Zum Hauptinhalt springen

Penetrationstests, die reale Angriffsketten aufzeigen, statt eines rohen Scanner-Berichts.

Black-Box-, Grey-Box- und White-Box-Tests für Webanwendungen, Mobile, APIs und Cloud. Jeder Fund wird mit einem CVSS-Wert, einem Proof of Concept und einer konkreten Behebung ausgewiesen.

Unsere Penetrationstest-Kunden beheben zuerst die Schwachstellen, die ein Angreifer als Erstes erreicht Kennzahlen

Zwei aktuelle Penetrationstest-Projekte. Funde und CVSS-Werte unter MNDA; einen geschwärzten Musterbericht erhalten Sie im Scoping-Gespräch.

Projekt Cybersicherheit und Compliance

Projekt Cybersicherheit und Compliance,
Web- und API-Penetrationstest

Dcrayon hat einen abgegrenzten Penetrationstest gegen unsere Webanwendung und API durchgeführt, jeden Fund nach CVSS bewertet und jede Behebung erneut geprüft. Endlich wussten wir, welche Schwachstellen ein Angreifer tatsächlich ausnutzen könnte.

MNDA

Kosten des Penetrationstests werden im Scoping-Gespräch besprochen

90 days

Kritische Funde mit nachgewiesenem Exploit bestätigt

Penetrationstest-Projekt: OSCP-zertifizierter Tester, vereinbarte Rules of Engagement, OWASP-basierte Web- und API-Tests, CVSS-priorisierter Bericht, Nachtest zur Behebung inklusive.

Read Projekt Cybersicherheit und Compliance's Case Study
Mittelständische Marke im Bereich Cybersicherheit und Compliance

Mittelständische Marke im Bereich Cybersicherheit und Compliance,
Penetrationstest samt Netzwerkprüfung

Frühere Schwachstellen-Scans listeten nur CVEs auf. Dcrayon verkettete drei Funde mit niedrigem Schweregrad manuell zu einer vollständigen Kontoübernahme und zeigte uns anschliessend genau, wie wir den Weg schliessen.

MNDA

Funde nach CVSS priorisiert, im Scoping-Gespräch geteilt

90 days

Nachtest zur Behebung bestätigt jede Korrektur

Penetrationstest-Projekt kombiniert mit einer anschliessenden Netzwerksicherheitsprüfung. Eine Schwachstellenbewertung legte den Umfang fest, bevor die manuelle Ausnutzung begann.

Read Mittelständische Marke im Bereich Cybersicherheit und Compliance's Case Study

SO LÄUFT EIN DCRAYON-PENETRATIONSTEST AB

So läuft ein Dcrayon-Penetrationstest vom Scope bis zum Nachtest

So läuft ein Dcrayon-Penetrationstest vom Scope bis zum Nachtest
Ein kurzer Durchgang durch ein Dcrayon-Penetrationstest-Projekt, vom Scoping-Gespräch und den Rules of Engagement über die Exploit-Phase bis zum CVSS-bewerteten Bericht und einem kostenlosen Nachtest.

Technische Signale, die wir in jeden Pentest einbauen

Standardabdeckung bei jedem Dcrayon-Penetrationstest-Projekt

Jedes der folgenden Signale bildet eine reale Kontrolle oder einen Angriffspfad in Ihrem Stack ab, manuell getestet und vom leitenden Tester Ihres Projekts verifiziert.
  • Audit-fertige Funde

    Audit-fertige Funde

    Jeder Fund kommt mit Reproduktionsschritten, Aufzeichnungen von Anfrage und Antwort, einem CVSS-3.1-Wert und einer zugeordneten Behebung, bereit für Ihren SOC 2- oder ISO 27001-Prüfer.

  • KI-gestützte Triage

    KI-gestützte Triage

    DcrayonAI gleicht Scanner-Ergebnisse mit unseren manuellen Funden ab, markiert False Positives und gruppiert Funde nach Grundursache, sodass Sie die gesamte Klasse beheben und nicht jeden Einzelfall.

  • Feste, transparente Preise

    Feste, transparente Preise

    Sie erhalten feste Kosten für den Penetrationstest, bevor die Arbeit beginnt, bemessen nach Anzahl der Assets und Prüftiefe.

    Kein Stundentakt, keine überraschenden Posten nach Abschluss des Tests.

  • Compliance-zugeordnete Abdeckung

    Compliance-zugeordnete Abdeckung

    Jeder Test ordnet die Funde den Kontrollen zu, die Sie erfüllen müssen, PCI DSS, SOC 2, ISO 27001 oder HIPAA, sodass der Bericht zugleich als Nachweis für Ihr nächstes Audit dient.

So führt Dcrayon Penetrationstests durch

Drei wiederholbare Phasen, die Ihre Angriffsfläche über die Testzyklen hinweg härten.

Step 1: Score

Eine kostenlose Dcrayon-Score-Auswertung Ihrer Angriffsfläche. Wir prüfen die externe und interne Exposition und übergeben Ihnen dann eine nach CVSS-Schweregrad priorisierte Liste ausnutzbarer Funde, jeweils mit einem klaren Behebungsschritt und einem reproduzierbaren Proof of Concept. Ohne Folgeverpflichtung.

Step 2: Plan

Ein schriftlicher Testplan mit vereinbartem Umfang, Rules of Engagement und einem Nachtest jeder Korrektur, sobald Sie gepatcht haben. Ein erfahrener Offensive-Security-Ingenieur führt die Bewertung von Anfang bis Ende durch. Jede Leistungsbeschreibung steht für sich, ohne jährliche Bindung.

Step 3: Retest

Sie erhalten jede Woche eine Arbeitssitzung mit dem leitenden Tester sowie eine monatliche Zusammenfassung, die auch Ihr Finanzteam lesen kann. Die Funde folgen einem klaren Weg: zuerst die kritischen Probleme schliessen, per Nachtest bestätigen, dass jedes behoben ist, und die Prüfungen anschliessend in Ihre Release-Pipeline einbetten, damit sie geschlossen bleiben.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

Das Scoping des Penetrationstests ist kostenlos. Der Fundbericht bleibt Ihnen.

Über unsere mehr als 60 aktiven Retainer liegen die von uns gemessenen mittleren 12-Monats-Kosten für Teams ohne regelmässiges Penetrationstest-Programm, von der Bereinigung nach einem Sicherheitsvorfall bis zu nicht bestandenen Audits, im Bereich von Rs 6L bis Rs 90L. Buchen Sie das Scoping-Gespräch, um Ihre zu bemessen.

Kostenlose Auswertung der Sicherheitslage nach einem kurzen Scoping-Gespräch

Schriftlicher Testplan, abgegrenzt auf die von Ihnen gewählten Assets und die gewünschte Tiefe

Beidseitige Ausstiegsklausel in jeder SoW, keine jährliche Bindung
OSCP-zertifizierter Tester in Ihrem Projekt vom Scoping bis zum Nachtest
Das Scoping des Penetrationstests ist kostenlos. Der Fundbericht bleibt Ihnen.

Häufige Fragen zu Penetrationstests

Die Terminplanung hängt vom Umfang und Ihren Change-Freeze-Fenstern ab. Nach dem Scoping-Gespräch und den unterzeichneten Rules of Engagement legen wir ein Testfenster fest, das zu Ihrem Release-Kalender passt.

Beides. Manche Kunden nutzen uns als vollständigen Pentest-Partner und ihr Compliance-Team. Andere holen uns für eine punktuelle Bewertung oder als Eskalationsstelle für ein internes Sicherheitsteam hinzu. Wir grenzen den Umfang je Projekt ab.

Der Preis für Penetrationstests ist je Projekt festgelegt, bemessen nach Anzahl der Assets, Prüftiefe und Nachtestbedarf. Eine fokussierte Schwachstellenbewertung ist günstiger als ein Test mit vollem Umfang.

Ja. Eine kostenlose Auswertung der Sicherheitslage gehört zu jedem Angebotsgespräch und deckt die grössten Expositionen auf Ihrer externen Angriffsfläche ab, ohne dass eine Folgeverpflichtung erforderlich ist.