Notfall, jetzt anrufen

Dienstleistung · Offensiv

Penetrationstest: Wir greifen an, bevor es jemand anderes tut.

Realistische Angriffssimulationen durch zertifizierte Ethical Hacker. Du erfährst, wo ein Angreifer reinkommt, wie weit er kommt und was du dagegen tun musst. In einer Sprache, die auch die Geschäftsleitung versteht.

ab CHF 7'800

Festpreis, ohne Überraschungen

1 – 10 Tage

je nach Umfang

30 Tage

Wiederholungstest inklusive

2 Berichte

Executive und technisch, mit CVSS

Was wir testen

Du wählst den Zielbereich, wir wählen die Angriffsmethoden. Remote oder vor Ort, in der Schweiz.

Extern

Alles, was aus dem Internet erreichbar ist: Firewalls, VPN, Mailserver, Webseiten. Die Sicht eines Angreifers ohne Zugang.

Intern

Was passiert, wenn ein Angreifer im Netz ist? Querbewegung, Rechteausweitung, Zugriff auf Domänencontroller und Backups.

Web-Applikationen und APIs

Eigene Anwendungen, Kundenportale, Schnittstellen. Nach OWASP, aber mit Fokus auf das, was bei dir wirklich Schaden anrichtet.

Cloud

Microsoft 365, Azure, AWS: Fehlkonfigurationen, zu weite Rechte, offene Speicher. Die häufigste Einstiegstür bei KMU.

Mobile

iOS- und Android-Apps inklusive Backend. Datenspeicherung, Kommunikation, Authentifizierung.

Social Engineering

Phishing, Telefonanrufe, physischer Zutritt. Weil der einfachste Weg ins Unternehmen meistens über Menschen führt.

Transparente Pakete

Alle Preise in Schweizer Franken zuzüglich Mehrwertsteuer. Individuelles Scoping ist jederzeit möglich.

Starter

CHF 7'800

Einzelumfang, bis zu 5 Tage

  • 1 Zielbereich (Web oder Netzwerk)
  • Executive- und technischer Bericht
  • 30-tägiger Wiederholungstest inklusive
  • Social-Engineering-Modul
  • Red-Team-Szenarien
Angebot anfragen

Professional · Beliebt

CHF 9'800

Multi-Scope, bis zu 10 Tage

  • 3 Zielbereiche
  • Executive- und technischer Bericht
  • 30-tägiger Wiederholungstest inklusive
  • Social-Engineering-Modul
  • Red-Team-Szenarien
Angebot anfragen

Red Team

Auf Anfrage

Vollständige Gegnersimulation

  • Uneingeschränkter Testumfang
  • Executive- und technischer Bericht
  • Wiederholungstest und Nachbesprechung
  • Social Engineering und physischer Zutritt
  • Vollständige Red-Team-Szenarien
Angebot anfragen

Ein bewährter Projektablauf

  1. Scoping-Gespräch

    Ziele, Einsatzregeln und Erfolgskriterien definieren. Was darf getestet werden, was nicht, wann, und wen rufen wir an, wenn etwas kippt.

  2. Aufklärung

    OSINT-Erfassung und passives Footprinting. Was weiss das Internet über dein Unternehmen, das ein Angreifer nutzen würde?

  3. Aktives Testen

    Ausnutzung von Schwachstellen, Querbewegung, Rechteausweitung. Kontrolliert, dokumentiert, ohne Betriebsunterbruch.

  4. Berichterstattung

    Technischer Bericht mit CVSS-Bewertung und Reproduktionsschritten für deine IT. Executive-Bericht mit Risiken und Prioritäten für die Geschäftsleitung.

  5. Wiederholungstest

    Innerhalb von 30 Tagen prüfen wir, ob die Behebungen wirken. In Starter und Professional inklusive.

Häufige Fragen

Was kostet ein Penetrationstest in der Schweiz?

Bei uns ab CHF 7'800 für einen Zielbereich, CHF 9'800 für drei Zielbereiche inklusive Social Engineering. Red-Team-Einsätze werden individuell offeriert. Alle Preise zuzüglich Mehrwertsteuer, ohne versteckte Tagessätze.

Stört der Test den laufenden Betrieb?

Nein. Wir testen kontrolliert und stimmen risikoreiche Schritte vorher mit dir ab. Bei Bedarf testen wir ausserhalb der Geschäftszeiten.

Was ist der Unterschied zum Schwachstellenscan?

Ein Scanner findet bekannte Schwachstellen und produziert eine Liste. Ein Penetrationstest zeigt, welche davon ein Angreifer tatsächlich kombinieren kann, um an deine Daten zu kommen. Das ist der Unterschied zwischen 400 Findings und den 5, die zählen.

Brauche ich einen Pentest für die Cyberversicherung oder ISO 27001?

Immer häufiger ja. Viele Versicherer verlangen einen aktuellen Pentest, und ISO 27001 sowie NIS2 erwarten regelmässige technische Prüfungen. Unsere Berichte sind dafür ausgelegt.

Wie oft sollte ich testen?

Mindestens einmal jährlich und nach jeder grösseren Änderung: neue Anwendung, Cloud-Migration, Firmenübernahme. Zwischen den Tests sorgt Spectacles dafür, dass du siehst, was passiert.

Angebot anfragen

Beschreib uns kurz, was getestet werden soll. Du erhältst innerhalb eines Werktags ein konkretes Angebot mit Umfang, Dauer und Festpreis.