ScreenType Cyber

Erst der Angriff zeigt,
woraus die Hülle besteht.

Penetrationstests und Sicherheitsprüfungen aus der Schweiz — von Entwicklern, die dieselbe Art von Systemen seit 2001 selbst ausliefern.

Angriffsfläche

Vier Wege hinein.
Wir gehen alle vier.

Anwendung, Infrastruktur, Quelltext und der Alltag dazwischen. Der Umfang steht vor dem ersten Test schriftlich fest.

Präzise geschichtete Oberfläche aus hellem Glas und Metall
AnwendungenRechte und Geschäftslogik.
Der Builder-Vorteil Wer baut,
weiss, wo es bricht.
Vor dem Test Der Rahmen
steht.

Umfang, Zeitfenster, Meldewege und Grenzen — schriftlich vereinbart.

Architektonischer Schnitt durch gestaffelte helle Systemkörper
InfrastrukturAlles, was erreichbar ist.
Menschen und Abläufe Der Weg dessen,
der schon drin ist.

Phishing-Simulation und die Zugangswege des Alltags — nicht als Nebenschauplatz, sondern als Teil des Systems.

Quelltext Mit Einsicht.
Oder von aussen.

Beides ist möglich. Mit Einsicht lässt sich dieselbe Zeit gezielter einsetzen.

Finden und beheben

Ein Befund ist kein Ergebnis.

Jeder Fund wird nachvollziehbar belegt. Auf Wunsch schliesst dasselbe Team die Lücke und prüft danach denselben Weg erneut.

Ergebnis

Sie bekommen den Weg zum Fund.
Nicht nur den Fund.

Vom ersten Beleg bis zur erneuten Prüfung bleibt jeder Schritt nachvollziehbar.

01 · Nachstellen

Schritt für Schritt.

So beschrieben, dass Ihre Entwickler den Fund selbst reproduzieren können.

02 · Schliessen

Nach echtem Schaden priorisiert.

Auf Wunsch behebt dasselbe Team — ohne Übergabe zwischen Prüfung und Entwicklung.

03 · Nachprüfen

Noch einmal durch.

Nach der Behebung wird derselbe Weg erneut geprüft und dokumentiert.

Versiegelter dunkler Berichtskörper ohne Kundenkennzeichnung

Diskretion

Unsere Referenzen nennen wir nicht.
Das ist der Punkt.

Wer geprüft wurde, hat kein Interesse daran, dass es jemand weiss. Wir erzählen es nicht.

Verfahren

Nach anerkannten Katalogen.

Werkzeuge finden das Bekannte. Kombinationen aus Rechten, Logik und Zeitpunkt findet ein Mensch.

  • OWASP WSTG
  • OWASP ASVS
  • PTES
  • MITRE ATT&CK
  1. 01Scope
  2. 02Aufklärung
  3. 03Prüfung
  4. 04Bericht
  5. 05Nachprüfung

Ein Sicherheitsgespräch

Beginnen wir
mit einem Test.

Sicherheitsgespräch anfragen

Über uns · Team · Kontakt