Pentests für eure Systeme
Von Webanwendungen über IT-Infrastruktur bis hin zu Produktionsnetzen. Wir simulieren gezielte Angriffe auf eure Systeme – mit über 100 durchgeführten Penetrationstests im Gepäck.
Ethical Hacking deckt auf, was die auf dem Papier bestehende Sicherheit tatsächlich wert ist
Firewalls, Patches, Richtlinien: Viele Unternehmen glauben, gut aufgestellt zu sein. Bis jemand wirklich testet. Dann zeigt sich, dass falsch konfigurierte Systeme, vergessene Zugänge oder ungetestete Schnittstellen echte Einfallstore sind, die im normalen Betrieb unsichtbar bleiben.
Ethical Hacking macht genau das: Wir denken wie Angreifer, handeln wie Angreifer und liefern euch am Ende keine Angriffsliste, sondern einen klaren Maßnahmenplan.
Maßgeschneiderte Pentests für jeden Anwendungsfall
Von Web-Apps bis zu kritischen OT-Netzen: Jede Umgebung hat ihre eigenen Schwachstellen. Deshalb gibt es bei uns keinen Pentest von der Stange, sondern gezielte Simulationen, abgestimmt auf eure Systeme.
Sicherheit braucht einen ehrlichen Blick von außen
Warum codecentric als euer Penetrationstest-Anbieter?
Unsere Expertise
Use-Case: Schwachstelle in einer Drittanbieter-Softwarebibliothek Hintergrund
Hintergrund
Viele Webanwendungen nutzen Softwarebibliotheken von Drittanbietern, um nicht jede Funktionalität selbst entwickeln zu müssen. Wird eine solche Bibliothek auf einer öffentlich erreichbaren Webseite eingesetzt und enthält sie eine bekannte Schwachstelle, entsteht ein potenzielles Einfallstor – erreichbar für jeden Internetnutzer.
Angriffsszenario
Ein Angreifer identifiziert die verwundbare Bibliothek und nutzt eine gezielt manipulierte Anfrage, um die Schwachstelle auszunutzen. Für bekannte Schwachstellen existieren häufig bereits fertige Exploits, sodass selbst Angreifer ohne tiefes technisches Verständnis den Angriff durchführen können. Bei komplexeren Schwachstellen ist hingegen fundiertes Fachwissen zur manuellen Ausnutzung erforderlich.
Mögliche Auswirkungen
Das Schadenspotenzial hängt stark von der jeweiligen Schwachstelle und der dahinterliegenden Infrastruktur ab. Im konkreten Fall könnte ein Angreifer: Zugriff auf sensible, serverseitig gespeicherte Daten erlangen, die Schwachstelle als Einstiegspunkt in das interne Netzwerk nutzen, darauf aufbauend weitere Angriffsschritte vorbereiten und planen, im schlimmsten Fall die gesamte interne Infrastruktur kompromittieren.
Häufige Fragen zum Pentesting
Entscheidend sind: Wie komplex ist die Anwendung oder Infrastruktur? Wie groß ist die Angriffsfläche? Welches Testszenario passt zur Situation? Den genauen Umfang besprechen wir dann in einem kostenlosen Erstgespräch.
Findet die Lücken, bevor es Angreifer tun.
Kein System ist per Definition sicher. Aber mit einem Pentest wisst ihr zumindest, wo ihr wirklich steht.
IT-Security Business Development Lead
Marc Lenze
IT-Security Business Development Lead