← Alle Leistungen
Unsere Leistungen

Technische und organisatorische Audits

Phishia begleitet Sie bei der Gesamtbewertung Ihrer Sicherheit durch sich ergänzende technische und organisatorische Audits: Ihre Schwachstellen erkennen, die Reife Ihrer Praktiken messen und einen priorisierten Maßnahmenplan festlegen, um die Resilienz Ihres Informationssystems dauerhaft zu stärken.

Unsere Leistungen

Was wir tun

01 / PENTEST

Penetrationstests

Ihre Anwendungen und APIs gegen die OWASP Top 10 geprüft: Authentifizierung und Zugriffskontrolle, SQL/NoSQL-Injektionen, XSS, SSRF … mit konkreten Korrekturen, um das Vorfallrisiko zu senken.

OWASPWeb und APINetz
02 / CONFIG

Konfigurationsaudit

Prüfung der Zugriffsregeln, Berechtigungen, Kernel/Versionen und Netzkonfiguration, mit klaren Härtungsempfehlungen.

03 / NETZ

Segmentierung und Datenflüsse

Prüfung der Trennung von Produktion, Vorproduktion, Administration und Büro-IT sowie der internen, externen und Dienstleisterzugänge; Bereinigung der Firewall-Regeln und eine lesbare Karte der Datenflüsse.

04 / EXPOSURE

Aufdeckung von Geheimnissen

Suche nach offengelegten Geheimnissen und Zugangsdaten sowie eine vollständige Bewertung Ihrer technischen Angriffsfläche.

05 / GOVERNANCE

Organisationsaudit

Governance, Verantwortlichkeiten, Prozesse, Sensibilisierung, Überwachung, Krise und Kontinuität: eine ehrliche Bewertung Ihrer Reife.

06 / ERGEBNIS

Ein umsetzbares Ergebnis

Jeder Baustein liefert Nachweise, qualifiziert die Risiken und mündet in einen priorisierten Maßnahmenplan, der kurz umzusetzen und messbar ist.

Penetrationstest

Ein Pentest, der die Auswirkung beweist, keine Liste von Lücken

Wir bleiben nicht beim Erkennen: wir nutzen aus. Jede Lücke wird mit einem konkreten Kompromittierungspfad verknüpft, bis zur Rechteausweitung — damit Sie priorisieren, was wirklich zählt.

crm.acme-corp.io:443HTTPS 200 · erreichbar
19Schwachstellen
71Endpoints
5Zonen
Umfang
Die gesamte Website
Intensität
Ausnutzen — echte Auswirkung, Eskalation zu Admin, RCE
Type
Grey box
Fortschritt · erreichte Stufe
anon ✓— user ✓— admin ✓

11 von 19 bestätigten Schwachstellen ausgenutzt · 9 kritisch

KompromittierungspfadKritisch
EinstiegspunktBlinde SQL-Injection — nachgewiesen auf /api/clients?search=
FreigeschaltetZugangsdaten extrahieren → Anmeldung als Administrator
FreigeschaltetWebshell hochladen → Codeausführung auf dem Server
Bestätigte Schwachstellen19 · davon 9 kritisch
Offenlegung von Geheimnissen (.env) /.env
SSTI — Template-Injection /reports/render
Permissive CORS /api/v1/*

Klären wir Ihr Risiko und entscheiden dann

Ein erstes Gespräch von 30 Minuten genügt, um Ihren Bedarf und Ihre Compliance-Fristen zu umreißen.