info@itkompakt.de +49 1523 3500890 87435 Kempten (Allgäu)
Schwachstellenanalyse

Finden Sie Schwachstellen, bevor es Angreifer tun.

Viele Unternehmen wissen nicht, welche Dienste sie ins Internet exponieren – und wo die Lücken liegen. Ich zeige es Ihnen: mit einer strukturierten Analyse Ihrer externen Angriffsoberfläche und klaren Empfehlungen, die Ihr Team sofort umsetzen kann.

Leistungen

Was Sie von mir bekommen

Professionelle Sicherheitsanalyse Ihrer extern erreichbaren Infrastruktur – ohne Ihre Systeme zu gefährden.

🔍

Schwachstellenanalyse

Systematische Überprüfung Ihrer extern erreichbaren Dienste, Ports und Konfigurationen auf bekannte Schwachstellen. Automatisierte Scans kombiniert mit manueller Bewertung.

CVSS v3.1PTES-Anlehnung
🛡️

Pentest-Light

Gezieltes Testen Ihrer Angriffsoberfläche aus Angreifer-Sicht: TLS/SSL, Mail-Security (SPF, DKIM, DMARC), DNS-Fehlkonfigurationen, offene Ports und exponierte Webapps – inkl. False-Positive-Filterung.

OWASP Top 10Manuell validiert
📋

Bericht & Empfehlungen

Detaillierter Bericht mit Risikobewertung nach CVSS-Scoring (kritisch/hoch/mittel/niedrig), konkreten Handlungsempfehlungen und Priorisierung der Maßnahmen.

BSI-orientiertPriorisiert

Was typischerweise auffällt

Diese Schwachstellen finden sich in der Praxis besonders häufig bei KMU:

Kritisch

Veraltete Software-Versionen

Webserver, CMS oder Plugins mit bekannten Sicherheitslücken, für die bereits Exploits existieren.

Hoch

Offene Admin-Panels

Login-Seiten von Verwaltungsoberflächen, die ungeschützt aus dem Internet erreichbar sind.

Hoch

Fehlende Mail-Security

Keine oder fehlerhafte SPF-, DKIM- und DMARC-Einträge – Ihre Domain kann für Phishing missbraucht werden.

Mittel

Schwache TLS-Konfiguration

Veraltete Protokollversionen oder unsichere Cipher Suites, die abgehört werden können.

Ablauf

So läuft die Analyse ab

Strukturiert, transparent und ohne Risiko für Ihre Systeme.

01

Kostenloses Erstgespräch

Wir klären den Umfang: welche Domains, IP-Adressen und Dienste sollen geprüft werden? Ich berate Sie zur passenden Paketgröße.

02

Autorisierung & Scope

Sie erteilen die schriftliche Genehmigung. Wir definieren gemeinsam Umfang, Zeitfenster und Ansprechpartner.

03

Analyse

Automatisierte Scans und manuelle Prüfungen Ihrer extern erreichbaren Dienste – remote und ohne Ihre Systeme zu beeinträchtigen.

04

Auswertung & Bericht

Detaillierter Report mit allen Schwachstellen, CVSS-Risikobewertung und konkreten Handlungsempfehlungen.

05

Abschlussgespräch

Wir besprechen die Ergebnisse gemeinsam. Ich erkläre die Befunde verständlich und beantworte Ihre Fragen.

Preise

Transparente Preisgestaltung

Faire Pauschalpreise – Sie wissen vorher, was es kostet.

Quickcheck

Schneller Überblick für Einsteiger

490 € pauschal

Gemäß § 19 UStG wird keine MwSt. ausgewiesen.

  • 1 Domain oder IP-Adresse
  • Automatisierter Scan
  • Kurzbericht mit CVSS-Bewertung
  • Top-Empfehlungen auf einen Blick
  • Manuelle Prüfung
  • Abschlussgespräch
  • Nachtest
Anfragen

Enterprise

Für komplexere Infrastrukturen

Auf Anfrage

Individuelles Angebot nach Umfang.

  • Ab 4 Domains / IPs
  • Automatisierter Scan
  • Manuelle Prüfung & Pentest-Light
  • Detailbericht + Executive Summary
  • Priorisierte Empfehlungen
  • Abschlussgespräch
  • 1× Nachtest innerhalb 30 Tagen
Anfragen
Begrenzte Kapazität – ich nehme pro Monat nur eine begrenzte Anzahl Projekte an, um Qualität zu gewährleisten.
FAQ

Häufig gestellte Fragen

Ist die Analyse legal? +
Ja, selbstverständlich. Vor jeder Analyse erhalten Sie eine Autorisierungsvereinbarung, die Umfang und Zeitraum definiert. Ohne Ihre schriftliche Genehmigung wird nichts getestet.
Können meine Systeme ausfallen? +
Nein. Ich verwende schonende Scan-Methoden, die Ihre Systeme nicht beeinträchtigen. Die Analyse findet ausschließlich von extern statt – ohne Zugang zu Ihren internen Systemen.
Was wird genau geprüft? +
Alle über das Internet erreichbaren Dienste: Webserver, E-Mail-Server, DNS, VPN-Zugänge, APIs, offene Ports und deren Konfigurationen. Der genaue Scope wird vorab gemeinsam festgelegt.
Wie lange dauert eine Analyse? +
Je nach Umfang zwischen 3 und 10 Werktagen. Den Bericht erhalten Sie im Anschluss innerhalb weniger Tage. Im Erstgespräch nenne ich Ihnen einen konkreten Zeitrahmen.
Was bedeutet „Nachtest innerhalb 30 Tagen"? +
Im Enterprise-Paket ist ein kostenloser Nachtest enthalten: Nachdem Ihr Team die Schwachstellen behoben hat, prüfe ich innerhalb von 30 Tagen erneut, ob die Maßnahmen greifen.
Bieten Sie auch die Behebung an? +
Mein Fokus liegt auf Analyse und Bericht. Die Behebung übernimmt in der Regel Ihr IT-Team oder Dienstleister. Meine Empfehlungen sind so aufbereitet, dass die Umsetzung klar und verständlich ist.
Werden meine Daten vertraulich behandelt? +
Absolut. Alle Ergebnisse werden streng vertraulich behandelt und ausschließlich an Sie übermittelt. Auf Wunsch schließen wir eine schriftliche Geheimhaltungsvereinbarung ab.
Unterschied zu einem vollständigen Pentest? +
Mein Angebot konzentriert sich auf die externe Angriffsoberfläche – alles, was über das Internet erreichbar ist. Interne Tests, Social Engineering, physische Prüfungen, Source-Code-Audits und aktive Exploitation sind nicht enthalten. Für umfassendere Tests berate ich Sie gerne zu spezialisierten Partnern.

Verschaffen Sie sich Klarheit über Ihre Angriffsfläche

Ein kurzes Erstgespräch genügt, um Umfang und passendes Paket zu klären.

Erstgespräch vereinbaren