Baustelle / Early Access

Wie angreifbar ist deine Firma von außen – heute?

Verifizierte, automatisierte Checks deiner öffentlich erreichbaren Systeme. Evidence-basierter PDF-Report in ~2 Stunden (On-Demand) oder kontinuierlich im Abo – betrieben in Deutschland ohne Public-KI.

DE Betrieb · Hosting/Storage Keine Public-KI · lokale Verarbeitung Verifizierte Scans · DNS/HTTP Evidence-first · Belege im Report

Was wir prüfen

Fokus: öffentlich erreichbare Angriffsfläche – schnell, wiederholbar, evidenzbasiert. Kein „vollumfänglicher Pentest“, sondern External Attackability Scan & Exposure Monitoring für SMB. :contentReference[oaicite:0]{index=0} :contentReference[oaicite:1]{index=1}

W
Web & DNS/TLS Fingerprinting

DNS/HTTP-Indikatoren, TLS-Konfiguration, Header-Footprint, Tech-Stack-Hinweise – als Basis für verifizierbare Findings.

P
Port-/Service-Exposure

Definierte Portlisten je Tarif, Banner-/Service-Identifikation (safe), Fokus auf „was steht wirklich offen“.

A
Misconfig & Exposures

Öffentliche Admin-UIs, unsichere Protokolle/Ports, Standard-Konfig-Indikatoren – ohne destruktive Exploits.

E
Evidence-first Reporting

Findings nur mit Belegen (Request/Response-Auszug, Header/Banner, Zeitstempel). Validierung in Stufen: Detected/Likely/Verified.

Δ
Delta-Analyse

„Neu/weg/verschlechtert“ seit letztem Run (Ports/Services/Exposures) – damit Änderungen sofort sichtbar werden.

DE
Datensouveränität

Betrieb in Deutschland, keine Public-LLM-APIs, systemhaus-fit für SMB (Trust & Nachvollziehbarkeit).

So läuft’s

Minimaler Aufwand für dich, klare Outputs für Entscheidungen: Scan starten, Report lesen, Änderungen beobachten. :contentReference[oaicite:2]{index=2} :contentReference[oaicite:3]{index=3}

1
Asset eintragen Domain (inkl. www) oder öffentliche IP.
2
Ownership verifizieren DNS-TXT (Standard) oder HTTP-File unter /.well-known.
3
Scan (on-demand oder nach Plan) Extern-only, unauthenticated, safe checks – mit Rate-Limits und klarer Belegführung.
4
PDF-Report Management Summary + priorisierte Top-Risiken + Evidence + Delta (wenn Baseline existiert).
5
Optional: Re-Test & Umsetzung In höheren Tarifen Retest-Kontingent; auf Wunsch Remediation-Unterstützung.

Warum das funktioniert

SMB brauchen keine jährliche Einmalaufnahme, sondern ein wiederholbares Frühwarnsystem: Änderungen an Diensten, Ports und Konfigurationen passieren ständig – genau dort setzt Delta-Reporting an.

Klarer Scope

External Attackability/Exposure Monitoring statt „Pentest-Vollabdeckung“: Fokus auf belastbare, externe Signale und Belege.

Preise (MVP)

Asset-basiert, damit es für SMB kalkulierbar bleibt. Subdomain Discovery und technischer Repro-Report als Add-ons. :contentReference[oaicite:4]{index=4}

Basis-Scan On-Demand
49 € / Scan
  • 1 Asset (Domain oder öffentliche IP)
  • PDF-Report in ~2 Stunden
  • Summary + Score + Top-Findings
  • Evidence pro Finding
  • Ownership Verification (DNS/HTTP)
Anfragen
Monitor Plus Teams
79 € / Monat
  • bis 5 Assets
  • Wöchentlich + Delta pro Asset
  • Fix-Verification Light (Kontingent)
  • Erweitertes Portprofil
  • Höheres Finding-Limit
Anfragen
Pro Betrieb
199 € / Monat
  • bis 20 Assets
  • Tägliche Scans
  • Delta + Events + Export (CSV)
  • Fix-Verification (höheres Kontingent)
  • Längere Report-Retention
Anfragen

Add-ons

S
Subdomain Discovery

Optional, budgetiert/limitiert (Compute & Scope). Ergänzt zusätzliche Targets zum Scan.

T
Technischer Repro-Report

Mehr Details je Finding (Repro/Requests/konkretere Fix-Hinweise), pro Run zubuchbar.

R
Remediation (Systemhaus)

Maßnahmenplan, Umsetzung und Retest-Unterstützung – falls du es direkt „weg haben“ willst.

FAQ (kurz)

Die typischen Einwände – klar beantwortet. :contentReference[oaicite:5]{index=5}

Ist das ein Pentest?

Nein. Es ist ein External Attackability Scan / Exposure Monitoring: externe, wiederholbare Checks mit evidenzbasiertem Reporting.

Warum Ownership Verification?

Damit nur autorisierte Assets geprüft werden: DNS-TXT (Standard) oder HTTP-Datei unter /.well-known.

Braucht ihr Zugangsdaten?

Nein (MVP). Extern-only und unauthenticated – Fokus auf öffentlich erreichbare Angriffsfläche.

Was bekomme ich konkret?

Management Summary (Ampel/Score), priorisierte Top-Findings, Evidence je Finding und Delta gegenüber dem vorherigen Run (wenn vorhanden).