← Alle Leistungen
Unsere Leistungen

Technische und organisatorische Audits

Phishia begleitet Sie bei der Gesamtbewertung Ihrer Sicherheit durch sich ergänzende technische und organisatorische Audits: Ihre Schwachstellen erkennen, die Reife Ihrer Praktiken messen und einen priorisierten Maßnahmenplan festlegen, um die Resilienz Ihres Informationssystems dauerhaft zu stärken.

Unsere Leistungen

Was wir tun

01 / PENTEST

Penetrationstests

Ihre Anwendungen und APIs gegen die OWASP Top 10 geprüft: Authentifizierung und Zugriffskontrolle, SQL/NoSQL-Injektionen, XSS, SSRF … mit konkreten Korrekturen, um das Vorfallrisiko zu senken.

OWASPWeb und APINetz
02 / CONFIG

Konfigurationsaudit

Prüfung der Zugriffsregeln, Berechtigungen, Kernel/Versionen und Netzkonfiguration, mit klaren Härtungsempfehlungen.

03 / NETZ

Segmentierung und Datenflüsse

Prüfung der Trennung von Produktion, Vorproduktion, Administration und Büro-IT sowie der internen, externen und Dienstleisterzugänge; Bereinigung der Firewall-Regeln und eine lesbare Karte der Datenflüsse.

04 / EXPOSURE

Aufdeckung von Geheimnissen

Suche nach offengelegten Geheimnissen und Zugangsdaten sowie eine vollständige Bewertung Ihrer technischen Angriffsfläche.

05 / GOVERNANCE

Organisationsaudit

Governance, Verantwortlichkeiten, Prozesse, Sensibilisierung, Überwachung, Krise und Kontinuität: eine ehrliche Bewertung Ihrer Reife.

06 / ERGEBNIS

Ein umsetzbares Ergebnis

Jeder Baustein liefert Nachweise, qualifiziert die Risiken und mündet in einen priorisierten Maßnahmenplan, der kurz umzusetzen und messbar ist.

Penetrationstest

Ein Pentest, der die Auswirkung beweist, keine Liste von Lücken

Wir bleiben nicht beim Erkennen: wir nutzen aus. Jede Lücke wird mit einem konkreten Kompromittierungspfad verknüpft, bis zur Rechteausweitung — damit Sie priorisieren, was wirklich zählt.

crm.acme-corp.io:443HTTPS 200 · joignable
19Schwachstellen
71Endpoints
5Zonen
Umfang
Die gesamte Website
Intensität
Exploiter — impact réel, escalade admin, RCE
Type
Grey box
Fortschritt · erreichte Stufe
anon ✓— user ✓— admin ✓

11 failles exploitées sur 19 confirmées · 9 critiques

KompromittierungspfadKritisch
EinstiegspunktInjection SQL aveugle — prouvée sur /api/clients?search=
FreigeschaltetExtraire les identifiants → connexion administrateur
FreigeschaltetTéléverser un webshell → exécution de code sur le serveur
Bestätigte Schwachstellen19 · dont 9 critiques
Exposition de secrets (.env) /.env
SSTI — injection de gabarit /reports/render
CORS permissif /api/v1/*

Klären wir Ihr Risiko und entscheiden dann

Ein erstes Gespräch von 30 Minuten genügt, um Ihren Bedarf und Ihre Compliance-Fristen zu umreißen.