Mittelstand & KRITIS

Penetrationstests für Mittelstand und KRITIS

30 Tests bei 19 Kunden seit 2023, von Steuergeräten bis Web-Anwendungen

Heck eines SUV mit visualisierten Parksensoren vor einem Poller
30Tests bei 19 Kunden seit 2023

Projekt

Mittelstand & KRITIS · Cyber & Compliance

  • 19 Unternehmen aus Energie, Luftfahrt, Maschinenbau, Software, Gesundheitsabrechnung, Telekommunikation
  • Recon, Blackbox, Greybox, Whitebox; Web, Infrastruktur, Active Directory, Steuergeräte und Hardware
  • Eigene Pentester und Partner unter Emposo-Leitung, Permission to Attack als Vertragsanlage
  • 23 Aufträge seit 09/2023, 4.000 bis 26.000 € je Test
  • seit 2024 Festpreis
  • Bericht und Retest

Herausforderung

  • Regelmäßige Prüfungen mit belastbarem Bericht, aber kein eigenes Offensive-Security-Team
  • Steuergeräte und Hardware brauchen andere Methoden als Web-Anwendungen
  • Ergebnisse müssen priorisiert und im Retest nachprüfbar sein

Lösung

  • Scoping je Umgebung, Testart nach Fragestellung
  • Eigene Pentester, für Steuergeräte und Hardware spezialisierte Partner unter Emposo-Leitung
  • Bericht mit priorisierten Maßnahmen und Erläuterung, Nachweise nach 90 Tagen gelöscht
  • Retest nach Behebung, bei Wiederholkunden jährlich

Ergebnis

  • 30 Aufträge bei 19 Kunden in drei Jahren, drei Wiederholkunden
  • Steuergeräte-Pentest für einen Maschinenbaukonzern, KRITIS-Prüfungen in Energie und Luftfahrt
  • Werkvertragskunden beauftragen die Pentests zusätzlich

Cyber & Compliance

Ihr nächster Schritt

Jetzt Kontakt aufnehmen!

Ob konkretes Vorhaben, erste Orientierung oder weitere Fragen: Erzählen Sie uns kurz, worum es geht.

Projekt besprechen