Deutscher Pentest-Dienstleister für Payment, Healthcare und komplexe Systemumgebungen
Die binsec GmbH bildet als das operative Pentesting-Original das Fundament der binsec group GmbH. Seit 2013 führen unsere festangestellten, hochgradig zertifizierten Experten (u.a. OSCP, OSCE) professionelle Penetrationstests auf Basis internationaler Standards durch. Mit dieser tiefgehenden operativen Erfahrung in den Bereichen Payment, Banking und Healthcare prüfen wir Ihre geschäftskritischen Systeme auf dem Niveau professioneller Angreifer ab.
Als Spezialist für manuelle Analysen grenzen wir uns klar von automatisierten Vulnerability-Scans ab: Entscheidende Schwachstellen identifizieren wir durch strukturierte, tiefgehende Prüfungen. Dieses methodische Fachwissen verankern wir über die binsec academy GmbH zudem direkt in praxisnahen Pentest Training Labs. Wir stimmen das Vorgehen für Sie exakt auf Ihre Bedrohungslage ab und setzen hierbei auf effiziente Greybox-Analysen für maximale Transparenz und Tiefe. Als Ergebnis erhalten Sie einen audit-ready Abschlussbericht mit klarer Risikobewertung und konkreten Behebungsempfehlungen.
Jetzt Angebot anfordern
Mehr als 10 Jahre praktische Erfahrung im Bereich Penetration Testing
Durchführung ausschließlich durch festangestellte Senior Penetration Tester
Keine Subunternehmer oder externen Freelancer
Direkter Kontakt zum verantwortlichen Senior Penetration Tester
Eigene, vollständig kontrollierte Testinfrastruktur, keine Cloud-Nutzung
Strukturierte und reproduzierbare Testvorgehensweise
Identifizierung technischer und geschäftsrelevanter Sicherheitsrisiken
Risikogewichtete Schwachstellenbewertung oder CVSS Bewertung
Detaillierter Bericht mit Management-Übersicht und technischer Dokumentation
Nachprüfung der identifizierten Schwachstellen inkludiert
Pentesting
Bereiche
Web-Anwendungen Penetrationstests
Wir führen Penetrationstest von Webanwendungen durch. Der Umfang und die Komplexität einer Webanwendung können von einer statischen Webseite bis zu einer mandantenfähigen Anwendung reichen. Dies spiegelt sich auch in der Seitenzahl des OWASP Testing Guide wider, der auf mehreren hundert Seiten Testmethoden gegen Webanwendungen zusammenfasst. Wir testen eine Webanwendung sowohl mit als auch ohne Anmeldeinformationen. Um Fehler im Berechtigungsmanagement der Webanwendung effizient aufzudecken, fordern wir Testkonten für jede Benutzerrolle und ggf. für unterschiedliche Mandanten an. Bei dem Penetrationstest einer Web-Anwendung testen wir natürlich auch auf typische Angriffe wie Injection und XSS.
Pentest von Medizingeräten
Wir führen Penetrationstests für Medizingeräte durch, um die Medizinprodukteverordnung (MDR) zu erfüllen. Die MDR fordert die Überprüfung und Validierung der Sicherheit von Medizinprodukten und -software. Die Koordinierungsgruppe für Medizinprodukte (Medical Device Coordination Group) gibt in ihrem Leitfaden zur Cybersicherheit von Medizinprodukten an, dass Tests das primäre Mittel zur Sicherheitsüberprüfung und -validierung darstellen.
Interner Pentest
Die binsec GmbH führt interne Penetrationstests durch, um Schwachstellen in Netzwerken, Systemen und Anwendungen aus Sicht eines Angreifers mit internem Zugriff zu identifizieren. Dabei werden Angriffsflächen analysiert, typische Benutzerrechte geprüft und mögliche Eskalations- und Bewegungswege innerhalb der Infrastruktur bewertet. Je nach Scope kommen unterschiedliche Szenarien zum Einsatz, etwa ohne Zugangsdaten, mit Benutzeraccount oder unter Einbezug physischer Sicherheit. Typische Prüfbereiche sind Active Directory, interne Dienste, Webanwendungen, Netzwerksegmentierung sowie Wireless- und IoT-Systeme.
Externer Pentest
Die binsec GmbH führt externe Penetrationstests durch, um über das Internet erreichbare Systeme gezielt aus Angreifersicht zu prüfen. Dabei werden öffentlich zugängliche Informationen analysiert, Dienste identifiziert und Schwachstellen manuell bewertet. Je nach Scope erfolgt auch eine praktische Ausnutzung gefundener Lücken, um reale Risiken nachvollziehbar darzustellen. Typische Prüfbereiche sind Webanwendungen, APIs, Netzwerkinfrastruktur, Cloud-Dienste und E-Mail-Systeme. Die Durchführung orientiert sich an etablierten Standards wie OWASP und OSSTMM und gewährleistet eine strukturierte, reproduzierbare Analyse.
Mobile App Pentest
Die binsec GmbH führt Penetrationstests von Android- und iOS-Apps durch. Die Untersuchungsmethode der binsec GmbH bei mobilen Anwendungen (Android und iOS) orientiert sich am OWASP Mobile Application Security Testing Guide und an den OWASP Mobile TOP 10. Das Open Web Application Security Project (OWASP) ist derzeit die weltweit größte Non-Profit-Organisation mit dem Ziel, die Sicherheit von Anwendungen zu erhöhen.
API Pentesting
Wir führen Penetrationstest von APIs durch und testen regelmäßig z.B. REST-APIs und XML-APIs. Eine API kann sowohl als eigenständiges Testobjekt in einem Penetrationstest als auch in Kombination mit einem Frontend auf Schwachstellen untersucht werden. Normalerweise fragen wir während des Angebotsprozesses nach einer Art API-Dokumentation oder einer Beschreibung der API-Komplexität, um die erforderliche Zeit für den Penetrationstest einzuschätzen. Wenn eine Webanwendung eine API verwendet, können wir auch die verfügbaren Endpunkte einer API im Rahmen des Penetrationstest ermitteln. Typische API-Sicherheitslücken sind zum Beispiel Fehler bei der Eingabevalidierung oder ein unzureichendes Berechtigungsmanagement.
How-To
Angebot für Pentest erhalten
Kontaktieren Sie uns
Kontaktieren Sie uns, am besten über unser Kontaktformular.
Lassen Sie uns sprechen
Wir werden uns in Kürze bei Ihnen melden, um entweder einen Anruf zu vereinbaren oder Ihnen per E-Mail weitere Informationen zukommen zu lassen.
Erhalten Sie das Angebot
Nachdem wir uns einen Eindruck vom Umfang und Ihren Anforderungen gemacht haben, erstellen wir ein umfassendes Pentest-Angebot und senden Ihnen dieses zu.
Unterschreiben Sie
Wenn alles in Ordnung ist, können Sie die letzte Seite unseres Angebots unterschreiben oder wir besprechen notwendige Anpassungen.
Kick-Off und Planung
Nun beginnen wir mit der Planung des Pentests. Wir legen einen Zeitrahmen fest und vereinbaren bei Bedarf einen Kick-Off-Termin.
Durchführung des Pentest
Wir führen den Penetrationstest durch. Bei Fragen benötigen wir in der Regel einen technischen Ansprechpartner, den wir telefonisch oder per E-Mail erreichen können.
Bericht
Wir erstellen den Pentest-Bericht und senden Ihnen den Bericht zu.
Nachtest
Bei Remote-Tests führen wir die erneute Prüfung kostenlos durch.
Sprechen Sie
jetzt mit unseren
Pentest Experten.
Kontaktieren Sie uns
OSCP, M.Sc. Security Management
Sprechen Sie jetzt mit unseren Pentest Experten.
OSCP, M.Sc. Security Management