Dienstleistung · Offensiv
Penetrationstest: Wir greifen an, bevor es jemand anderes tut.
Realistische Angriffssimulationen durch zertifizierte Ethical Hacker. Du erfährst, wo ein Angreifer reinkommt, wie weit er kommt und was du dagegen tun musst. In einer Sprache, die auch die Geschäftsleitung versteht.
ab CHF 7'800
Festpreis, ohne Überraschungen
1 – 10 Tage
je nach Umfang
30 Tage
Wiederholungstest inklusive
2 Berichte
Executive und technisch, mit CVSS
Was wir testen
Du wählst den Zielbereich, wir wählen die Angriffsmethoden. Remote oder vor Ort, in der Schweiz.
Extern
Alles, was aus dem Internet erreichbar ist: Firewalls, VPN, Mailserver, Webseiten. Die Sicht eines Angreifers ohne Zugang.
Intern
Was passiert, wenn ein Angreifer im Netz ist? Querbewegung, Rechteausweitung, Zugriff auf Domänencontroller und Backups.
Web-Applikationen und APIs
Eigene Anwendungen, Kundenportale, Schnittstellen. Nach OWASP, aber mit Fokus auf das, was bei dir wirklich Schaden anrichtet.
Cloud
Microsoft 365, Azure, AWS: Fehlkonfigurationen, zu weite Rechte, offene Speicher. Die häufigste Einstiegstür bei KMU.
Mobile
iOS- und Android-Apps inklusive Backend. Datenspeicherung, Kommunikation, Authentifizierung.
Social Engineering
Phishing, Telefonanrufe, physischer Zutritt. Weil der einfachste Weg ins Unternehmen meistens über Menschen führt.
Transparente Pakete
Alle Preise in Schweizer Franken zuzüglich Mehrwertsteuer. Individuelles Scoping ist jederzeit möglich.
Starter
CHF 7'800
Einzelumfang, bis zu 5 Tage
- 1 Zielbereich (Web oder Netzwerk)
- Executive- und technischer Bericht
- 30-tägiger Wiederholungstest inklusive
- Social-Engineering-Modul
- Red-Team-Szenarien
Professional · Beliebt
CHF 9'800
Multi-Scope, bis zu 10 Tage
- 3 Zielbereiche
- Executive- und technischer Bericht
- 30-tägiger Wiederholungstest inklusive
- Social-Engineering-Modul
- Red-Team-Szenarien
Red Team
Auf Anfrage
Vollständige Gegnersimulation
- Uneingeschränkter Testumfang
- Executive- und technischer Bericht
- Wiederholungstest und Nachbesprechung
- Social Engineering und physischer Zutritt
- Vollständige Red-Team-Szenarien
Ein bewährter Projektablauf
Scoping-Gespräch
Ziele, Einsatzregeln und Erfolgskriterien definieren. Was darf getestet werden, was nicht, wann, und wen rufen wir an, wenn etwas kippt.
Aufklärung
OSINT-Erfassung und passives Footprinting. Was weiss das Internet über dein Unternehmen, das ein Angreifer nutzen würde?
Aktives Testen
Ausnutzung von Schwachstellen, Querbewegung, Rechteausweitung. Kontrolliert, dokumentiert, ohne Betriebsunterbruch.
Berichterstattung
Technischer Bericht mit CVSS-Bewertung und Reproduktionsschritten für deine IT. Executive-Bericht mit Risiken und Prioritäten für die Geschäftsleitung.
Wiederholungstest
Innerhalb von 30 Tagen prüfen wir, ob die Behebungen wirken. In Starter und Professional inklusive.
Häufige Fragen
Was kostet ein Penetrationstest in der Schweiz?
Bei uns ab CHF 7'800 für einen Zielbereich, CHF 9'800 für drei Zielbereiche inklusive Social Engineering. Red-Team-Einsätze werden individuell offeriert. Alle Preise zuzüglich Mehrwertsteuer, ohne versteckte Tagessätze.
Stört der Test den laufenden Betrieb?
Nein. Wir testen kontrolliert und stimmen risikoreiche Schritte vorher mit dir ab. Bei Bedarf testen wir ausserhalb der Geschäftszeiten.
Was ist der Unterschied zum Schwachstellenscan?
Ein Scanner findet bekannte Schwachstellen und produziert eine Liste. Ein Penetrationstest zeigt, welche davon ein Angreifer tatsächlich kombinieren kann, um an deine Daten zu kommen. Das ist der Unterschied zwischen 400 Findings und den 5, die zählen.
Brauche ich einen Pentest für die Cyberversicherung oder ISO 27001?
Immer häufiger ja. Viele Versicherer verlangen einen aktuellen Pentest, und ISO 27001 sowie NIS2 erwarten regelmässige technische Prüfungen. Unsere Berichte sind dafür ausgelegt.
Wie oft sollte ich testen?
Mindestens einmal jährlich und nach jeder grösseren Änderung: neue Anwendung, Cloud-Migration, Firmenübernahme. Zwischen den Tests sorgt Spectacles dafür, dass du siehst, was passiert.
Angebot anfragen
Beschreib uns kurz, was getestet werden soll. Du erhältst innerhalb eines Werktags ein konkretes Angebot mit Umfang, Dauer und Festpreis.