Vulnerability Assessment –
Schwachstellen finden & priorisieren
Systematisches Vulnerability Assessment für Web, Netzwerk, Cloud & APIs. Manuell validiert – keine False Positives. CVSS-priorisierter Bericht. Festpreis ab 800 €.
Vulnerability Assessment Scopes
Wir decken alle relevanten Angriffsflächen ab – von der Web-Anwendung bis zur Cloud-Infrastruktur.
Web Application VA
Automatisierter + manuell validierter Scan aller Web-Endpunkte auf OWASP-Schwachstellen, unsichere Konfigurationen und veraltete Komponenten.
Netzwerk VA
Vollständige Erfassung der Angriffsfläche: offene Ports, veraltete Dienste, fehlende Patches, unsichere Protokolle (Telnet, FTPv1, SNMPv1).
Cloud VA
Fehlkonfigurationen in AWS, Azure und GCP: öffentliche S3-Buckets, zu weit gefasste IAM-Rollen, ungeschützte Storage-Ressourcen.
API VA
Scan aller REST- und GraphQL-Endpunkte: fehlende Auth, Information-Disclosure, Rate-Limiting-Fehler, übermäßige Datenexposition.
Infrastruktur VA
Server, Hypervisoren, Firewalls und VPNs: Patch-Status-Analyse, Default Credentials, unsichere Remote-Zugänge.
Kontinuierliches VA
Regelmäßige, automatisierte Scans als dauerhafter Service – neue Schwachstellen werden innerhalb von 24h gemeldet.
Vulnerability Assessment vs. Pentest
Welches ist das Richtige für Ihr Unternehmen?
| Merkmal | Vulnerability Assessment | Penetrationstest |
|---|---|---|
| Tiefe | Identifikation & Bewertung | Exploitation & Privilege Escalation |
| Methode | Automatisiert + manuell validiert | Vollständig manuell |
| Dauer | 1–3 Tage | 3–14 Tage |
| Preis | ab 800 € | ab 1.500 € |
| Scope | Breite Abdeckung | Fokussiertes Ziel |
| Ideal für | Erstcheck, regelmäßige Checks | Tiefenprüfung, Compliance-Nachweis |
Empfehlung: Starten Sie mit einem Vulnerability Assessment um die Angriffsfläche zu verstehen. Anschließend deckt ein gezielter Pentest aus, wie weit ein Angreifer tatsächlich kommt.
Ablauf des Vulnerability Assessments
Asset Discovery
Vollständige Erfassung aller Systeme, Endpunkte und Services innerhalb des definierten Scopes.
Vulnerability Scanning
Automatisierter Scan mit führenden Tools (Nessus, OpenVAS, Nuclei) plus eigene Signaturdatenbank.
Manuelle Validierung
Jede gefundene Schwachstelle wird manuell auf False Positives geprüft – so erhalten Sie nur verwertbare Ergebnisse.
CVSS-Bewertung
Bewertung jeder Schwachstelle nach CVSS v3.1: Critical / High / Medium / Low / Informational.
Priorisierter Bericht
Schwachstellen sortiert nach Risiko mit klaren Handlungsempfehlungen, Zeitaufwand und Priorität.
Remediation Support
Optionale Unterstützung bei der Behebung + Retest zur Bestätigung.
In jedem VA enthalten
Häufige Fragen
Vulnerability Assessment anfragen
Festpreisangebot in 24h · Manuell validiert · NIS2-konform
Pentest · Cyber Security Check · Phishing Simulation · Red Team