Sicherheit, die
echte Auswirkungen beweist
Kostenlos starten. Auf kontinuierlichen Schutz skalieren. Jedes Engagement liefert funktionierende Exploits, quantifizierte Geschäftsauswirkungen und umsetzbare Empfehlungen — keine theoretischen Risikolisten.
Kostenlose Sicherheitsbewertung
Wir prüfen Ihre externe Angriffsfläche und liefern Ihnen die 3 kritischsten Befunde mit vollständiger Behebungsanleitung, Sigma-Erkennungsregeln und SIEM-Abfragen. 1–2 Tage. Ohne Kosten. Ohne Verpflichtung.
Wenn wir keine Probleme finden, haben Sie Ihre Sicherheit ohne Kosten validiert.
Fokussierte Sicherheitsprojekte
Projektbasierte Bewertungen mit klaren Ergebnissen und Zeitplänen. Die Preisgestaltung ist individuell — basierend auf Ihrem Umfang, Ihren Systemen und deren Komplexität.
Sicherheitsbewertung
Vollständige Schwachstellenidentifikation über Ihre externe Angriffsfläche — Webanwendungen, APIs, Mobile, Infrastruktur. Jeder Befund beinhaltet Risikoquantifizierung und priorisierte Behebung.
- Vollständige Erfassung der Angriffsfläche
- OWASP Top 10 + Geschäftslogik-Tests
- Authentifizierungs- und Autorisierungstests
- API-Endpunkt-Sicherheitsanalyse
- Geschäftsauswirkungen in CHF/EUR
- 30-Tage-Verifikations-Retest
Penetrationstest
Alles aus der Sicherheitsbewertung, plus aktive Ausnutzung. Wir beweisen jede Schwachstelle mit funktionierenden Proof-of-Concept-Exploits und dokumentieren vollständige Angriffsketten.
- Gesamter Umfang der Sicherheitsbewertung
- Aktive Ausnutzung mit PoCs
- Mehrstufige Angriffsketten-Dokumentation
- Privilege-Escalation-Tests
- Compliance-fähige Berichterstattung (MGA, UKGC, BGS)
- 2-stündiger Behebungs-Workshop
Vollständiges Sicherheitsaudit
Das umfassendste Engagement. Vollständiger Penetrationstest, Compliance-Prüfung, Architektur-Bewertung und strategische Behebungs-Roadmap — auf Ihr Unternehmen zugeschnitten.
- Gesamter Umfang des Penetrationstests
- Regulatorisches Compliance-Mapping
- Architektur-Sicherheitsprüfung
- Strategische Behebungs-Roadmap
- Zusammenfassung für die Geschäftsleitung
- Branchenspezifische Tests
Ihre Sicherheitsstrategie,
aufgebaut um Ihre Realität
Keine zwei Organisationen stehen vor den gleichen Bedrohungen. Eine SaaS-Plattform hat andere Angriffsflächen als ein Finanzinstitut. Ein Glücksspielanbieter steht unter anderem regulatorischem Druck als ein Gesundheitsdienstleister. Eine Treuhandgesellschaft verarbeitet andere sensible Daten als ein E-Commerce-Unternehmen.
Nach Ihrer kostenlosen Bewertung erstellen wir ein massgeschneidertes Engagement rund um Ihren spezifischen Technologie-Stack, Ihre regulatorische Landschaft und Ihren Geschäftskontext. Der Umfang passt sich an. Die Tiefe nicht.
-
Technologie-Analyse — Wir erfassen Ihren Stack, Frameworks, APIs, Cloud-Anbieter und Drittanbieter-Integrationen, um die Angriffsflächen Ihrer Architektur zu identifizieren.
-
Regulatorisches Mapping — nDSG, GDPR, FINMA, MGA, UKGC, PCI DSS, HIPAA — wir richten die Tests an den Compliance-Frameworks aus, die für Ihre Branche gelten.
-
Bedrohungsmodellierung — Wir identifizieren, wer Sie angreifen würde, warum und wie — und testen dann genau diese Szenarien mit bewährten Ausnutzungstechniken.
-
Geschäftsauswirkungen — Jeder Befund wird in Ihrer Währung und Ihrem Kontext quantifiziert. Keine abstrakten Risiko-Scores — reale finanzielle und betriebliche Exposition.
Die durchschnittliche Zeit zur Erkennung eines Sicherheitsverstosses beträgt 204 Tage. Das sind 204 Tage, in denen Angreifer in Ihren Systemen sind, bevor Sie es merken. Kontinuierliche Überwachung reduziert das auf Stunden.
Sicherheit ist kein
einmaliges Kontrollkästchen
Ihre Angriffsfläche ändert sich täglich. Neue Deployments, Konfigurationsänderungen, sich entwickelnde Bedrohungen. Unsere Abonnement-Modelle halten Sie überwacht und auf dem neuesten Stand.
- Kontinuierliche externe Überwachung
- Quartalsbericht zu Schwachstellen
- Kritische Warnungen innerhalb von 24 Stunden
- Verfolgung von Änderungen der Angriffsfläche
- 2 Beratungsstunden pro Quartal
- Mindestlaufzeit 3 Monate
- Alles aus Quartalssicherheit
- 1-wöchige manuelle Sicherheitsbewertung
- Behebungs-Workshop inklusive
- Verifikations-Retest nach Korrekturen
- 4 Beratungsstunden pro Monat
- Incident-Triage-Support
- 6-Monats-Vertrag
- Alles aus Halbjahres-Schutzschild
- Jährlicher Penetrationstest (2 Wochen)
- Compliance-Prüfung (nDSG, GDPR, BGS)
- Dedizierter persönlicher Berater
- 8 Beratungsstunden pro Monat
- Prioritäre Incident Response
- Sicherheitsbriefings für die Geschäftsleitung
- 20% Rabatt auf Ad-hoc-Bewertungen
- Jahresvertrag, vierteljährliche Abrechnung
Alle Pläne werden auf Ihre Organisation zugeschnitten. Die angegebenen Preise sind Ausgangspreise — die endgültige Preisgestaltung richtet sich nach Ihrem Umfang und Ihrer Komplexität.
So funktioniert es
Ein strukturiertes Engagement-Modell, das Ihre Zeit respektiert und Ergebnisse liefert.
Erstgespräch
30 Minuten. Ohne Kosten, ohne Verpflichtung.
Umfang & NDA
Ziele definieren, NDA unterzeichnen, Vorgehen abstimmen.
Bewertung
Wir testen. Kritische Befunde werden sofort gemeldet.
Bericht
Vollständiger Bericht mit PoCs, Auswirkungen und Behebung.
Schützen
Laufende Überwachung über ein Abonnement-Modell.
Starten Sie ohne Risiko.
Sehen Sie, was wir finden.
Ihre kostenlose Bewertung ist nur 1–2 Tage entfernt. Keine Verpflichtung erforderlich — nur Ergebnisse.
Kostenlose Bewertung anfordern →