Zum Inhalt springen
Subscription

Jeden Monat ein frischer Schwachstellen-Report. Automatisch.

Ein Pentest kostet 4.000–15.000 € einmalig, und ist am nächsten Tag wieder veraltet. Unser Monats-Scan liefert Ihnen kontinuierlich die kritischen Angriffs­flächen in Infrastruktur und M365, ohne Pentester-Manntage.

  • Automatisierter Scan von IP-Range + externer Angriffsfläche
  • Priorisierter Report mit CVSS-Einordnung, in verständlicher Sprache
  • Ihre Compliance-Nachweis­pflicht, monatlich dokumentiert
Monatliches Schwachstellen-Monitoring

Was das für Sie leistet

Viele Unternehmen bekommen genau einmal im Jahr einen Pentest, weil es Pflicht ist oder der Versicherer danach fragt. Das Problem: neue Schwachstellen werden täglich öffentlich (CVE-Datenbank), Ihre Auditoren und Versicherer akzeptieren war gestern okay nicht mehr.

Wir scannen Ihre externen IPs, Office-365-Konfiguration und – auf Wunsch, internen Netzwerk-Perimeter monatlich mit Tenable/Qualys-Engine und liefern Ihnen einen Report mit priorisierten Findings, Handlungs­empfehlung und Aufwandsschätzung für die Behebung.

Der Report ist so aufgebaut, dass Sie ihn direkt Ihrer Geschäftsführung, Ihrem Cyber-Versicherer oder einem Auditor vorlegen können, ohne Übersetzung durch einen zweiten Dienstleister.

Pakete & Preise

Transparent, monatlich, ohne Mindestlaufzeit.

External

Externer Perimeter: alle öffentlichen IPs + Webanwendungen + Mail-DNS.

149 € pro Monat
  • Scan aller öffentlich erreichbaren Dienste
  • SPF/DKIM/DMARC-Check inklusive
  • Monatlicher PDF-Report
  • Top-5-Findings mit Behebungs­anleitung
  • Einmal Consulting-Call pro Quartal
External auswählen
Empfohlen
External + M365

Zusätzlich Microsoft-365-Secure-Score-Tracking + Entra-ID-Audit.

249 € pro Monat
  • Alles aus External
  • M365 Secure Score Überwachung
  • Entra ID Konto-Audit (Privileged Accounts, MFA, Gäste)
  • SharePoint-Permissions-Risiko-Bericht
  • Quartals-Review-Session mit Ihrem Team
External + M365 auswählen
Full Perimeter

Plus authentifizierter interner Scan via Agent oder VPN.

449 € pro Monat
  • Alles aus External + M365
  • Interner Netzwerk-Scan via VPN
  • Patch-Status aller Server + Arbeitsplätze
  • Monatlicher Kurz-Call (30 min) mit CISO-Niveau-Einordnung
  • Audit-Export für NIS2, ISO 27001, KBV
Full Perimeter auswählen

Preise zzgl. MwSt. · Externer Scan startet innerhalb 48 h · Interner Scan benötigt 1 Tag Setup vor Ort oder remote.

Ablauf

So starten wir zusammen.

  1. 1

    Scope festlegen (30 min)

    IP-Ranges, Domains, M365-Tenant bestimmen. Wir lassen uns schriftlich bestätigen, dass wir scannen dürfen (Auftragsklarheit für den Scan-Provider).

  2. 2

    Erster Baseline-Scan

    48 Stunden nach Auftrag. Baseline-Report zeigt den Ist-Zustand, der ist bei vielen Unternehmen erstmal ernüchternd, aber genau deshalb machen wir's.

  3. 3

    Behebungsplan

    Wir priorisieren: was muss diese Woche weg, was ist Quartalsziel, was kann warten. Sie entscheiden, ob Sie es selbst oder durch uns machen lassen.

  4. 4

    Monatlicher Rhythmus

    Ab Monat 2 läuft der Scan automatisch. Sie bekommen am 3. Werktag den Report, wir rufen nur bei neuen Kritisch-Findings an.

FAQ

Häufige Fragen

Was wir am häufigsten gefragt werden. Weitere Fragen? Einfach melden.

Ersetzt das einen Pentest?
Nein, für echte Angriffs-Simulationen (Social Engineering, physische Einbruchstests, Bypass von Detection) brauchen Sie weiterhin einen Pentester. Unser Service ersetzt aber die Vulnerability-Scans, die bei Standard-Pentests ohnehin den größten Kostenanteil ausmachen.
Ist das nicht laut im Netzwerk / beunruhigt das SOC?
Der externe Scan ist so leise konfiguriert, dass normale Firewalls ihn nicht als Angriff einstufen. Für den internen Scan stimmen wir vorab Zeitfenster ab (typisch nachts oder am Wochenende).
Akzeptiert unser Cyber-Versicherer das als Nachweis?
Ja, wir haben mit Hiscox, Allianz und HDI Standard-Report-Formate, die direkt als jährlicher Sicherheits­nachweis akzeptiert werden. Für kleinere Versicherer prüfen wir im Vorfeld, ob das Format passt.

Monatliches Schwachstellen-Monitoring starten.

Wir besprechen kurz Ihre Ausgangslage und sagen transparent, welche Stufe für Ihr Haus passt, ohne Verkaufsdruck.