Managed Pentest Service
Die Königsdisziplin als fortlaufender service
Cyberangriffe – das größte Geschäftsrisiko in 2022 weltweit*. Zeit zu prüfen, wie gut sie aufgestellt sind.
*Allianz Risk Barometer 2022, 18. Januar 2022
Was wir wissen
Cyberangriffe gehören zu den größten Risiken, denen Unternehmen heute gegenüberstehen.
Wie sicher sind Ihre IT-Systeme wirklich? Mit unserem Managed Pentest Service / Penetration Testing as a Service (PTaaS) bieten wir Ihnen eine kontinuierliche Lösung, um Ihre Systeme regelmäßig auf Schwachstellen zu prüfen. Unsere Kombination aus automatisierten und/oder manuellen Penetrationstests gewährleistet höchste Standards in IT-Sicherheit und Compliance.
Gerade große Konzerne stehen dabei vor besonderen Herausforderungen:
Die Arbeit mit traditionellen PDF-Dokumentationen ist oft ineffizient, insbesondere wenn regelmäßig Penetrationstests durchgeführt werden müssen. Testergebnisse müssen ins ISMS eingepflegt und Tickets bspw. in Jira an die zuständigen Fachabteilungen erstellt werden, um Schwachstellen gezielt zu beheben. Screenshots und Details aus PDF-Berichten lassen sich dabei nur mühsam weiterverarbeiten, was den gesamten Prozess verlangsamt.
Zusätzlich arbeiten in den Sicherheitsabteilungen großer Unternehmen meist hochspezialisierte Experten, deren Zeit viel zu wertvoll ist, um sich um die Organisation von Kick-off-Terminen oder um die Nachverfolgung von Schwachstellen und deren Behebung zu überwachen.
Deshalb KALWEIT ITS
Unser Service bei KALWEIT ITS geht daher weit über herkömmliche Penetrationstests hinaus:
Wir bieten ein umfassendes Managed Pentesting an, das folgende Aspekte abdeckt:
– Organisation und Durchführung: Wir kümmern uns um die Koordination und Abwicklung von Kick-off-Terminen und Penetrationstests.
– Nachbereitung und Kommunikation: Nachbesprechung mit den Fachverantwortlichen, Beratungstätigkeiten bei Fragen zu den Schwachstellen und die Eintragung von Tickets sowie Einbindung der Fachexperten.
– Effiziente Nachverfolgung: Wir tracken die Schwachstellen bis zu ihrer vollständigen Schließung und gewährleisten so maximale Sicherheit.
– Regelmäßiges Reporting: Reporting an das Management, die Fachabteilungen sowie Erstellung von Scoring-Analysen und Zwischenberichten.
Mit KALWEIT ITS sparen Sie wertvolle Ressourcen und schaffen Raum für Ihre Experten, sich auf strategische Sicherheitsfragen zu konzentrieren – während wir uns um die operative Umsetzung kümmern.
-
-
Wir glauben daran, dass IT-Sicherheit heute anders sein
muss. Sicherheit heißt Vertrauen in unabhängige Lösungen. Sicherheit ist
eben kein Produkt, sondern ein stetiger Prozess. Genau deshalb arbeiten
wir mit holistischen Beratungsmethoden und verstehen Unternehmen als
ganzheitlichen Sicherheitsfaktor – so wie es ein Angreifer auch tun
würde. Weil ein Konzept noch kein System macht.
-
- Wir arbeiten nach anerkannten Standards wie beispielsweise PTES, NIST,
OWASP Testing Guide, PCI-DSS, Cyber Kill Chain sowie dem
Durchführungskonzept für Penetrationtests des Bundesamtes für Sicherheit
in der Informationstechnik. Darüber hinaus sind unsere Projekte für
Vermögensschäden sowie Personen- und Sachschäden versichert.
Wir unterstützen Sie bei jeglichen Arten von Penetrationtests:
- Perimetertest
- Client-Test
- Innentätertest
- Tests von Webapplikationen/Anwendungssoftware/mobilen Applikationen
- Tests von Kernbankensystemen und Einzelhandelsnetzen
- Security Review
- Tests von Motorsteuergeräten
- Tests von IoT-Geräten, Firmware und Hardware
- Tests im Cloud-Umfeld (AWS, Microsoft Azure oder Google Cloud)
- Tests von Flutter-Lösungen
- Tests von SAP-Umgebungen
- Tests von WLAN-Infrastruktur
Starke Expertise in der Durchführung von Penetrationtests im Banken- und Finanzwesen, Gesundheitswesen, Kritischer Infrastrukturen sowie Einzelhandelsunternehmen.
Ablauf der Tests
Im Rahmen des Erstgespräches lernen wir Sie und Ihr Unternehmen besser kennen. In der zweiten Runde des Gespräches besprechen wir gemeinsam mit allen Entscheidungsträgern das weitere Vorgehen. Dabei wird die anzuwendende Methodik des Penetrationtests bestimmt.
Nachdem im Rahmen des Penetrationtests mögliche Angriffsvektoren identifiziert, und deren Eintrittswahrscheinlichkeit sowie Schadenshöhe bestimmt sind, stellen wir Ihnen die Ergebnisse im Rahmen eines Abschlussberichts vor.
Dieser beinhaltet neben einer Management Summary, eine detaillierten Beschreibung der inhärenten Risiken und ein Proof of Concept, sodass Sie die Schwachstellen intern mit eigenen IT-Experten nachvollziehen können.
Kernstück der Dokumentation stellen die umfangreichen Handlungsempfehlungen dar, mit denen Sie einfach und nachvollziehbar eine eigenständige Behebung der Schwachstellen durchführen können.
Unabhängig von einer kostenfreien Nachbesprechung zur Klärung offener Rückfragen oder Unklarheiten bieten wir Ihnen auf Nachfrage gerne auch einen Bestätigung über die erfolgreiche Durchführung eines Penetrationtests zur Verfügung. Diesen können Sie gegenüber Kunden und Geschäftspartner als Nachweis nutzen.
Abschlussbericht nach Ihren individuellen Unternehmensvorgaben, aber mit folgenden Mindestbestandteilen:
- Projektrahmendaten (Projektname, Ansprechpartner, Testzeitraum, Scope)
- Management Summary
- Beschreibung der Vorgehensweise und eingesetzte Methoden
- Zusammenfassung und Bewertung der identifizierten Schwachstellen hinsichtlich deren Kritikalität (inkl. Nennung der CVSS Werte und CVE-Einträge) sowie technisches Proof of Concept
- Detaillierte technische Beschreibung der identifizierten Schwachstellen / inhärenten Risiken
- Maßnahmenempfehlung zur Behebung der Schwachstelle sowie Auflistung aller Schwachstellen in tabellarischer Form (Excel).
Überzeugt? Noch Fragen? Hier ein kostenfreies Erstberatungsgespräch vereinbaren!
Ihre Ansprechpartner
Uns erreichen Sie immer persönlich. Weil uns partnerschaftliche Treue weitaus wichtiger ist als kurzfristiger Erfolg.
(Sven) Philipp Kalweit
Geschäftsführender Gesellschafter, Director Strategy & Consulting
+49 40 285 301 25-7
Philipp Kalweit ist erfahrener IT-Sicherheitsberater zu den Themen Security Awareness und offensive IT-Revision. Als Director Strategy & Consulting ist er für die Unternehmensstrategie sowie den Advisory- bzw. Consulting-Bereich verantwortlich. Seit sechs Jahren berät und prüft er Kunden aus dem Mittelstands- und Konzernumfeld, insbesondere EZB- und BaFin-regulierte Organisationen sowie Konzerne im Einzelhandel. Sein Beratungsschwerpunkt liegt in der holistischen IT-Sicherheit. Für seine Arbeit wurde er 2019 durch DIE ZEIT als „Hamburger des Monats“ geehrt und im gleichen Jahr in die Forbes „30 under 30 DACH“-Liste aufgenommen.
Günther Paprocki
Geschäftsführender Gesellschafter, Director HR & Operations
+49 40 285 301 25-8
Seit Mai 2024 ist Dipl.-Wirtschaftsingenieur Günther Paprocki geschäftsführender Gesellschafter bei der KALWEIT ITS. Als Director HR & Operations ist er für das operative Geschäft sowie den Bereich Personal verantwortlich. Von seinen Stationen bei Sharp, Philips und Cisco bringt er frischen Wind in unser Beratungshaus. Ob im Bereich Photovoltaik, E-Mobilität oder das erste Mobilfunknetz in Deutschland – Günther Paprocki war in der Vergangenheit immer in zukunftsweisenden Branchen tätig. Seine jetzige Mission: Cybersecurity in Deutschland stark machen.