Services / BaseCyberSecurity

Pentesting – Schwachstellen finden,
bevor Angreifer es tun.

Ein Pentest simuliert einen echten Angriff auf Ihre Systeme – kontrolliert, aber realistisch. Statt nur Schwachstellen zu listen, weisen wir nach, ob sie sich tatsächlich ausnutzen lassen und welchen Schaden ein Angreifer damit real anrichten könnte.

basec testet Netzwerke, Webanwendungen und weitere Ziele manuell und mit Angreifer-Perspektive, liefert einen priorisierten Bericht mit konkreten Handlungsempfehlungen und prüft nach der Behebung erneut, ob die Lücken wirklich geschlossen sind.

Jetzt Erstberatung sichern Unseren Fahrplan ansehen
72%

der deutschen Unternehmen erlebten in den vergangenen 24 Monaten einen Sicherheitsvorfall (Pentera, 2025).

99%

verändern ihre IT-Umgebung mindestens vierteljährlich (Pentera, 2025).

171.000 €

investieren deutsche Unternehmen im Schnitt jährlich in Pentesting (Pentera, 2025).

Ihre Vorteile mit basec

So werden Schwachstellen zu belastbaren Erkenntnissen.

Fünf Gründe, warum Unternehmen ihren Pentest strukturiert und entspannt mit basec angehen.

Beweisbare Ausnutzbarkeit

Wir zeigen, ob eine Schwachstelle tatsächlich ausnutzbar ist und welchen Schaden ein Angreifer real anrichten könnte.

Erfahrene Tester mit Angreifer-Perspektive

Manuelle Expertise deckt Schwachstellen auf, die automatisierte Scans übersehen.

Regulatorisch anerkannt

Pentests erfüllen Anforderungen von ISO 27001, TISAX und der Finanzbranche.

Klare Priorisierung

Ein verständlicher Bericht mit konkreten, priorisierten Handlungsempfehlungen.

Regelmäßige Tests für wachsende Umgebungen

Da sich IT-Umgebungen laufend ändern, wiederholen wir Tests in sinnvollen Abständen.

Vom Scope zum belastbaren Testergebnis

In sechs Schritten zum belastbaren Testergebnis.

Der Weg zu einem aussagekräftigen Pentest lässt sich in sechs klar abgrenzbaren Schritten strukturieren.

01

Scope und Ziel festlegen

Welche Systeme, Anwendungen oder Netzwerke werden getestet, und mit welchem Testansatz (Black-, Grey- oder White-Box)?

02

Informationsbeschaffung

Öffentlich verfügbare und interne Informationen zum Zielsystem sammeln.

03

Aktive Schwachstellensuche

Systematisches Aufspüren potenzieller Schwachstellen im definierten Scope.

04

Kontrollierte Ausnutzung

Gefundene Schwachstellen werden kontrolliert ausgenutzt, um reale Auswirkungen zu belegen.

05

Berichterstattung

Ein verständlicher Bericht mit priorisierten Handlungsempfehlungen.

06

Nachtest

Nach der Behebung prüfen wir, ob die Schwachstellen tatsächlich geschlossen wurden.

Häufig gestellte Fragen

Antworten rund um Pentesting.

Die wichtigsten Fragen unserer Kunden zu Ablauf, Häufigkeit und Kosten eines Pentests – kompakt beantwortet.

Was ist Pentesting?

Ein von Experten manuell durchgeführter, kontrollierter simulierter Angriff auf definierte Systeme – mit dem Ziel, echte Ausnutzbarkeit von Schwachstellen nachzuweisen statt sie nur zu listen.

Was ist der Unterschied zwischen Pentesting und Attack Surface Scan?

Der Attack Surface Scan schafft die Breite: automatisierte, kontinuierliche Discovery aller exponierten Assets. Pentesting geht in die Tiefe und weist an einem definierten Ziel echte Ausnutzbarkeit nach.

Welche Arten von Pentests gibt es?

Unter anderem Black-Box- (ohne Vorwissen), Grey-Box- (mit eingeschränktem Vorwissen) und White-Box-Tests (mit vollem Systemzugang), sowie Fokusbereiche wie Netzwerk, Webanwendungen oder Social Engineering.

Wie oft sollte ein Pentest durchgeführt werden?

Kleine und mittlere Unternehmen kommen meist mit einem jährlichen Test aus; Finanz- und Versicherungsunternehmen sind häufig zu mindestens halbjährlichen Tests verpflichtet. Da sich IT-Umgebungen laufend ändern, verliert ein einmaliger Test schnell an Aussagekraft.

Ist Pentesting gesetzlich oder regulatorisch vorgeschrieben?

Je nach Branche und Standard ja – etwa als Anforderung im Rahmen von ISO 27001, TISAX oder branchenspezifischer Regulierung im Finanzsektor.

Was passiert nach dem Pentest?

Sie erhalten einen priorisierten Bericht mit konkreten Handlungsempfehlungen. Nach der Behebung der Schwachstellen prüfen wir in einem Nachtest, ob diese tatsächlich geschlossen wurden.

Für wen ist Pentesting relevant?

Für jedes Unternehmen mit geschäftskritischen Systemen oder Anwendungen – besonders dort, wo Standards wie ISO 27001 oder TISAX einen regelmäßigen Nachweis verlangen.

Was kostet ein Pentest bei basec?

Transparent auf Stundenbasis, abgestimmt auf Scope und Testansatz – nach einer kurzen Bestandsaufnahme erhalten Sie ein individuelles Angebot.

Ansprechpartner

Zwei Menschen, ein Ansprechpartner.

Sie müssen nicht erst herausfinden, an wen Sie sich wenden. Ihre Anfrage nimmt Tim Will auf, organisatorisch wie fachlich, und stellt bei Bedarf gern einen Termin mit Florian Beqiri her.

Florian Beqiri Experte Pentesting

Er plant Pentests entlang realistischer Angriffswege statt entlang von Checklisten: Umfang, Testtiefe, Black- oder Whitebox und der Nachweis, ob eine Schwachstelle sich wirklich ausnutzen lässt. Was der Bericht wert ist, entscheidet sich beim Zuschnitt.

Termine und fachliche Fragen über Tim Will
Ihr Kontakt Tim Will Kunden- und Partnermanagement

Angebote, Projektzuschnitt und Termine. Er nimmt auch fachliche Fragen auf und vermittelt, wenn es tiefer gehen soll, einen Termin mit Florian. Auch dann der Richtige, wenn Sie noch nicht wissen, welche Systeme in den Test gehören.

tim.will@basec.de +49 6326 346 3005
Jetzt starten

Ihr Kontakt zu einem belastbaren Pentest.

Setzen Sie auf basec, um Schwachstellen zu finden und ihre echte Ausnutzbarkeit nachzuweisen – bevor es ein Angreifer tut.

Jetzt Erstberatung sichern
  • Manuelle Tests mit Angreifer-Perspektive
  • Priorisierter Bericht mit Nachtest
  • Transparente Kosten auf Stundenbasis
Warum Unternehmen auf basec vertrauen
Struktur trifft Tempo

basec sorgt für effiziente Umsetzung statt endloser Theorie: mit klaren Prozessen, prüffertigen Dokumenten und technischer Begleitung auf Augenhöhe.

Sicherheit mit Bestand

Wir schaffen Strukturen, die wachsen können – von der Erst-Implementierung bis zur kontinuierlichen Verbesserung begleiten wir Sie nachhaltig durch alle regulatorischen Anforderungen.

Praxis in kritischen Branchen

Ob Industrie, Energie, Finance oder Gesundheitswesen: Wir kennen die regulatorischen und operativen Besonderheiten kritischer Sektoren und passen Compliance-Maßnahmen praxisnah an Ihre Branche an – statt Standardlösungen von der Stange.

Zertifizierte Qualität

Als Partner der Allianz für Cybersicherheit, BITMi-Mitglied und ISO-9001-zertifiziertes Unternehmen stehen wir selbst für die Standards ein, zu denen wir Sie beraten.

Unsere Case Studies ansehen

Heute handeln. Morgen geschützt sein.

Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.

Jetzt Erstberatung sichern