Penetrationstest in Düsseldorf
Ein Penetrationstest ist eine autorisierte, simulierte Cyberattacke auf Ihre Systeme – von Menschen durchgeführt, nicht von einem Scanner abgehakt. Die Nica Systems GmbH betreibt das aus Düsseldorf-Reisholz heraus, ausschließlich mit eigenen Testern und ohne Unterauftrag ins Ausland.
- CVSS – jede Schwachstelle bewertet und priorisiert
- 100 % – Durchführung in Deutschland, kein Offshoring
- ½ Tag – üblicher Vorlauf für einen Vor-Ort-Termin in NRW
Warum der Standort bei einem Pentest einen Unterschied macht
Externe Tests gegen Ihre öffentlich erreichbaren Systeme lassen sich von überall durchführen – da ist der Sitz des Anbieters gleichgültig. Sobald es ins interne Netz geht, ändert sich das. Ein Test des Active Directory, der WLAN-Infrastruktur oder der Produktionssegmente braucht einen Anschluss in Ihrem Haus. Wer dafür ein Team einfliegen lässt, plant in Reisetagen und rechnet sie mit ab. Wir fahren hin.
- Interne Tests ohne Reisekostenpauschale für Anfahrt und Übernachtung
- Kurzfristige Nachtermine, wenn sich der Scope während des Tests ausweitet
- Retest nach der Behebung vor Ort statt per Fernzugriff
- Abschlussbesprechung mit Geschäftsführung und IT im selben Raum
Was in Düsseldorf typischerweise geprüft wird
Die Wirtschaftsstruktur der Stadt prägt die Aufträge: viel Beratung, Werbung und Medien, Handel, Versicherung und Telekommunikation, dazu Logistik rund um den Hafen Reisholz und den Flughafen. Das heißt in der Praxis: viele Web-Anwendungen mit Kundendaten, viel Microsoft 365, viel Homeoffice-Anbindung – und Konzernkunden, die Sicherheitsnachweise von ihren Dienstleistern verlangen.
- Web-Anwendungen und APIs – Authentifizierung, Rechtetrennung, Geschäftslogik
- Microsoft 365 und Entra ID – Konfiguration, Rechteausweitung, Conditional Access
- Active Directory – der Weg vom normalen Benutzerkonto zum Domänen-Administrator
- Externer Perimeter – was von außen erreichbar ist und nicht sein sollte
- Client-Härtung und WLAN – der Weg vom Besucherplatz ins Produktivnetz
Ablauf
- Erstgespräch: kostenlos, telefonisch oder bei Ihnen im Haus. Wir klären Ziel, Umfang und Termin.
- Scoping und Freigabe: schriftliche Beauftragung mit klar abgegrenztem Prüfumfang, Zeitfenster und Ansprechpartnern auf beiden Seiten.
- Durchführung: manuelle Tests durch aktive Penetration Tester, laufende Meldung kritischer Funde noch während des Tests statt erst im Bericht.
- Bericht: Management-Summary für die Geschäftsführung, technischer Teil mit Reproduktionsschritten und CVSS-Bewertung für Ihre IT.
- Nachbesprechung und Retest: gemeinsame Priorisierung der Maßnahmen, danach die Prüfung, ob die Lücken wirklich geschlossen sind.
Ein Test oder vier pro Jahr?
Ein jährlicher Pentest ist eine Momentaufnahme: Er beschreibt den Zustand am Testtag. Wer laufend entwickelt, migriert oder zukauft, hat drei Monate später ein anderes System vor sich. Für diesen Fall gibt es den Nica Managed Pentest – vier Tests pro Jahr mit rotierendem Schwerpunkt statt einer einzelnen Prüfung, ab rund 700 € im Monat. Für den einmaligen Nachweis gegenüber einem Kunden oder Versicherer reicht der klassische Einzeltest.
Vor Ort im Düsseldorfer Umland
Unser Büro liegt in der Reisholzer Bahnstraße 41 im Düsseldorfer Süden, nahe der A59 und dem Hafen Reisholz. Interne Tests, bei denen jemand mit dem Prüf-Notebook in Ihrem Netz sitzen muss, sind damit eine Autofahrt und kein Reisetag. Die Entfernungen sind Straßenkilometer ab unserem Büro.
- Neuss – rund 10 km ab Düsseldorf-Reisholz
- Ratingen – rund 12 km ab Düsseldorf-Reisholz
- Erkrath – rund 12 km ab Düsseldorf-Reisholz
- Hilden – rund 15 km ab Düsseldorf-Reisholz
- Meerbusch – rund 15 km ab Düsseldorf-Reisholz
- Langenfeld – rund 20 km ab Düsseldorf-Reisholz
- Mettmann – rund 20 km ab Düsseldorf-Reisholz
- Monheim am Rhein – rund 20 km ab Düsseldorf-Reisholz
- Krefeld – rund 25 km ab Düsseldorf-Reisholz
- Solingen – rund 25 km ab Düsseldorf-Reisholz
Häufige Fragen
Was kostet ein Penetrationstest in Düsseldorf?
Der Preis richtet sich nach dem Prüfumfang, nicht nach dem Ort: Zahl der Systeme, Tiefe der Prüfung und Testtage bestimmen ihn. Weil wir aus Düsseldorf anreisen, entfallen bei Kunden in der Stadt und im Umland die Reise- und Übernachtungskosten, die auswärtige Anbieter für interne Tests in Rechnung stellen. Ein verbindliches Angebot erstellen wir nach einem kostenlosen Scoping-Gespräch. Wer eine planbare monatliche Größe braucht, findet sie im Managed Pentest ab rund 700 € im Monat.
Wie schnell können Sie in Düsseldorf vor Ort sein?
Für reguläre Termine planen wir gemeinsam ein Zeitfenster; Vor-Ort-Einsätze in Nordrhein-Westfalen realisieren wir in der Regel innerhalb eines halben Tages. Bei einem aktiven Sicherheitsvorfall gilt etwas anderes – dann greift unsere 24/7-Notfallnummer 0211 17520840.
Testen Sie auch ohne Zugang zu unserem Netz?
Ja. Ein externer Test prüft ausschließlich Ihre von außen erreichbaren Systeme und braucht keinen Zugang – er zeigt die Angriffsfläche so, wie ein Angreifer sie im Internet vorfindet. Der interne Test ergänzt die Frage, wie weit jemand kommt, der bereits im Netz ist: über eine Phishing-Mail, ein kompromittiertes Notebook oder einen Besucherplatz.
Brauchen wir eine schriftliche Genehmigung?
Ja, und die holen wir vor jedem Test ein. Offensive Prüfungen führen wir ausschließlich nach schriftlicher Beauftragung und in einem klar abgegrenzten Rahmen durch. Betrifft der Prüfumfang Systeme Dritter – Cloud-Dienste, ein fremdes Rechenzentrum, eine ausgelagerte Anwendung –, brauchen wir zusätzlich deren Einverständnis. Worauf dabei zu achten ist, klären wir im Scoping.
Erfüllen wir mit einem Pentest die NIS2-Anforderungen?
Ein Penetrationstest ist ein Baustein, nicht der Nachweis als Ganzes. NIS2 verlangt unter anderem ein Risikomanagement, Meldeprozesse, Angriffserkennung und die Registrierung beim BSI. Der Test liefert davon die belastbare Bestandsaufnahme der technischen Risiken. Was darüber hinaus nötig ist, klärt unsere NIS2-Beratung.
Quellen und weiterführende Informationen
- BSI: Durchführungskonzept für Penetrationstests (Studie)
- OWASP Top 10 – die häufigsten Web-Schwachstellen
- FIRST: Common Vulnerability Scoring System (CVSS)
Zuletzt aktualisiert am · Inhaltlich verantwortlich: Christian Renkes, Geschäftsführer der Nica Systems GmbH.
Kontakt
Nica Systems GmbH, Reisholzer Bahnstraße 41, 40599 Düsseldorf
Telefon: 0211 17520840
E-Mail: Kontaktformular
Erreichbarkeit: Mo–Fr 09:00–17:00 Uhr, Incident Response rund um die Uhr
Bitte aktivieren Sie JavaScript für die vollständige, interaktive Website.