Too small to hack?
That's what you think.
Mit unserem IT-Security-Check prüfen wir Ihre Infrastrukturen auf mögliche Angreifer, innerhalb und ausserhalb Ihres Netzwerks. Gemeinsam definieren wir die Angriffsszenarien, Sie erhalten einen Bericht und konkrete Empfehlungen zur Verbesserung Ihrer IT-Sicherheit.







Wie angreifbar sind Sie?
Zwölf Fragen, vier Minuten.
Beantworten Sie zwölf Fragen aus Angreifersicht und erhalten Sie eine fundierte Einschätzung Ihrer Angriffsfläche, inklusive Kategorien-Auswertung und konkreten Handlungsempfehlungen, anonym und ohne Registrierung.
- Vollständiges Ergebnis inkl. Kategorien-Auswertung, sofort einsehbar
- Konkrete Handlungsfelder mit Bezug zu anerkannten Frameworks
- Keine Kontaktdaten erforderlich, kein Leadgate
Die Fragen orientieren sich an den öffentlichen KMU-Empfehlungen des Bundesamts für Cybersicherheit (BACS), den CIS Controls v8 und dem NIST Cybersecurity Framework 2.0. Kontextdaten zur Bedrohungslage: KMU Cybersicherheit Studie 2025.
Warum professionelles Pentesting sich auszahlt.
Der Pentest in sechs Schritten.
Von der ersten Analyse bis zum konkreten Massnahmenkatalog begleiten wir Sie transparent und nachvollziehbar durch den gesamten Prozess.
Bedarfsbewertung
Individuelle Ziele, Anforderungen und Vorgehen werden gemeinsam definiert.
- Audit zu einem festen Preis
- Klar definierte Leistungsbeschreibung
Beschaffung von Informationen
Alle verfügbaren Informationen über das zu testende Ziel werden gesammelt, passiv und aktiv.
- Automatisierte Scans für gängige Bedrohungen
- Manuelle Prüfung und Verifizierung
Risikoanalyse und Definition
Die gesammelten Informationen werden gründlich analysiert und priorisiert.
- Übersichtlicher Zwischenbericht
- Absprache des weiteren Vorgehens
Aktive Angriffssimulation
Identifizierte Schwachstellen werden gezielt ausgenutzt, kontrolliert und dokumentiert.
- Durchführung durch unsere IT-Experten
- Grundlage für den Abschlussbericht
Abschlussbericht
Umfassende Zusammenfassung aller Systeme, Sicherheitslücken und Testergebnisse.
- Abschlussgespräch mit dem technischen Leiter
- Vorbereitung des Massnahmenkatalogs
Massnahmenkatalog
Konkreter, priorisierter Katalog zur Beseitigung aktueller und zukünftiger Risiken.
- Besprechung mit dem technischen Leiter
- Unterstützung bei der Umsetzung
Bereit für Ihren Pentest?
Jetzt Angebot anfordernExtern, intern. Blackbox, Greybox, Whitebox.
Externer Pentest
Simuliert eine externe Bedrohung, die auf Ihre IT-Infrastruktur abzielt. Der Pentester agiert von aussen, wie ein realer Angreifer aus dem Internet.
Interner Pentest
Wird im internen Netzwerk durchgeführt. Ähnliche Techniken wie beim externen Test, jedoch aus der Perspektive eines Angreifers, der bereits Zugang hat.
Blackbox Testing
Der Tester hat keine oder sehr begrenzte Kenntnisse über die Systeme, die getestet werden. Simuliert eine Angriffssituation von aussen (Internet), mit dem Ziel, Schwachstellen aus Sicht eines externen Angreifers zu finden.
Der Tester wendet Techniken wie Fingerprinting und Scanning an, um das Netzwerk zu visualisieren. Getestet wird die Standhaftigkeit des Systems gegen externe Angriffe.
Viele Schwachstellen bleiben unentdeckt, bis es zu spät ist.
Ein Pentest zeigt diese Risiken frühzeitig auf, bevor sie ein Angreifer findet. Sie erhalten nicht nur eine Analyse Ihrer Systeme, sondern konkrete Handlungsempfehlungen zur Verbesserung.
Ein erfahrener Pentester aus der Schweiz.
Als Cloud-Dienstleister kennen wir beide Seiten: den Betrieb kritischer Infrastrukturen und die Methoden der Angreifer. Diese Erfahrung macht unsere Simulationen realistisch und die Empfehlungen umsetzbar.
Finden wir Ihre Schwachstellen. Kontrolliert.
Fordern Sie ein Angebot für Ihren Pentest an: Audit zum Festpreis, mit Bericht und Massnahmenkatalog.
Dario Corsini
Chief Technology Officer & CISO, n'cloud.swiss AGIch begleite jede Pentest-Anfrage persönlich, von der ersten Einschätzung bis zum Abschlussbericht.