Cyber 360 Flash
Drei Wochen bis zu einem klaren Bild: Reifegrad, Exposition und die zehn Dinge, die zuerst zu beheben sind.
- Dauer
- 3 Wochen
- Preis
- 6.000 € bis 9.000 €
- zzgl. MwSt., Richtwert
Vier Praxisfelder, ein Team.
Rechtliches

Leistungen
Den Weg hinein finden, bevor es jemand anderes tut.
Jede Kontrolle, die Sie besitzen, hat einen Umweg, den noch niemand gesucht hat. Offensive Sicherheit ist die Disziplin des Suchens: Anwendungen, APIs und Mobile-Apps, die Infrastruktur darunter, die Cloud-Konten, in denen sie laufen, und der Code, der alles verbindet.
Wir testen, wie ein Angreifer arbeitet – von außen ohne alles, von innen mit einem gestohlenen Laptop oder als vollständiges Red Team mit Ziel und Zeitlimit – und berichten, wie ein Ingenieur es braucht: was gefunden wurde, wie es ausgenutzt wurde, was zuerst zu beheben ist, und ein Retest, der die Schließung bestätigt.
Wo die Qualifikation verlangt wird, laufen Tests mit PASSI-qualifizierten Partnerteams, unter unserem Scoping und unserer Verantwortung. Sie erhalten eine priorisierte Liste, mit der Sie arbeiten können – kein PDF mit Scanner-Ausgabe.
Anwendungen, Infrastruktur, Cloud und Code, unter Vertrag angegriffen und mit Korrekturen berichtet.
Manuelles Testen Ihrer Anwendungen und APIs nach der OWASP-Methodik, erbracht mit einem PASSI-qualifizierten Partner. Der Nachtest nach der Behebung ist im Preis enthalten.
Externe und interne Tests Ihres Netzes, der exponierten Dienste und des Active Directory, ausgerichtet auf die Wege, die ein Angreifer tatsächlich zu Ihren Daten nehmen würde.
Eine zielorientierte, aufklärungsgeleitete Übung mit einem spezialisierten Partner: realistisches Vorgehen gegen Ihre Erkennungsfähigkeit, mit einem Purple-Team-Debriefing, von dem das Blue Team profitiert.
Manuelle Prüfung der Teile Ihrer Codebasis, in denen ein Fehler teuer wird: Authentifizierung, Autorisierung, Datenzugriff, Kryptografie und Verarbeitung nicht vertrauenswürdiger Eingaben.
Eine Konfigurationsprüfung gegen die CIS-Benchmarks und die Empfehlungen des Anbieters, mit Identität, Netz, Protokollierung, Speicherexposition und den Tenant-Einstellungen, die vergessen werden.
Drei Wochen bis zu einem klaren Bild: Reifegrad, Exposition und die zehn Dinge, die zuerst zu beheben sind.
Fortlaufendes Scannen dessen, was Ihnen gehört und was in Ihrem Namen exponiert ist, mit gefilterten, priorisierten und bis zum Abschluss verfolgten Feststellungen statt einer Rohliste.
Über diese Leistung sprechen — Schwachstellen- und Angriffsflächenmanagement
Cyber 360 Flash dauert drei Wochen und liefert die zehn Befunde, die zählen, geordnet danach, was ein Angreifer damit anfangen würde.