Penetrationstest-Anbieter in Deutschland auswählen
„Penetrationstest“ ist kein geschützter Begriff: Dasselbe Wort bezeichnet einen automatisierten Scan und eine dreiwöchige manuelle Prüfung. Diese Orientierungsseite beschreibt fünf Anbietertypen mit ihren Stärken und Schwächen – spezialisierte Sicherheitsdienstleister, IT-Systemhäuser mit Sicherheitsabteilung, Plattform- und Scan-Anbieter, freiberufliche Tester und große Beratungshäuser – und nennt acht Kriterien, an denen sich Angebote tatsächlich unterscheiden.
- Manuell oder automatisiert: Ein Bericht aus reinen Werkzeugausgaben ist ein Scan, kein Penetrationstest
- Wer testet tatsächlich, und werden Unteraufträge vergeben – wenn ja, in welchem Land
- Benanntes Vorgehen nach BSI-Durchführungskonzept, OWASP Testing Guide oder PTES
- Anonymisierter Musterbericht vorab, mit CVSS-Bewertung und reproduzierbaren Nachweisen
- Retest enthalten: Erst die Nachprüfung belegt, dass die Lücke geschlossen ist
- Speicherort, Aufbewahrungsdauer und Löschung der Prüfdaten vertraglich geregelt
- Kosten und Aufwandsmodell
Quellen und weiterführende Informationen
- BSI: Durchführungskonzept für Penetrationstests (Studie)
- OWASP Top 10 – die häufigsten Web-Schwachstellen
- FIRST: Common Vulnerability Scoring System (CVSS)
Zuletzt aktualisiert am · Inhaltlich verantwortlich: Christian Renkes, Geschäftsführer der Nica Systems GmbH.
Kontakt
Nica Systems GmbH, Reisholzer Bahnstraße 41, 40599 Düsseldorf
Telefon: 0211 17520840
E-Mail: Kontaktformular
Erreichbarkeit: Mo–Fr 09:00–17:00 Uhr, Incident Response rund um die Uhr
Bitte aktivieren Sie JavaScript für die vollständige, interaktive Website.