Professioneller Pentest – OWASP · PTES · MITRE ATT&CK

Penetrationstest & Pentesting –
Manuell. Methodisch.
Wirkungsvoll.

SODU Secure führt professionelle Penetrationstests für Web-Apps, Netzwerke, APIs, Active Directory und Cloud-Infrastrukturen durch. Zertifizierte Pentester – Festpreise ab 2.500 € – Angebot in 24 Stunden. Erfahren Sie mehr über Penetration Testing und Pentest Services.

Festpreis – keine Überraschungen
Manuelles Testing – nicht nur Scanner
DSGVO-konform · NDA auf Anfrage
72 %
aller Datenpannen durch Menschenfehler oder Kompromittierung
IBM
4,29 Mio. €
durchschnittliche Kosten einer Datenpanne (Deutschland)
IBM 2023
287 Tage
durchschnittliche Zeit zur Erkennung und Eindämmung
IBM
43 %
aller Cyberangriffe richten sich gegen KMUs
Verizon DBIR
Was ist ein Penetrationstest?

Penetrationstest, Pentesting & Penetration Testing – erklärt

Ein Penetrationstest (kurz: Pentest) ist ein autorisierter, simulierter Angriff auf Ihre IT-Systeme. Zertifizierte Sicherheitsexperten nutzen dieselben Methoden wie echte Angreifer – aktive Exploitation, Angriffsketten-Analyse und Privilege Escalation – um reale Schwachstellen nachzuweisen, bevor es ein Angreifer tut.

Das Ergebnis ist kein automatisierter Scan-Report, sondern ein manuell validierter, priorisierter Befundbericht mit CVSS-Scores, Proof-of-Concept-Nachweisen und konkreten Remediation-Empfehlungen – zugeschnitten auf Ihre Umgebung.

Manuell validierte Befunde – null Falschmeldungen
CVSS-bewertet und nach Geschäftsrisiko priorisiert
Angriffsketten dokumentiert – nicht nur Einzelfunde
Compliance-konforme Berichte (NIS2, ISO 27001, DSGVO)

Penetrationstest vs. Schwachstellen-Scan

Manuelle Ausnutzung
Angriffsketten-Analyse
Geschäftsrisiko dokumentiert
Null Falschmeldungen
Proof-of-Concept-Nachweise
Erkennt Fehlkonfigurationen
Erkennt bekannte CVEs
Compliance-Audit-Nachweis
Vollständig automatisiert
Schnell (Stunden)
PentestVuln-Scan

Ablauf eines Penetrationstests bei SODU Secure

Transparenter Prozess von der Anfrage bis zum finalen Bericht – keine Überraschungen, keine versteckten Kosten.

01

Vorgespräch & Scoping

Wir analysieren Ihre Infrastruktur, definieren Ziele und Testzeitraum. Sie erhalten ein Festpreis-Angebot in 24 Stunden.

02

Kick-off & Autorisierung

Unterzeichnung des Pentest-Vertrags, NDA und Scope-Freigabe. Der Testzeitraum wird mit Ihrem Team abgestimmt.

03

Aktives Testing

Manuelle Ausnutzung von Schwachstellen, Angriffsketten-Analyse und Exploitation mit vollständiger Dokumentation.

04

Bericht & Präsentation

Priorisierter Bericht mit CVSS-Scores, Proof-of-Concepts und konkreten Remediation-Empfehlungen. Abschlusspräsentation inklusive.

Regulatorik & Compliance

Penetrationstest & gesetzliche Anforderungen

Penetrationstests sind keine Kür mehr – sie sind zunehmend gesetzlich vorgeschrieben oder von Versicherungen und Geschäftspartnern gefordert.

NIS2-Richtlinie

Art. 21 NIS2 verlangt technische Sicherheitsmaßnahmen inkl. regelmäßiger Penetrationstests für wesentliche und wichtige Einrichtungen.

BSI NIS2

ISO/IEC 27001:2022

Anhang A.8.8 erfordert das Management technischer Schwachstellen. Pentests sind der anerkannte Nachweis zur Erfüllung dieser Kontrolle.

ISO 27001

DSGVO Art. 32

DSGVO verlangt regelmäßige Tests der Wirksamkeit technischer Schutzmaßnahmen. Penetrationstests sind die anerkannte Umsetzungsmethode.

DSGVO

DORA (Finanzsektor)

Digital Operational Resilience Act verlangt Advanced Threat-Led Penetration Testing (TLPT) für Finanzinstitute ab 2025.

EBA DORA

BSI IT-Grundschutz

DER.3.1 Penetrationstest definiert den Standard für regelmäßige Sicherheitstests im BSI-Framework.

BSI Grundschutz

Cyberversicherungen

Immer mehr Cyberversicherer verlangen Nachweise über regelmäßige Pentests als Bedingung für Deckung oder günstigere Prämien.

GDV

NIS2-Betroffenheitsprüfung

NIS2 betrifft nicht nur kritische Infrastrukturen, sondern über die Kategorie„wichtige Einrichtungen" auch mittelgroße Unternehmen in Produktion, Lebensmittel, Chemie, Post und digitale Dienste. Das BSI bietet ein NIS2-Prüftool. SODU Secure berät Sie zur Anwendbarkeit und Umsetzung.

Transparente Preise

Penetrationstest Kosten – Was Sie erwarten können

Pentest-Kosten hängen von Scope, Anzahl der Ziele und Testtiefe ab. SODU Secure bietet faire, transparente Festpreise – keine versteckten Tagessätze.

Basis-Penetrationstest

ab 2.500 €

Fokussierter Web-App- oder Netzwerk-Test

  • Externe Systeme (1–3 Ziele)
  • OWASP Top 10 Testing
  • Manuelle Validierung
  • Executive Summary
  • Maßnahmenempfehlungen
Preis Berechnen
Beliebteste Option

KMU-Penetrationstest

ab 8.000 €

Empfohlen für die meisten Unternehmen

  • Extern + intern Testing
  • Active Directory Analyse
  • Phishing-Simulation (bis 100 User)
  • CVSS-Technischer Bericht
  • Abschlusspräsentation
  • Retest kritischer Befunde
Preis Berechnen

Enterprise-Penetrationstest

Auf Anfrage

Red Team & vollständige Engagements

  • Red Team Engagement
  • Vollständige Angriffsflächenanalyse
  • MITRE ATT&CK Mapping
  • Purple Team Option
  • C-Level-Bericht
  • Retainer verfügbar
Preis Berechnen
Pentest-Kostenrechner & Konfigurator

Ihr Festpreis-Angebot in 3 Minuten

Definieren Sie Ihren Scope, wählen Sie Zieltypen, Unternehmensgröße und gewünschte Testtiefe – und erhalten Sie sofort eine Kostenschätzung und ein persönliches Angebot innerhalb von 24 Stunden.

Keine Verpflichtung · Festpreis garantiert · Angebot in 24h

Nur noch 2 Plätze verfügbar

Berlin KMU Pilotprogramm 2026 – Kostenloser Penetrationstest

Berliner KMUs mit 20–150 Mitarbeitern, Microsoft-Infrastruktur (M365 / Active Directory) und Standort Berlin/Brandenburg können sich für einen vollständig subventionierten Penetrationstest im Wert von bis zu 15.000 € bewerben.

Für kostenlosen Pentest bewerben

Penetrationstest – Häufige Fragen

Alles Wichtige zu Penetrationstest, Pentesting, Kosten, Ablauf und Compliance.

Penetrationstest beauftragen – jetzt starten

Beschreiben Sie Ihre Infrastruktur und Ziele – wir antworten innerhalb von 24 Stunden mit einem transparenten Festpreis-Angebot, ohne versteckte Kosten.

Festpreis – keine ÜberraschungenNDA auf AnfrageDSGVO-konformStandort Berlin

Oder bewerben Sie sich für unser kostenloses KMU-Pilotprogramm – noch 2 Plätze verfügbar.

Penetrationstest Berlin – Preis sofort berechnen | Zertifizierte Experten | SODU Secure