← Zur Leistungsübersicht

Penetrationstests · Schweizer KMU

Schwachstellen gezielt prüfen!

Du möchtest wissen, wo deine IT angreifbar ist? Sprich mit VINCO über einen Penetrationstest für dein KMU. Wir klären mit dir, welche Systeme und Fragestellungen geprüft werden sollen – passend zu deiner Umgebung und deinem Schutzbedarf.

Penetrationstest anfragen →

Was ein Penetrationstest beantworten soll

Ein Penetrationstest, kurz Pentest oder Pen-Test, untersucht in einem ausdrücklich freigegebenen Rahmen, ob technische Schwachstellen ausgenutzt werden können. Die entscheidende Frage lautet: Welche Auswirkungen könnten sie auf dein Unternehmen haben?

Für Unternehmen mit etwa 10 bis 200 Mitarbeitenden hilft ein klar eingegrenzter Prüfauftrag, den Aufwand auf relevante Systeme und Risiken zu konzentrieren. Eine Prüfung ist immer eine Momentaufnahme des vereinbarten Umfangs.

Den Prüfrahmen gemeinsam festlegen

In deiner Anfrage kannst du angeben, ob es um öffentlich erreichbare Dienste, interne Infrastruktur, Identitäten oder eine bestimmte Anwendung geht. Im Erstgespräch klären wir, welche Prüfung für dein Ziel geeignet ist und welche Voraussetzungen dafür nötig sind.

  • Ziel: Welche konkrete Unsicherheit möchtest du klären?
  • Umfang: Welche Systeme und Zugriffswege sollen einbezogen werden?
  • Rahmen: Welche Freigaben, Zeitfenster und betrieblichen Grenzen müssen berücksichtigt werden?
  • Ergebnis: Welche Dokumentation, Priorisierung und anschliessende Unterstützung werden benötigt?

Erkenntnisse in Verbesserungen übersetzen

Ein Befund ist besonders nützlich, wenn daraus ein nachvollziehbarer nächster Schritt entsteht. Besprich deshalb bereits bei der Planung, wie Ergebnisse bewertet, Massnahmen umgesetzt und Änderungen anschliessend überprüft werden sollen. Den konkreten Leistungsumfang halten wir im Angebot fest.

Falls dein vorrangiges Ziel die Verbesserung von Konfigurationen und Berechtigungen ist, kann IT-Hardening der passende Einstieg sein. Auch eine Second Opinion zur bestehenden IT kann helfen, den weiteren Bedarf einzuordnen.

Häufige Fragen zu Penetrationstests

Ist ein Schwachstellenscan bereits ein Pentest?

Ein automatisierter Scan findet Hinweise auf mögliche Schwachstellen. Ein Penetrationstest geht über eine reine Auflistung hinaus und bewertet die praktische Ausnutzbarkeit innerhalb seines vereinbarten Rahmens.

Kann der laufende Betrieb betroffen sein?

Aktive Tests können Systeme beeinflussen. Deshalb gehören Freigaben, ausgeschlossene Systeme, Ansprechpartner und geeignete Testfenster in die Vorbereitung. Eine pauschale Zusage ohne Kenntnis der Umgebung wäre nicht sinnvoll.

Was kostet ein Penetrationstest?

Das hängt unter anderem von Prüftiefe, Systemzahl, Zugängen und Dokumentationsbedarf ab. Nach Klärung des Umfangs lässt sich ein passendes Angebot erstellen.

Was brauchen wir für die erste Anfrage?

Eine kurze Beschreibung deiner Umgebung, dein Prüfziel und ein gewünschter Zeitraum genügen. Zugangsdaten und technische Geheimnisse gehören nicht ins Kontaktformular.

Wie souverän ist deine IT?

Du möchtest wissen, wo deine Infrastruktur steht und wie sie sich weiterentwickeln lässt? Sprechen wir über deine Anwendungen, Abhängigkeiten und Prioritäten.

Gespräch starten