Schneider & Wulf EDV-Beratung

Penetration Testing: Denken wie ein Angreifer.

Unsere zertifizierten Pentester finden Schwachstellen in Ihrer IT-Infrastruktur – bevor es echte Angreifer tun. Systematisch, gründlich und mit klarem Maßnahmenkatalog.

Was wir testen

Umfassende Sicherheitsüberprüfung Ihrer gesamten IT-Landschaft.

🌐

Externer Pentest

Angriffssimulation von außen: Webserver, VPN, Firewalls, Mail-Server, Cloud-Dienste. Wir prüfen alles, was aus dem Internet erreichbar ist.

🏢

Interner Pentest

Was passiert, wenn ein Angreifer bereits im Netzwerk ist? Wir testen Active Directory, Netzwerksegmentierung und Rechteverwaltung.

📱

Webanwendungen & APIs

OWASP Top 10 Prüfung Ihrer Webanwendungen, Kundenportale und Schnittstellen. SQL Injection, XSS, Authentifizierung und mehr.

📧

Social Engineering

Phishing-Simulationen und Social-Engineering-Tests. Wie anfällig sind Ihre Mitarbeiter für gezielte Angriffe?

Cloud & Container Security

Sicherheitsprüfung Ihrer Cloud-Infrastruktur: AWS, Azure, Microsoft 365, Kubernetes. Fehlkonfigurationen, IAM-Schwachstellen und exponierte Storage-Dienste.

📶

WLAN & Netzwerk-Infrastruktur

Analyse Ihrer drahtlosen Netzwerke und Netzwerk-Infrastruktur: Rogue Access Points, schwache Verschlüsselung, Segmentierungslücken und Lateral-Movement-Pfade.

Ablauf eines Penetration Tests

1

Scoping & Planung

Gemeinsame Definition des Testumfangs, der Ziele und Rahmenbedingungen. Klare Absprachen zu Zeitfenster und Eskalationswegen.

2

Reconnaissance

Informationsbeschaffung über Ihre IT-Infrastruktur – genau wie es ein echter Angreifer tun würde.

3

Exploitation

Aktive Ausnutzung gefundener Schwachstellen – kontrolliert und dokumentiert. Nachweis der tatsächlichen Auswirkungen.

4

Reporting

Detaillierter Bericht mit Risikobewertung, Proof-of-Concept und priorisierten Handlungsempfehlungen – verständlich für Management und IT.

5

Nachtest

Nach Umsetzung der Maßnahmen: Verifizierung, dass die Schwachstellen tatsächlich geschlossen wurden.

Cyber-Notfall? Jetzt Soforthilfe erhalten.
0800 - 292 37 24 0800 - CYBER24 24/7

Häufig gestellte Fragen zu Penetration Tests

Was ist ein Penetration Test?
Ein Penetration Test (Pentest) ist eine kontrollierte Sicherheitsüberprüfung, bei der zertifizierte Experten versuchen, Schwachstellen in Ihrer IT-Infrastruktur zu finden – genau wie es ein echter Angreifer tun würde. Das Ziel ist es, Sicherheitslücken aufzudecken und konkrete Handlungsempfehlungen zu geben.
Wie oft sollte ein Pentest durchgeführt werden?
Wir empfehlen mindestens einmal jährlich einen umfassenden Pentest. Nach größeren Änderungen an der IT-Infrastruktur, nach einem Sicherheitsvorfall oder bei Compliance-Anforderungen (ISO 27001, BSI) sollten zusätzliche Tests durchgeführt werden.
Wird mein Geschäftsbetrieb durch den Pentest gestört?
Nein. Wir stimmen Zeitfenster und Vorgehensweise vorab ab. Kritische Tests werden außerhalb der Geschäftszeiten durchgeführt. Klare Eskalationswege stellen sicher, dass im unwahrscheinlichen Fall einer Störung sofort reagiert werden kann.
Was kostet ein Penetration Test?
Die Kosten hängen vom Umfang ab: Anzahl der IP-Adressen, Webanwendungen, interne/externe Tests, Social Engineering. Nach einem kostenlosen Scoping-Gespräch erhalten Sie ein verbindliches Festpreisangebot.

Die Köpfe hinter der IT-Security-Allianz

Drei Unternehmen, eine Mission: Ihr Unternehmen im Ernstfall schnell und kompetent zurück ins Geschäft bringen.

Jan Bindig – Bindig Media GmbH

Jan Bindig

DATA REVERSE® · Bindig Media GmbH Geschäftsführer Datenrettung & Forensik
„Notfälle und Reaktionsgeschwindigkeit sind unser Tagesgeschäft. Daran lassen wir uns messen.“

Als TÜV-zertifizierter Datenretter und IT-Forensiker bringen wir über 20 Jahre Erfahrung in der Wiederherstellung kompromittierter Systeme ein. Jede Minute zählt – deshalb koordinieren wir den gesamten Incident-Response-Prozess.

TÜV-zertifiziert ISO 9001:2015 3.000+ Fälle/Jahr Incident Response
Andreas Schober – aconitas® GmbH

Andreas Schober

aconitas® GmbH Geschäftsführer AD-Protection, Passwortmanagement & IT-Sicherheitskonzepte
„Active Directory ist das Herzstück jeder Unternehmens-IT. Wir stellen sicher, dass Angreifer keinen dauerhaften Zugang behalten und Ihre Identitätsinfrastruktur gehärtet wird.“

aconitas® ist ein auf digitale Resilienz spezialisiertes IT-Systemhaus – seit 2009 strategischer ICT-Partner für den Mittelstand mit über 500 erfolgreich umgesetzten Projekten. Als Microsoft Solution Partner verbindet das Team Cloud-Expertise mit ganzheitlichem Cyber-Resilience-Ansatz.

AD-Protection Passwortmanagement IT-Security Konzepte Incident Response
Sven Wulf – Schneider & Wulf EDV-Beratung GmbH & Co. KG

Sven Wulf

Schneider & Wulf EDV-Beratung GmbH & Co. KG Gesellschafter Pentests, Awareness-Trainings & IT-Sicherheitsaudits
„Wir denken wie Angreifer, damit Sie es nicht müssen. Durch proaktive Sicherheitsaudits und Penetration Tests verhindern wir den nächsten Vorfall.“

Schneider & Wulf ist ein 1988 gegründetes IT-Systemhaus mit über 35 Jahren Erfahrung als 360-Grad-IT-Partner für den Mittelstand. Das Team betreut über 19.000 IT-Arbeitsplätze und bietet neben Informationssicherheit auch Managed Services mit garantierter Reaktionszeit.

Pentesting Awareness-Trainings IT-Sicherheitsaudits Incident Response

Pentest anfragen

Beschreiben Sie Ihre Anforderungen – wir erstellen Ihnen ein unverbindliches Angebot.

Hinweis bei zeitkritischem Notfall

Rufen Sie uns direkt an: 0800 - 292 37 24 (0800 - CYBER24) 24/7

Per Formular antworten wir werktags innerhalb von 24 Stunden.

Ratgeber & Expertenwissen

Bereit für einen Pentest?

Lassen Sie Ihre IT-Sicherheit von Experten prüfen – bevor es ein Angreifer tut.

Kontakt 24h-Incident Response
24/7 erreichbar

Cyber-Notfall?
Wir sind sofort für Sie da.

0800 - 292 37 24 0800 - CYBER24 Kontaktformular