 900M+ NUTZER
Verantwortungsvoll gemeldet, mit unseren Maintainern koordiniert, vor der Veröffentlichung behoben und öffentlich als GitHub-Advisory gewürdigt. Genau so sollte es laufen.
MAINTAINER · OPEN-SOURCE-PROJEKT
Jedes Finding kam mit einem funktionierenden Exploit und einer PGP-Signatur, die ich selbst verifizieren konnte. Ich habe noch nie einem Sicherheitsbericht mehr vertraut.
CISO · ZAHLUNGSVERKEHR
Allein der kostenlose Surface-Check fand drei Mitarbeiter-Passwörter in öffentlichen Breach-Dumps. Damit war das Budget an einem einzigen Vormittag bewilligt.
HEAD OF IT · PROFESSIONAL SERVICES
Sie haben in Minuten unseren CEO gegenüber unserem eigenen Finanzteam gespooft — kein DMARC vorhanden. Tage später war es durchgesetzt. Der günstigste Fix, den wir je gemacht haben.
CFO · LOGISTIK-KMU
Admin-Panels von überall erreichbar und ein ungepatchter Edge-Service — das Zeug, das jeder hat und niemand prüft. Sie fanden es, bevor es jemand anderes konnte.
OPERATIONS DIRECTOR · FERTIGUNG
Nach fünf Tagen erzeugten sie unbegrenztes Plattform-Guthaben und sagten jeden Spin voraus, bevor der Einsatz überhaupt ankam. Zwei frühere Audits hatten das zwei Jahre lang übersehen.
CTO · iGAMING-PLATTFORM
Sie haben unsere gesamte Geldökonomie an einem Tag gebrochen — und uns dann klar gesagt, dass unser Token-Signing und die Datenbank-Kryptografie wirklich stark sind. Findings, nie Theater.
GRÜNDER · iGAMING-PLATTFORM
Die einzige Firma, die uns je gesagt hat, die Website sei solide — und die eine echte Lücke mit einer einzigen Konfigurationszeile geschlossen hat. Keine aufgeblasene Severity, um eine Rechnung zu rechtfertigen.
INHABER · INDUSTRIE-KMU
Ein übersehenes Deployment-Flag gab unser Source-Tree-Layout und einen Entwickler-Benutzernamen preis. Sie haben es entdeckt, und wir haben es in derselben Woche behoben.
IT-LEITER · INDUSTRIE-KMU
Ein Zero-Click-Heap-Overflow, ausgelöst allein durch den Empfang einer Sprachnachricht — über unser Programm gemeldet, bestätigt und mit Bounty prämiert. Lehrbuchmässige Abwicklung.
SECURITY-TEAM · MESSAGING · 900M+ NUTZER
Verantwortungsvoll gemeldet, mit unseren Maintainern koordiniert, vor der Veröffentlichung behoben und öffentlich als GitHub-Advisory gewürdigt. Genau so sollte es laufen.
MAINTAINER · OPEN-SOURCE-PROJEKT
Jedes Finding kam mit einem funktionierenden Exploit und einer PGP-Signatur, die ich selbst verifizieren konnte. Ich habe noch nie einem Sicherheitsbericht mehr vertraut.
CISO · ZAHLUNGSVERKEHR
Allein der kostenlose Surface-Check fand drei Mitarbeiter-Passwörter in öffentlichen Breach-Dumps. Damit war das Budget an einem einzigen Vormittag bewilligt.
HEAD OF IT · PROFESSIONAL SERVICES
Sie haben in Minuten unseren CEO gegenüber unserem eigenen Finanzteam gespooft — kein DMARC vorhanden. Tage später war es durchgesetzt. Der günstigste Fix, den wir je gemacht haben.
CFO · LOGISTIK-KMU
Admin-Panels von überall erreichbar und ein ungepatchter Edge-Service — das Zeug, das jeder hat und niemand prüft. Sie fanden es, bevor es jemand anderes konnte.
OPERATIONS DIRECTOR · FERTIGUNG
KLEIN ANFANGEN

Noch nicht bereit für ein Gespräch? Beginnen Sie hier.

Kostenloser Surface-Check

Wir kartieren, was ein Angreifer von aussen sieht — Subdomains, exponierte Dienste, geleakte Zugangsdaten — und senden eine einseitige Zusammenfassung. Kein Agent, kein Zugriff nötig.

NUR PASSIVE RECONNAISSANCE — SIEHE UNSERE RECON-POLICY
Beispielbericht

Das exakte Deliverable — von der Executive Summary bis zu den Proof-of-Concept-Traces. Geschwärzt aus einem realen Engagement.

Geschwärztes Beispiel ansehen →
KMU-Sicherheits-Checkliste

Die 12 Fragen, die für ein Unternehmen mit 10–200 Personen wirklich zählen. Geschrieben für Inhaber, nicht für Auditoren.

Checkliste holen
KLARE ANTWORT

Was ist QSearch Security Research?

QSearch Security Research ist eine Schweizer Firma für offensive Sicherheit. Wir betreiben kontinuierliche, KI-beschleunigte Penetrationstests und red teaming für kleine und mittlere Unternehmen: Ein First Engagement beweist, wie Sie kompromittiert würden, dann beobachtet, re-testet und alarmiert der Shield weiter, während sich Ihr Geschäft verändert. Jedes Finding ist ein reproduzierter Exploit, von einem Researcher verifiziert und PGP-signiert. Fixpreis, nie pro Finding. Wir sind nicht verwandt mit der „QSearch“-Browsererweiterung für macOS oder mit qsearch.cc.

Ein Gespräch. Kein Funnel, kein SDR.

Ein Senior Researcher liest Ihre Nachricht und antwortet innerhalb eines Arbeitstages. Wenn wir nicht zu Ihrer Umgebung passen, sagen wir Ihnen auch das.

— QSEARCH SECURITY RESEARCH · SCHWEIZ