Penetrationstest in Düsseldorf

Ein Penetrationstest ist eine autorisierte, simulierte Cyberattacke auf Ihre Systeme – von Menschen durchgeführt, nicht von einem Scanner abgehakt. Die Nica Systems GmbH betreibt das aus Düsseldorf-Reisholz heraus, ausschließlich mit eigenen Testern und ohne Unterauftrag ins Ausland.

Warum der Standort bei einem Pentest einen Unterschied macht

Externe Tests gegen Ihre öffentlich erreichbaren Systeme lassen sich von überall durchführen – da ist der Sitz des Anbieters gleichgültig. Sobald es ins interne Netz geht, ändert sich das. Ein Test des Active Directory, der WLAN-Infrastruktur oder der Produktionssegmente braucht einen Anschluss in Ihrem Haus. Wer dafür ein Team einfliegen lässt, plant in Reisetagen und rechnet sie mit ab. Wir fahren hin.

Was in Düsseldorf typischerweise geprüft wird

Die Wirtschaftsstruktur der Stadt prägt die Aufträge: viel Beratung, Werbung und Medien, Handel, Versicherung und Telekommunikation, dazu Logistik rund um den Hafen Reisholz und den Flughafen. Das heißt in der Praxis: viele Web-Anwendungen mit Kundendaten, viel Microsoft 365, viel Homeoffice-Anbindung – und Konzernkunden, die Sicherheitsnachweise von ihren Dienstleistern verlangen.

Ablauf

Ein Test oder vier pro Jahr?

Ein jährlicher Pentest ist eine Momentaufnahme: Er beschreibt den Zustand am Testtag. Wer laufend entwickelt, migriert oder zukauft, hat drei Monate später ein anderes System vor sich. Für diesen Fall gibt es den Nica Managed Pentest – vier Tests pro Jahr mit rotierendem Schwerpunkt statt einer einzelnen Prüfung, ab rund 700 € im Monat. Für den einmaligen Nachweis gegenüber einem Kunden oder Versicherer reicht der klassische Einzeltest.

Vor Ort im Düsseldorfer Umland

Unser Büro liegt in der Reisholzer Bahnstraße 41 im Düsseldorfer Süden, nahe der A59 und dem Hafen Reisholz. Interne Tests, bei denen jemand mit dem Prüf-Notebook in Ihrem Netz sitzen muss, sind damit eine Autofahrt und kein Reisetag. Die Entfernungen sind Straßenkilometer ab unserem Büro.

Häufige Fragen

Was kostet ein Penetrationstest in Düsseldorf?

Der Preis richtet sich nach dem Prüfumfang, nicht nach dem Ort: Zahl der Systeme, Tiefe der Prüfung und Testtage bestimmen ihn. Weil wir aus Düsseldorf anreisen, entfallen bei Kunden in der Stadt und im Umland die Reise- und Übernachtungskosten, die auswärtige Anbieter für interne Tests in Rechnung stellen. Ein verbindliches Angebot erstellen wir nach einem kostenlosen Scoping-Gespräch. Wer eine planbare monatliche Größe braucht, findet sie im Managed Pentest ab rund 700 € im Monat.

Wie schnell können Sie in Düsseldorf vor Ort sein?

Für reguläre Termine planen wir gemeinsam ein Zeitfenster; Vor-Ort-Einsätze in Nordrhein-Westfalen realisieren wir in der Regel innerhalb eines halben Tages. Bei einem aktiven Sicherheitsvorfall gilt etwas anderes – dann greift unsere 24/7-Notfallnummer 0211 17520840.

Testen Sie auch ohne Zugang zu unserem Netz?

Ja. Ein externer Test prüft ausschließlich Ihre von außen erreichbaren Systeme und braucht keinen Zugang – er zeigt die Angriffsfläche so, wie ein Angreifer sie im Internet vorfindet. Der interne Test ergänzt die Frage, wie weit jemand kommt, der bereits im Netz ist: über eine Phishing-Mail, ein kompromittiertes Notebook oder einen Besucherplatz.

Brauchen wir eine schriftliche Genehmigung?

Ja, und die holen wir vor jedem Test ein. Offensive Prüfungen führen wir ausschließlich nach schriftlicher Beauftragung und in einem klar abgegrenzten Rahmen durch. Betrifft der Prüfumfang Systeme Dritter – Cloud-Dienste, ein fremdes Rechenzentrum, eine ausgelagerte Anwendung –, brauchen wir zusätzlich deren Einverständnis. Worauf dabei zu achten ist, klären wir im Scoping.

Erfüllen wir mit einem Pentest die NIS2-Anforderungen?

Ein Penetrationstest ist ein Baustein, nicht der Nachweis als Ganzes. NIS2 verlangt unter anderem ein Risikomanagement, Meldeprozesse, Angriffserkennung und die Registrierung beim BSI. Der Test liefert davon die belastbare Bestandsaufnahme der technischen Risiken. Was darüber hinaus nötig ist, klärt unsere NIS2-Beratung.

Quellen und weiterführende Informationen

Zuletzt aktualisiert am · Inhaltlich verantwortlich: Christian Renkes, Geschäftsführer der Nica Systems GmbH.

Kontakt

Nica Systems GmbH, Reisholzer Bahnstraße 41, 40599 Düsseldorf
Telefon: 0211 17520840
E-Mail: Kontaktformular
Erreichbarkeit: Mo–Fr 09:00–17:00 Uhr, Incident Response rund um die Uhr

Bitte aktivieren Sie JavaScript für die vollständige, interaktive Website.