Seit 2013 - Der Pentest Anbieter aus Frankfurt

Unternehmen für manuelle Pentests

Deutscher Pentest-Dienstleister für Payment, Healthcare und komplexe Systemumgebungen

Die binsec GmbH bildet als das operative Pentesting-Original das Fundament der binsec group GmbH. Seit 2013 führen unsere festangestellten, hochgradig zertifizierten Experten (u.a. OSCP, OSCE) professionelle Penetrationstests auf Basis internationaler Standards durch. Mit dieser tiefgehenden operativen Erfahrung in den Bereichen Payment, Banking und Healthcare prüfen wir Ihre geschäftskritischen Systeme auf dem Niveau professioneller Angreifer ab.

Als Spezialist für manuelle Analysen grenzen wir uns klar von automatisierten Vulnerability-Scans ab: Entscheidende Schwachstellen identifizieren wir durch strukturierte, tiefgehende Prüfungen. Dieses methodische Fachwissen verankern wir über die binsec academy GmbH zudem direkt in praxisnahen Pentest Training Labs. Wir stimmen das Vorgehen für Sie exakt auf Ihre Bedrohungslage ab und setzen hierbei auf effiziente Greybox-Analysen für maximale Transparenz und Tiefe. Als Ergebnis erhalten Sie einen audit-ready Abschlussbericht mit klarer Risikobewertung und konkreten Behebungsempfehlungen.

Jetzt Angebot anfordern
binsec penetration testing anbieter group academy

Mehr als 10 Jahre praktische Erfahrung im Bereich Penetration Testing

Durchführung ausschließlich durch festangestellte Senior Penetration Tester

Keine Subunternehmer oder externen Freelancer

Direkter Kontakt zum verantwortlichen Senior Penetration Tester

Eigene, vollständig kontrollierte Testinfrastruktur, keine Cloud-Nutzung

Strukturierte und reproduzierbare Testvorgehensweise

Professionelle Offensive-Security-Zertifizierungen: OSCP, OSCE, CRTO, BACPP

Identifizierung technischer und geschäftsrelevanter Sicherheitsrisiken

Risikogewichtete Schwachstellenbewertung oder CVSS Bewertung

Detaillierter Bericht mit Management-Übersicht und technischer Dokumentation

Nachprüfung der identifizierten Schwachstellen inkludiert

Pentesting
Bereiche

Web-Anwendungen Penetrationstests

Wir führen Penetrationstest von Webanwendungen durch. Der Umfang und die Komplexität einer Webanwendung können von einer statischen Webseite bis zu einer mandantenfähigen Anwendung reichen. Dies spiegelt sich auch in der Seitenzahl des OWASP Testing Guide wider, der auf mehreren hundert Seiten Testmethoden gegen Webanwendungen zusammenfasst. Wir testen eine Webanwendung sowohl mit als auch ohne Anmeldeinformationen. Um Fehler im Berechtigungsmanagement der Webanwendung effizient aufzudecken, fordern wir Testkonten für jede Benutzerrolle und ggf. für unterschiedliche Mandanten an. Bei dem Penetrationstest einer Web-Anwendung testen wir natürlich auch auf typische Angriffe wie Injection und XSS.

Mehr Informationen über Pentest von Web-Anwendungen

Pentest von Medizingeräten

Wir führen Penetrationstests für Medizingeräte durch, um die Medizinprodukteverordnung (MDR) zu erfüllen. Die MDR fordert die Überprüfung und Validierung der Sicherheit von Medizinprodukten und -software. Die Koordinierungsgruppe für Medizinprodukte (Medical Device Coordination Group) gibt in ihrem Leitfaden zur Cybersicherheit von Medizinprodukten an, dass Tests das primäre Mittel zur Sicherheitsüberprüfung und -validierung darstellen.

Mehr Informationen über Pentest von Medizingeräten

Interner Pentest

Die binsec GmbH führt interne Penetrationstests durch, um Schwachstellen in Netzwerken, Systemen und Anwendungen aus Sicht eines Angreifers mit internem Zugriff zu identifizieren. Dabei werden Angriffsflächen analysiert, typische Benutzerrechte geprüft und mögliche Eskalations- und Bewegungswege innerhalb der Infrastruktur bewertet. Je nach Scope kommen unterschiedliche Szenarien zum Einsatz, etwa ohne Zugangsdaten, mit Benutzeraccount oder unter Einbezug physischer Sicherheit. Typische Prüfbereiche sind Active Directory, interne Dienste, Webanwendungen, Netzwerksegmentierung sowie Wireless- und IoT-Systeme.

Mehr Informationen über interne Penetrationstest

Externer Pentest

Die binsec GmbH führt externe Penetrationstests durch, um über das Internet erreichbare Systeme gezielt aus Angreifersicht zu prüfen. Dabei werden öffentlich zugängliche Informationen analysiert, Dienste identifiziert und Schwachstellen manuell bewertet. Je nach Scope erfolgt auch eine praktische Ausnutzung gefundener Lücken, um reale Risiken nachvollziehbar darzustellen. Typische Prüfbereiche sind Webanwendungen, APIs, Netzwerkinfrastruktur, Cloud-Dienste und E-Mail-Systeme. Die Durchführung orientiert sich an etablierten Standards wie OWASP und OSSTMM und gewährleistet eine strukturierte, reproduzierbare Analyse.

Mehr Informationen über externe Penetrationstest

Mobile App Pentest

Die binsec GmbH führt Penetrationstests von Android- und iOS-Apps durch. Die Untersuchungsmethode der binsec GmbH bei mobilen Anwendungen (Android und iOS) orientiert sich am OWASP Mobile Application Security Testing Guide und an den OWASP Mobile TOP 10. Das Open Web Application Security Project (OWASP) ist derzeit die weltweit größte Non-Profit-Organisation mit dem Ziel, die Sicherheit von Anwendungen zu erhöhen.

Mehr Informationen über Pentest von mobilen Anwendungen

API Pentesting

Wir führen Penetrationstest von APIs durch und testen regelmäßig z.B. REST-APIs und XML-APIs. Eine API kann sowohl als eigenständiges Testobjekt in einem Penetrationstest als auch in Kombination mit einem Frontend auf Schwachstellen untersucht werden. Normalerweise fragen wir während des Angebotsprozesses nach einer Art API-Dokumentation oder einer Beschreibung der API-Komplexität, um die erforderliche Zeit für den Penetrationstest einzuschätzen. Wenn eine Webanwendung eine API verwendet, können wir auch die verfügbaren Endpunkte einer API im Rahmen des Penetrationstest ermitteln. Typische API-Sicherheitslücken sind zum Beispiel Fehler bei der Eingabevalidierung oder ein unzureichendes Berechtigungsmanagement.

Mehr Informationen über Pentest von API

How-To
Angebot für Pentest erhalten

 
 
 
 

Kontaktieren Sie uns

Kontaktieren Sie uns, am besten über unser Kontaktformular.

 
 
 
 

Lassen Sie uns sprechen

Wir werden uns in Kürze bei Ihnen melden, um entweder einen Anruf zu vereinbaren oder Ihnen per E-Mail weitere Informationen zukommen zu lassen.

 
 
 
 

Erhalten Sie das Angebot

Nachdem wir uns einen Eindruck vom Umfang und Ihren Anforderungen gemacht haben, erstellen wir ein umfassendes Pentest-Angebot und senden Ihnen dieses zu.

 
 
 
 

Unterschreiben Sie

Wenn alles in Ordnung ist, können Sie die letzte Seite unseres Angebots unterschreiben oder wir besprechen notwendige Anpassungen.

 
 
 
 

Kick-Off und Planung

Nun beginnen wir mit der Planung des Pentests. Wir legen einen Zeitrahmen fest und vereinbaren bei Bedarf einen Kick-Off-Termin.

 
 
 
 

Durchführung des Pentest

Wir führen den Penetrationstest durch. Bei Fragen benötigen wir in der Regel einen technischen Ansprechpartner, den wir telefonisch oder per E-Mail erreichen können.

 
 
 
 

Bericht

Wir erstellen den Pentest-Bericht und senden Ihnen den Bericht zu.

 
 
 
 

Nachtest

Bei Remote-Tests führen wir die erneute Prüfung kostenlos durch.

Sprechen Sie
jetzt mit unseren
Pentest Experten.

Kontaktieren Sie uns
Patrick Sauer, OSCP, M.Sc. Security Management
Patrick Sauer, CEO
OSCP, M.Sc. Security Management

Sprechen Sie jetzt mit unseren Pentest Experten.

Patrick Sauer, CEO
Patrick Sauer, CEO
OSCP, M.Sc. Security Management
Kontaktieren Sie uns

Pentest Wissen und Tools

Kostenlose Pentest-Tools für Ihre Sicherheitsanalyse.

Pentest Tools

Besuchen Sie unsere Wiki-Seite zum Thema Pentesting.

Pentest WIKI

Klare Antworten auf häufige Fragen zum Thema Pentesting.

Pentest FAQ

Neuigkeiten zu Pentesting und dem binsec-Universum.

Pentest News

Unternehmen

binsec GmbH
Clemensstraße 6-8
60487 Frankfurt am Main
Germany

Impressum

Geschäftsführer: Patrick Sauer
Prokura: Florian Zavatzki, Dominik Sauer
Handelsregister: Frankfurt am Main, HRB97277
USt-ID: DE290966808

© 2026 Alle Rechte vorbehalten binsec GmbH.

© 2026 Alle Rechte vorbehalten binsec GmbH.