Offensive Security

Too small to hack?
That's what you think.

Mit unserem IT-Security-Check prüfen wir Ihre Infrastrukturen auf mögliche Angreifer, innerhalb und ausserhalb Ihres Netzwerks. Gemeinsam definieren wir die Angriffsszenarien, Sie erhalten einen Bericht und konkrete Empfehlungen zur Verbesserung Ihrer IT-Sicherheit.

Zertifizierte Expertise unseres Teams
EC-Council CEH Master Certified EC-Council CEH Certified WatchGuard Network Security Certified WatchGuard Endpoint Security Certified CompTIA Security+ Certified
EC-Council CEH Master Certified
EC-Council CEH Certified
WatchGuard Network Security Certified
WatchGuard Endpoint Security Certified
CompTIA Security+ Certified
Security-Schnellcheck

Wie angreifbar sind Sie?
Zwölf Fragen, vier Minuten.

Beantworten Sie zwölf Fragen aus Angreifersicht und erhalten Sie eine fundierte Einschätzung Ihrer Angriffsfläche, inklusive Kategorien-Auswertung und konkreten Handlungsempfehlungen, anonym und ohne Registrierung.

  • Vollständiges Ergebnis inkl. Kategorien-Auswertung, sofort einsehbar
  • Konkrete Handlungsfelder mit Bezug zu anerkannten Frameworks
  • Keine Kontaktdaten erforderlich, kein Leadgate

Die Fragen orientieren sich an den öffentlichen KMU-Empfehlungen des Bundesamts für Cybersicherheit (BACS), den CIS Controls v8 und dem NIST Cybersecurity Framework 2.0. Kontextdaten zur Bedrohungslage: KMU Cybersicherheit Studie 2025.

Ihre Vorteile

Warum professionelles Pentesting sich auszahlt.

Unsere IT-Experten sind zertifizierte Spezialisten in diesem Bereich.
Die Schwachstellenanalyse wird genau auf Ihr Unternehmen zugeschnitten.
Ihre IT-Infrastruktur wird genauso durchleuchtet, wie es ein Angreifer tun würde.
Standards für Zertifizierungen im IT-Sicherheitsbereich können damit erfüllt werden.
Entscheidungshilfe für die Security-Optimierung, auch im Zusammenhang mit Cyber Security as a Service.
Realistische Angriffssimulation dank langjähriger Erfahrung als Cloud-Dienstleister.
Cyberschutzversicherungen berücksichtigen Pentests in ihren Prämien.
Audit zum Festpreis mit klar definierter Leistungsbeschreibung.
Unser Vorgehen

Der Pentest in sechs Schritten.

Von der ersten Analyse bis zum konkreten Massnahmenkatalog begleiten wir Sie transparent und nachvollziehbar durch den gesamten Prozess.

1

Bedarfsbewertung

Individuelle Ziele, Anforderungen und Vorgehen werden gemeinsam definiert.

  • Audit zu einem festen Preis
  • Klar definierte Leistungsbeschreibung
2

Beschaffung von Informationen

Alle verfügbaren Informationen über das zu testende Ziel werden gesammelt, passiv und aktiv.

  • Automatisierte Scans für gängige Bedrohungen
  • Manuelle Prüfung und Verifizierung
3

Risikoanalyse und Definition

Die gesammelten Informationen werden gründlich analysiert und priorisiert.

  • Übersichtlicher Zwischenbericht
  • Absprache des weiteren Vorgehens
4

Aktive Angriffssimulation

Identifizierte Schwachstellen werden gezielt ausgenutzt, kontrolliert und dokumentiert.

  • Durchführung durch unsere IT-Experten
  • Grundlage für den Abschlussbericht
5

Abschlussbericht

Umfassende Zusammenfassung aller Systeme, Sicherheitslücken und Testergebnisse.

  • Abschlussgespräch mit dem technischen Leiter
  • Vorbereitung des Massnahmenkatalogs
6

Massnahmenkatalog

Konkreter, priorisierter Katalog zur Beseitigung aktueller und zukünftiger Risiken.

  • Besprechung mit dem technischen Leiter
  • Unterstützung bei der Umsetzung

Bereit für Ihren Pentest?

Jetzt Angebot anfordern
Testverfahren

Extern, intern. Blackbox, Greybox, Whitebox.

Externer Pentest

Simuliert eine externe Bedrohung, die auf Ihre IT-Infrastruktur abzielt. Der Pentester agiert von aussen, wie ein realer Angreifer aus dem Internet.

Interner Pentest

Wird im internen Netzwerk durchgeführt. Ähnliche Techniken wie beim externen Test, jedoch aus der Perspektive eines Angreifers, der bereits Zugang hat.

Kenntnisstand: keiner

Blackbox Testing

Der Tester hat keine oder sehr begrenzte Kenntnisse über die Systeme, die getestet werden. Simuliert eine Angriffssituation von aussen (Internet), mit dem Ziel, Schwachstellen aus Sicht eines externen Angreifers zu finden.

Der Tester wendet Techniken wie Fingerprinting und Scanning an, um das Netzwerk zu visualisieren. Getestet wird die Standhaftigkeit des Systems gegen externe Angriffe.

Warum jetzt

Viele Schwachstellen bleiben unentdeckt, bis es zu spät ist.

Ein Pentest zeigt diese Risiken frühzeitig auf, bevor sie ein Angreifer findet. Sie erhalten nicht nur eine Analyse Ihrer Systeme, sondern konkrete Handlungsempfehlungen zur Verbesserung.

Warum n'guard

Ein erfahrener Pentester aus der Schweiz.

Als Cloud-Dienstleister kennen wir beide Seiten: den Betrieb kritischer Infrastrukturen und die Methoden der Angreifer. Diese Erfahrung macht unsere Simulationen realistisch und die Empfehlungen umsetzbar.

Offensive Security

Finden wir Ihre Schwachstellen. Kontrolliert.

Fordern Sie ein Angebot für Ihren Pentest an: Audit zum Festpreis, mit Bericht und Massnahmenkatalog.

Dario Corsini

Dario Corsini

Chief Technology Officer & CISO, n'cloud.swiss AG

Ich begleite jede Pentest-Anfrage persönlich, von der ersten Einschätzung bis zum Abschlussbericht.