NEMESIS
Anrufen Kontakt
Akte Nr. 004 · Penetrationstest · Preis auf Anfrage

Wir greifen Ihr Unternehmen an. Legal.

Ein kontrollierter Angriff auf alles, was von außen erreichbar ist – Webseite, Mailserver, VPN, Fernzugänge, Firewall. Sie erfahren vor dem Ernstfall, wo ein Angreifer hineinkäme.

Festpreis, kein Tagewerk-Risiko Bericht + Nachtest + Prüfnachweis Nur mit schriftlicher Freigabe
SCHWACHSTELLE
Eintrag 01 — Warum testen

Angreifer suchen nicht nach Ihnen. Sie scannen einfach alles.

Automatisierte Scans fahren rund um die Uhr über das gesamte deutsche IP-Netz. Wer getroffen wird, entscheidet nicht die Firmengröße, sondern die offene Tür. Ein Penetrationstest findet diese Tür zuerst.

Vermerk 01 — Versicherung

Cyberversicherungen fragen nach

Immer mehr Versicherer verlangen einen Nachweis über regelmäßige Sicherheitsprüfungen – oder kürzen im Schadensfall die Leistung. Der Prüfnachweis aus unserem Test ist genau dieser Beleg.

Vermerk 02 — Haftung

Die Geschäftsführung haftet

Nach § 43 GmbHG und der DSGVO ist die Leitung für angemessene Schutzmaßnahmen verantwortlich. „Wir wussten nichts davon“ ist keine Entlastung, wenn nie jemand nachgesehen hat.

Vermerk 03 — Lieferkette

Ihre Kunden prüfen Sie mit

Größere Auftraggeber geben Sicherheitsanforderungen aus NIS2 an ihre Zulieferer weiter. Wer einen aktuellen Testbericht vorlegen kann, ist in der Ausschreibung schneller durch.

Eintrag 02 — Prüfumfang

Alles, was aus dem Internet erreichbar ist.

Wir nehmen die Position eines Angreifers ein, der nichts über Sie weiß außer Ihrem Firmennamen – und arbeiten uns von dort nach innen. Fahren Sie über die Felder, um sie zu entschlüsseln.

  • AufklärungÖffentlich auffindbare Informationen: Subdomains, Mitarbeiternamen, geleakte Zugangsdaten aus früheren Datenlecks.
  • PortscanVollständiger Scan aller 65.535 Ports je Host – jeder unbeabsichtigt offene Dienst wird sichtbar.
  • Webseite & Web-AppPrüfung nach OWASP Top 10: Einschleusung von Befehlen, Rechteumgehung, Sitzungsverwaltung, Datei-Uploads.
  • Login-BereicheKundenportale, Webmail, Fernwartung: Passwortqualität, fehlende Zwei-Faktor-Anmeldung, Sperrmechanismen.
  • E-MailSPF, DKIM und DMARC – lässt sich Ihre Absenderadresse fälschen? Test mit einer nachgemachten Nachricht an Sie selbst.
  • VPN & FernzugriffOffene RDP- oder VPN-Zugänge, veraltete Firmware, bekannte Schwachstellen in Firewall und Router.
  • VerschlüsselungTLS-Konfiguration, Zertifikatslaufzeiten, veraltete Protokolle und Verfahren.
  • Cloud & DiensteMicrosoft 365, Fileshares, Backup-Portale: Zugriffsrechte, offene Freigaben, Standardkonten.
Angriffsfläche · laufende Erfassung
Eintrag 03 — Ablauf

Fünf Phasen. Rund zwei Wochen.

Ihr Tagesgeschäft läuft normal weiter. Aktive Tests legen wir auf Wunsch in Randzeiten, und bei kritischen Funden melden wir uns sofort – nicht erst im Abschlussbericht.

01

Freigabe & Abstimmung

Wir legen schriftlich fest, was getestet wird, was ausdrücklich nicht, und in welchem Zeitraum. Ohne diese unterschriebene Freigabe beginnt kein Test.

Tag 1 · ca. 45 Minuten Ihrer Zeit
02

Aufklärung

Wir sammeln alles, was öffentlich über Sie auffindbar ist: Domains, Systeme, Namen, alte Zugangsdaten aus bekannten Datenlecks. Vollständig passiv – Sie merken nichts davon.

Tag 2–3
03

Aktiver Test

Scans, Prüfung der gefundenen Dienste und kontrollierte Ausnutzung der Schwachstellen – so weit, wie es zum Nachweis nötig ist. Kein Datenabfluss, keine Zerstörung, keine Sabotage.

Tag 4–8
04

Bericht & Besprechung

Sie bekommen den Bericht schriftlich und wir gehen ihn gemeinsam durch – einmal für die Geschäftsführung in Klartext, einmal technisch für Ihre IT.

Tag 9–12
05

Nachtest

Sobald Sie nachgebessert haben, prüfen wir die kritischen und hohen Funde erneut – kostenlos, bis 60 Tage nach Berichtsübergabe. Danach gibt es den Prüfnachweis.

innerhalb von 60 Tagen
Eintrag 04 — Ergebnis

Kein Werkzeug-Ausdruck. Ein Plan.

Automatische Scanner liefern hunderte Meldungen, von denen die meisten irrelevant sind. Wir prüfen jeden Fund von Hand nach und sortieren nach dem, was Sie zuerst anfassen sollten.

Lieferung 01

Testbericht (PDF)

Zusammenfassung für die Geschäftsführung ohne Fachchinesisch, dazu der technische Teil: jeder Fund mit Nachweis, CVSS-Bewertung, Auswirkung und konkreter Behebungsanleitung.

Lieferung 02

Maßnahmenplan

Priorisierte Liste: was in 48 Stunden erledigt sein muss, was in vier Wochen, was strategisch bleibt. Jeweils mit geschätztem Aufwand.

Lieferung 03

Abschlussgespräch

Bis zu 90 Minuten vor Ort oder per Videokonferenz. Ihre IT oder Ihr Dienstleister kann direkt Rückfragen stellen.

Lieferung 04

Nachtest & Prüfnachweis

Ein kostenloser Nachtest der kritischen und hohen Funde. Anschließend erhalten Sie eine schriftliche Bestätigung über Zeitraum, Umfang und Ergebnis – vorlegbar bei Versicherern und Auftraggebern.

So sieht ein Ergebnis aus

Beispielhafte Verteilung eines Tests bei einem Betrieb mit 30 Mitarbeitern

Kritisch0
Hoch0
Mittel0
Niedrig0

Die zwei kritischen Funde waren: ein aus dem Internet erreichbarer Fernwartungszugang ohne zweiten Faktor und ein Administrator-Konto mit einem Passwort aus einem alten Datenleck.

Eintrag 05 — Angebot

Ein Preis. Keine Nachforderung.

In der Branche wird üblicherweise nach Tagessätzen abgerechnet – am Ende steht eine Summe, mit der niemand gerechnet hat. Wir machen es umgekehrt: Sie bekommen für die externe Angriffsfläche einen festen Preis, und der steht vor der Beauftragung schriftlich fest.

Penetrationstest · externe Angriffsfläche
Auf Anfrage
Fester Preis statt Tagessatz · einmalig · Endpreis ohne MwSt. (§19 UStG)
  • Aufklärung, Portscan und aktiver Test der gesamten externen Angriffsfläche
  • Manuelle Nachprüfung jedes Fundes – keine reinen Scanner-Ergebnisse
  • Testbericht mit Geschäftsführungs- und Technikteil
  • Priorisierter Maßnahmenplan mit Aufwandsschätzung
  • Abschlussgespräch bis 90 Minuten
  • Kostenloser Nachtest innerhalb von 60 Tagen
  • Schriftlicher Prüfnachweis für Versicherer und Auftraggeber
Der Festpreis gilt für Standorte mit bis zu 8 öffentlich erreichbaren Hosts und einer Web-Anwendung. Größerer Umfang, Tests des internen Netzwerks oder Social-Engineering-Kampagnen werden gesondert kalkuliert und im Angebot ausgewiesen.
Der Test findet ausschließlich nach schriftlicher Beauftragung und Freigabe durch den Systemverantwortlichen statt.
Stufe 01

IT-Sicherheits-Check

Kompakte Bestandsaufnahme mit Kurzbericht – der Einstieg, wenn noch nie jemand hingeschaut hat.

Auf Anfrage
Stufe 02 · diese Seite

Penetrationstest extern

Echter Angriff auf alles, was von außen erreichbar ist, inklusive Nachtest und Prüfnachweis.

Fester Preis
Stufe 03

Interner Test / Projekt

Test aus dem Netzwerk heraus, Active Directory, Segmentierung, Social Engineering.

Nach Aufwand
Eintrag 06 — Methodik & Fragen

Für alle, die es genauer wissen wollen.

Abgeschlossene Lernpfade · TryHackMe Profil ansehen ↗
  1. 01Pre Security Grundlagen, auf denen alles Weitere aufbaut: Netzwerke und Protokolle, Aufbau des Webs, Linux und Windows von der Kommandozeile aus.
  2. 02Web Fundamentals Wie Webanwendungen funktionieren und wo sie brechen – die typischen Schwachstellenklassen aus den OWASP Top 10 in praktischen Übungen.
  3. 03Cyber Security 101 Breite Einführung in Angriffs- und Verteidigungstechnik: Werkzeuge, Vorgehensweisen, Kryptografie und der Umgang mit Sicherheitsvorfällen.
  4. 04Jr Penetration Tester Der Ablauf eines Penetrationstests von der Aufklärung über Scans und das Ausnutzen von Schwachstellen bis zur Rechteausweitung – genau das Vorgehen dieser Leistung.
  5. 05Security Engineer Die andere Seite: Systeme härten, Angriffe erkennen, Protokolle auswerten und Schutzmaßnahmen dauerhaft betreiben.

Einige dieser Pfade führt TryHackMe inzwischen als „Legacy“, also in der archivierten Fassung – abgeschlossen wurden sie in der jeweils damals gültigen Version.
Es handelt sich um praktische Lernpfade mit Abschlussnachweis, nicht um eine Branchenzertifizierung wie OSCP oder CEH.

Nach welcher Methodik wird getestet?
Wir arbeiten entlang des PTES (Penetration Testing Execution Standard) und des BSI-Leitfadens für Durchführungskonzepte. Web-Anwendungen prüfen wir zusätzlich gegen den OWASP Testing Guide und die OWASP Top 10. Bewertet wird nach CVSS 4.0, ergänzt um eine Einschätzung, was der Fund für Ihren Betrieb konkret bedeutet – ein theoretisch kritischer Fund auf einem Testsystem ohne Daten wird entsprechend eingeordnet.
Kann dabei etwas kaputtgehen?
Das Restrisiko ist nie null, deshalb sprechen wir es vorher ab. Standardmäßig verzichten wir auf alles, was Systeme zum Absturz bringen kann: keine Überlast-Tests, keine automatisierten Massen-Anmeldeversuche gegen produktive Konten, keine Ausnutzung von Schwachstellen, die den Dienst beenden würden. Solche Funde belegen wir stattdessen über die Version und Konfiguration. Auf Wunsch legen wir die aktiven Phasen außerhalb Ihrer Geschäftszeiten.
Sehen wir den Test in unseren Protokollen?
Ja, und das ist beabsichtigt. Wir testen offen, nicht verdeckt – so können Sie gleich mitprüfen, ob Ihre eigene Überwachung überhaupt anschlägt. Alle Zugriffe erfolgen aus einem festen IP-Bereich, den Sie vorab bekommen, damit Sie unsere Aktivitäten von echten Angriffen unterscheiden können.
Was passiert mit den gefundenen Daten?
Alle Testdaten und Nachweise werden verschlüsselt gespeichert und 90 Tage nach Übergabe des Berichts gelöscht – auf Wunsch sofort. Wir schließen mit Ihnen eine Vertraulichkeitsvereinbarung und, soweit personenbezogene Daten berührt werden, einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Wie oft sollte getestet werden?
Einmal jährlich sowie nach größeren Änderungen: neue Webseite, neuer Server, Umzug in die Cloud, neuer Fernzugriff. Für Folgetests im Jahresrhythmus gibt es einen reduzierten Preis, weil die Aufklärungsphase dann deutlich kürzer ausfällt.
Wer führt den Test durch?
Paul Martin persönlich, Inhaber von NEMESIS IT Service – geprüfter Fachinformatiker für Systemintegration (IHK München, Januar 2021), seit 2018 in der IT, mit Berufserfahrung aus dem öffentlichen Dienst im Betrieb und in der Absicherung von IT- und Kommunikationssystemen. Im Bereich Angriffssicherheit kommt laufende praktische Weiterbildung über TryHackMe dazu; eine Branchenzertifizierung wie OSCP liegt derzeit nicht vor – wir sagen das lieber vorab, als dass Sie es später herausfinden. Sie haben durchgehend denselben Ansprechpartner, der Test wird nicht weitergegeben oder untervergeben.
Was ist der Unterschied zu einem Schwachstellenscan?
Ein Scanner meldet, dass eine Tür existiert. Ein Penetrationstest prüft, ob sie sich öffnen lässt und was dahinter liegt. Der entscheidende Teil ist die manuelle Arbeit: Verkettung mehrerer harmlos wirkender Schwächen zu einem echten Zugang – genau das kann kein automatisches Werkzeug.
Eintrag 07 — Kontakt

Ein Anruf, und wir schauen nach.

Anschrift
NEMESIS IT Service
Hauptstraße 116
77855 Achern

So kommen wir zusammen

Das Vorgespräch ist kostenlos und unverbindlich. Danach wissen Sie, was der Test bei Ihnen kostet und ob nicht ein kleinerer Sicherheits-Check der bessere Einstieg wäre.

  1. Kurzes Gespräch: Was haben Sie im Einsatz, was ist von außen erreichbar?
  2. Schriftliches Angebot mit festgelegtem Umfang – unverbindlich.
  3. Freigabe unterschreiben, Zeitraum festlegen.
  4. Test, Bericht, Besprechung – und nach Ihrer Nachbesserung der Nachtest.
Frage per WhatsApp