ZEMID – Zentrum für Mittelstand und Digitalisierung
    Alle Offensive Security Services

    Penetration Testing

    Scope und Vorgehen

    Extern und intern bestimmen die Testperspektive. Infrastruktur, Anwendungen, APIs und Mobile bestimmen die Assets im Scope.

    ZEMID×KomodoSec

    Testperspektive

    Extern

    Test von außerhalb der Umgebung gegen die internetseitige Angriffsfläche.

    Intern

    Test von einem vereinbarten Ausgangspunkt innerhalb der Umgebung.

    Assets und Systeme im Scope

    Netzwerk und Infrastruktur

    Interne und externe Netze, exponierte Dienste und Segmentierung.

    Webanwendungen und APIs

    Authentifizierung, Sessions, Anwendungslogik und API-Grenzen.

    Mobile Anwendungen

    Android und iOS mit statischen und dynamischen Testverfahren.

    Scope-Umfang

    Ein SystemMehrere SystemeKombinierter Scope

    Vom Penetration Testing zur kontinuierlichen Validierung

    Einstiegsprojekt

    Expertengeführtes Penetration Testing

    Etabliert eine validierte Security-Baseline über die vereinbarten Systeme und Angriffsflächen.

    • Scope orientiert an Systemen und Risiken des Kunden
    • Expertengeführtes Testen und Validieren
    • Priorisierte Findings und Handlungsempfehlungen

    Fortlaufendes Modell

    Continuous Penetration Testing mit AigentX

    AigentX, die KI-Pentesting-Plattform von KomodoSec, ermöglicht wiederkehrende oder kontinuierliche Angriffstests im vereinbarten Scope – unter menschlicher Aufsicht.

    • Internes Netz, externe Infrastruktur, Web- und API-Tests
    • Takt abgestimmt auf Releases, Systemänderungen und Risiko
    • Evidenzbasierte Findings, von KomodoSec geprüft und validiert

    Scope, Takt und Einsatz von AigentX richten sich nach Umgebung und technischen Anforderungen des Kunden.

    Ihr nächster Schritt

    Der schnellste Weg zu einem belastbaren Angebot ist ein kurzes technisches Gespräch über Ihre konkrete Umgebung.