Über Ihr Projekt sprechen
DOKI / Cybersicherheit

Cybersicherheit · Test · Sicherheitstestpakete

Die drei Pakete sind unterschiedliche Tiefen derselben Methode. Welches passt, hängt von der Anzahl Ihrer Assets, der Komplexität der Anwendung und den Lesern des Berichts ab; den Umfang erarbeiten wir vor Ihrer Entscheidung gemeinsam.

  • Genehmigter Umfang
  • Risikotabelle
  • Befundnachweise
  • Behebungsplan
01 / Was diese Leistung umfasst

Der Bedarf entscheidet – nicht die Größe.

01

Wir definieren den Umfang genau

In jedem Paket führt das Angebot auf, welche Assets in welcher Tiefe und in wie vielen Runden geprüft werden. Später entstehender Bedarf kommt über eine neue Umfangsversion hinzu.

02

Die Methode ist in jedem Paket gleich

Auch im Starter-Paket werden Befunde manuell verifiziert und mit Nachweis berichtet. Der Unterschied liegt nicht in der Sorgfalt, sondern in Breite und Tiefe der Prüfung.

03

Ein Nachtest gehört zum Paket

Nach Ihren Korrekturen werden dieselben Befunde erneut getestet. Die Angabe „behoben“ und das Ergebnis „Abschluss verifiziert“ stehen im Bericht getrennt.

02 / So funktioniert es

Die Pakete im Vergleich

Der Vergleich dient der Orientierung; der genaue Umfang steht nach Sichtung Ihrer Assets im Angebot.

Einstieg

  • Prüfung der externen Angriffsfläche
  • Manuell verifizierte Befunde
  • Nachtest
  • Tests mit angemeldetem Benutzer
  • Geschäftslogik- und Rechteszenarien
  • Management-Briefing und Roadmap

Standard

  • Prüfung der externen Angriffsfläche
  • Manuell verifizierte Befunde
  • Nachtest
  • Tests mit angemeldetem Benutzer
  • Geschäftslogik- und Rechteszenarien
  • Management-Briefing und Roadmap

Umfassend

  • Prüfung der externen Angriffsfläche
  • Manuell verifizierte Befunde
  • Nachtest
  • Tests mit angemeldetem Benutzer
  • Geschäftslogik- und Rechteszenarien
  • Management-Briefing und Roadmap
03 / Umfang

Umfang gemeinsam festlegen.

Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.

Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.

Leistungen

  • 01Genehmigter Umfang
  • 02Risikotabelle
  • 03Befundnachweise
  • 04Behebungsplan
04 / Ablauf

So gehen wir Schritt für Schritt vor.

Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.

  1. 01

    Umfang

    Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.

  2. 02

    Bewertung

    Wir bewerten den Ist-Zustand nach vereinbarten Kriterien und halten Lücken mit Nachweis fest.

  3. 03

    Berichterstattung

    Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.

  4. 04

    Nachtest

    Wir testen behobene Befunde erneut und bestätigen mit Nachweis, dass sie geschlossen sind.

05 / Entscheidungsdetails

Was Sie vor der Angebotsanfrage wissen sollten.

Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.

Enthalten

  • Ein Nachtest innerhalb von 30 Tagen nach dem Bericht ist im Preis enthalten.
  • Nachweis, eine Risikostufe (kritisch, hoch, mittel, niedrig) und eine Behebungsempfehlung für jeden Befund.
  • Eine Management-Zusammenfassung und eine Risikotabelle.

Nicht enthalten

  • Phishing und telefonbasiertes Social Engineering (jeweils separate schriftliche Genehmigung erforderlich).
  • Tests, die einen Dienst stören könnten (nur mit separater schriftlicher Genehmigung, in einer kontrollierten Umgebung).
  • Behebung der Befunde (separat als Leistung „Behebung“ angeboten).

Was wir von Ihnen brauchen

  • Eine unterzeichnete schriftliche Genehmigung.
  • Eine Scope-Liste: Domains, IP-Adressen, Anwendungen und der Zeitraum.
  • Testkonten für einen Grey-Box-Test.

Zeitplanung und Lieferung

  • Tests laufen werktags zwischen 09:00 und 18:00 Uhr (Türkiye-Zeit).

Was den Preis bestimmt

  • Paketstufe: Starter, Standard oder Comprehensive.
  • Anzahl der Web-Assets (eine Domain, deren Subdomains und eine verbundene Anwendung).
  • Anzahl der Netzwerkblöcke (jeweils bis zu 256 IP-Adressen).

Zahlung und Nachbetreuung

  • Bei persönlich vereinbarten Arbeiten wird die volle Vergütung zu Beginn bezahlt.
  • Bei Remote-Arbeit wird die Hälfte zu Beginn und die Hälfte bei Lieferung bezahlt.
  • Wir beantworten jede Anfrage innerhalb von 12 Stunden.
  • Besprechungen finden auf Türkisch statt; Korrespondenz und Lieferungen erfolgen mit Übersetzungsunterstützung in der Sprache Ihrer Wahl.
  • Wir arbeiten persönlich in Istanbul und remote in der gesamten Türkei sowie weltweit.
06 / Häufige Fragen

Die Fragen, die Sie beschäftigen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.

Projekt beschreiben
Woher weiß ich, welches Paket passt?

Im ersten Gespräch besprechen wir Ihre Assets, Benutzerrollen und frühere Testergebnisse. Darauf basierend empfehlen wir ein Paket; bei anderem Bedarf kombinieren wir Pakete zu einem individuellen Umfang.

Ist vor dem Test eine Erlaubnis nötig?

Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.

Beeinträchtigt der Test mein Live-System?

Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.

Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.