Zum Hauptinhalt springen
Professionelles Vulnerability Assessment

Finden Sie Sicherheitslücken,
bevor es andere tun

Externer Schwachstellen-Scan mit Management-Report in ≤ 5 Werktagen.
Keine Agent-Installation, Festpreis 890 €, priorisierte CVSS-Bewertung.

Audit-fähiger Report
100% DSGVO-konform
Schonender Scan-Prozess
Scan anfragen

Oft genügt eine einzige übersehene Schwachstelle

42% der deutschen KMU melden jährlich mindestens einen sicherheitsrelevanten Vorfall. Regelmäßige Außenscans zeigen exakt die Lücken auf, über die Angreifer am häufigsten eindringen - bevor ein Schaden entsteht.

Veraltete Software & CVEs, für die bereits fertige Exploits im Netz kursieren.

Schwache Verschlüsselung (TLS 1.0/1.1) oder offene Management-Ports (RDP, SSH).

Information Disclosure: Server, die zu viele technische Details preisgeben.

Für wen ist dieser Scan besonders wichtig?

Ein externer Schwachstellen-Scan ist essenziell, wenn Sie...

Compliance & Audits

Ideal für ISO 27001, TISAX, NIS2 oder als Nachweis für Cyber-Versicherungen.

Eigene Web-Dienste

Wenn Sie Webshops, Portale oder eigene Server mit öffentlicher IP betreiben.

Externe IT-Betreuung

Als partnerschaftliche Validierung, um gemeinsam mit Ihrem Dienstleister ein hohes Sicherheitsniveau zu gewährleisten.

Was Sie erhalten

Einen vollständigen Security-Report mit konkreten Handlungsempfehlungen.

Aufbau des Management-Reports

1. Executive Summary Risikolage auf einen Blick in Business-Sprache (1 Seite).
2. Detail-Liste aller Findings Critical / High / Medium / Low inkl. CVSS-Score.
3. Konkreter Maßnahmenplan Sofort umsetzbare Next Steps, priorisiert nach Aufwand & Impact.
4. KMU-Benchmark Vergleich Ihres Scores mit > 5.000 ähnlichen Scans.

Inklusive: 30-Minuten Review-Call

  • Gemeinsame Besprechung des Reports per Video-Call
  • Einordnung der kritischen Findings in Ihren Kontext
  • Klärung technischer Rückfragen
  • Festlegung der "Quick-Wins" (was zuerst beheben?)
  • Beratung zum weiteren Vorgehen

Ablauf in 3 Schritten

Vom Auftrag bis zum Report - transparent und professionell.

1

Anfrage & Freigabe

Sie nennen uns Ziel-IP/Domain und unterzeichnen die elektronische Scan-Freigabe (Pflicht).

2

Automatisierter Scan

Wir prüfen von außen auf >100.000 bekannte Schwachstellen. Keine Agents, schonend für Ihre Systeme.

3

Report & Review

Sie erhalten den Report in ≤ 5 Werktagen und wir besprechen die Ergebnisse im Call.

Scan jetzt anfragen

Typische Fragestellungen aus der Praxis

So konkret sehen Anliegen oft aus, bevor daraus ein Security-Scan wird.

Sind unsere nach außen erreichbaren Server wirklich sicher konfiguriert?

Haben wir durch das letzte Firewall-Update versehentlich Ports geöffnet?

Erfüllen wir die technischen Mindestanforderungen unserer Cyber-Versicherung?

Wie angreifbar ist unser neues Kundenportal für automatisierte Attacken?

Hat unser IT-Dienstleister die Exchange-Sicherheitslücken wirklich gepatcht?

Welche Schwachstellen würde ein Angreifer bei uns als Erstes finden?

Anonymisierte Beispiel-Fälle

Typische Konstellationen, in denen ein Scan kritische Lücken aufdeckte. Alle Beispiele verallgemeinert und anonymisiert.

Beispiel 01

Der vergessene Test-Server

Ausgangslage: Ein Unternehmen ließ seine Haupt-Domain scannen, war sich aber sicher, dass alles aktuell ist.

Finding: Der Scan fand eine Subdomain (test.firma.de), auf der ein veraltetes CMS lief, das seit 3 Jahren nicht geupdatet wurde.

Ergebnis: Der Test-Server wurde sofort vom Netz genommen, bevor Angreifer ihn als Einfallstor ins Firmennetz nutzen konnten.

Beispiel 02

Offene RDP-Ports trotz Firewall

Ausgangslage: Die Geschäftsführung wollte die Arbeit des neuen IT-Dienstleisters neutral überprüfen lassen.

Finding: Der Remote-Desktop-Port (3389) war für eine "kurze Wartung" weltweit geöffnet worden und blieb wochenlang offen.

Ergebnis: Der Port wurde sofort geschlossen und durch ein sicheres VPN ersetzt. Ein Brute-Force-Angriff wurde so verhindert.

Beispiel 03

Veraltete Exchange-Zertifikate

Ausgangslage: Ein Produktionsbetrieb brauchte einen Scan-Nachweis für die Erneuerung der Cyber-Versicherung.

Finding: Der Mailserver nutzte veraltete TLS-Protokolle (TLS 1.0), die Man-in-the-Middle-Angriffe ermöglichten.

Ergebnis: Die Konfiguration wurde im Review-Call besprochen und vom internen Admin am selben Tag auf TLS 1.2/1.3 umgestellt.

Preise & Optionen

Kalkulierter Festpreis - keine versteckten Kosten.

Basis
890 €

Einmalig, für 1 IP / Domain

  • Vollständiger Report
  • 30-Min Review-Call
  • ≤ 5 Werktage Lieferzeit
Anfragen
Abo
-15%

Rabatt auf den Gesamtpreis

  • Vierteljährlicher Scan
  • Trend-Analyse
  • Jederzeit kündbar
Anfragen
Express-Option: Lieferung ≤ 72h (+25% Aufpreis)

Häufige Fragen

Warum brauche ich eine Freigabevereinbarung?

IT-Sicherheit ohne rechtliche Grauzone: Mit Ihrer unterschriebenen Freigabe bestätigen Sie, dass wir autorisiert sind, Ihre Systeme zu testen - ein Muss für Compliance & Provider-Richtlinien.

Belastet der Scan unsere Server?

Grundsätzlich nicht. Wir prüfen nur öffentlich erreichbare Dienste von außen - weder Agent noch Credential nötig. Der Scan ist darauf ausgelegt, schonend abzulaufen. Da sich bei IT-Systemen ein minimales Restrisiko jedoch nie völlig ausschließen lässt, können wir das Zeitfenster für den Scan auf Wunsch gerne vorab abstimmen.

Ist der Report audit-fähig (ISO 27001 / BSI)?

Ja. Die Struktur des Reports erfüllt typische Nachweisanforderungen für ISO 27001, BSI IT-Grundschutz und andere Compliance-Frameworks.

Wie oft sollte ich scannen lassen?

Mindestens jährlich; bei häufiger Software-Änderung empfehlen wir ein vierteljährliches Abo. Nach größeren System-Updates oder vor wichtigen Audits sollten zusätzliche Scans durchgeführt werden.

Was kostet ein anschließender Pen-Test?

Auf Anfrage - wir erstellen ein individuelles Angebot, falls ein tiefer manueller Test nötig ist. Unsere Vulnerability Scans decken jedoch bereits einen Großteil der typischen Schwachstellen ab.

Kennen Sie Ihr echtes Risiko?

Finden Sie es jetzt heraus. Scan-Start erfolgt nach Eingang Ihrer Anfrage und elektronischen Freigabevereinbarung.

Diese Frage dient dem Schutz vor Spam

Ihre Daten werden SSL-verschlüsselt übertragen und DSGVO-konform verarbeitet.

Mo-Fr 9:00-17:00 Uhr
In Notfällen immer erreichbar
E-Mail
Anrufen
Signal
Kontakt