CEH · Penetration Testing

Sicherheitslücken finden,
bevor sie zum Problem werden

Penetration Tests für IT-Infrastrukturen, Web-Anwendungen und interne Netzwerke. CEH-zertifiziert, deutschsprachiges Reporting, nachvollziehbare Empfehlungen – kein anonymer Scanner-Report.

25+ Jahre IT-Praxis CEH zertifiziert 100 % deutschsprachig

Vier Testschwerpunkte

Vom externen Internet-Test bis zum internen Compromise-Szenario.

01 nmap · testssl · nuclei

Externer Penetration Test

Simulation eines Angriffs aus dem Internet auf öffentlich erreichbare Systeme. Web-Anwendungen, VPN-Gateways, Mail- und DNS-Server.

02 BloodHound · CrackMapExec · Responder

Interner Penetration Test

Angriffspfade aus Sicht eines kompromittierten Mitarbeiters oder Insiders im internen Netzwerk. Active Directory, Lateral Movement, Privilege Escalation.

03 Burp Suite · ffuf · sqlmap

Web-Application Pentest

OWASP-orientierte Tests für Webseiten und Anwendungen: Injection, Authentication, Session-Handling, Business-Logic-Fehler.

04 Nessus · OpenVAS · manuelle Prüfung

Schwachstellen-Audit

Strukturierter Sweep über Patch-Stände, Konfigurationsfehler und exponierte Dienste. Inklusive priorisierter Handlungsempfehlungen.

So sieht ein Finding bei mir aus

Kein Scanner-Dump. Jede Schwachstelle mit Risiko, Reproduktion und konkreter Empfehlung – nachvollziehbar für Technik und Management.

FINDING-014 Web-Application Pentest
HOCH · CVSS 8.1

Öffentlich erreichbares .git-Verzeichnis

Betroffen https://ziel-kunde.example/.git/
Kategorie Information Disclosure · OWASP A05
Status Behoben & nachgeprüft

Beschreibung

Das Versionsverwaltungs-Verzeichnis .git/ war ohne Authentifizierung abrufbar. Über die Objektstruktur ließ sich der vollständige Quellcode inklusive einer hinterlegten Datenbank-Zugangsdatei im Klartext rekonstruieren.

Reproduktion

$ git clone https://ziel-kunde.example/.git rekonstruiert
$ cat rekonstruiert/config/database.php
  DB_PASSWORD => "•••••••••••"   # Klartext im Repo

Empfehlung

Zugriff auf .git/ serverseitig sperren (Deny-Regel), betroffene Zugangsdaten rotieren und Secrets künftig außerhalb des Repositories über Umgebungsvariablen verwalten.

Anonymisiertes Beispiel. Ihr Bericht folgt derselben Struktur – technisch nachvollziehbar, inklusive Management-Summary.

Compliance-Pflicht? Der Pen-Test liefert den Nachweis.

DSGVO, NIS2 und ISO 27001 verlangen den Nachweis wirksamer Sicherheitsmaßnahmen. Ein Penetrationstest erbringt genau diesen Beleg – prüfbar und dokumentiert.

Art. 32 DSGVO

DSGVO

Art. 32 verlangt die regelmäßige Überprüfung der Wirksamkeit Ihrer technischen Schutzmaßnahmen. Der Pen-Test-Bericht dokumentiert genau das – und Ihre Rechenschaftspflicht nach Art. 5 Abs. 2.

EU 2022/2555

NIS2

Die NIS2-Richtlinie verpflichtet immer mehr Unternehmen zu Risikomanagement und technischen Prüfungen. Ein Penetrationstest ist ein anerkannter Baustein der Umsetzung und des Nachweises.

ISO/IEC 27001

ISO 27001 & Versicherung

ISO 27001 und viele Cyber-Versicherer setzen regelmäßige Pentests voraus oder honorieren sie mit besseren Konditionen. Der Bericht ist Ihr prüffähiger Nachweis.

Und der Test selbst läuft DSGVO-konform: auf Wunsch mit Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, unter strikter Vertraulichkeit, mit Datenminimierung und Löschung nach Projektende.

So läuft ein Pen-Test ab

Strukturierter Ablauf in sechs Phasen – von der Auftragsklärung bis zum Re-Test.

01

Scope & Auftrag

Klärung der Ziele, Systeme, Test-Fenster und Eskalationspfade. Schriftliche Pentest-Vereinbarung.

02

Reconnaissance

Sammeln öffentlicher Informationen, OSINT, Erstellen einer Angriffsfläche-Karte.

03

Scanning & Enumeration

Identifizierung offener Dienste, Versionen, Konfigurationen und potenzieller Schwachstellen.

04

Exploitation

Kontrolliertes Ausnutzen identifizierter Schwachstellen mit denselben Methoden wie reale Angreifer.

05

Reporting

Detaillierter deutschsprachiger Bericht: Fund, Risiko, Reproduktion, Empfehlung. Plus Management-Summary.

06

Re-Test

Auf Wunsch Nachprüfung der behobenen Schwachstellen, damit Fixes verifiziert sind.

Ethik & Vertraulichkeit

Befugnis

Jeder Test läuft schriftlich autorisiert ab. Klare Scope-Definition, klare Eskalationspfade.

Schutz

Methoden werden kontrolliert eingesetzt, um echte Schäden auszuschließen.

Reporting

Verständliche Berichte – technisch und für das Management.

Ethik

Vertraulichkeit, Datenschutz und ein klarer Ethik-Kodex sind Standard.

Patrick Bienert, Certified Ethical Hacker

Wer testet

Patrick Bienert – Certified Ethical Hacker (CEH) mit über 25 Jahren Erfahrung in IT-Infrastrukturen und Systemadministration. Diese tiefe Praxiserfahrung hilft, Schwachstellen im richtigen Kontext zu bewerten und realistische Empfehlungen zu geben – statt nur Scanner-Output.

Patrick Pentester ist ein Service der BIENE IT GmbH. Tests laufen ausschließlich auf Basis einer schriftlichen Penetrationstest-Vereinbarung.

Häufige Fragen

Was Auftraggeber vor einem Pen-Test typischerweise wissen wollen.

Was kostet ein Penetration Test?

Der Preis richtet sich nach Umfang, Anzahl der Systeme und Testtiefe. Nach einem kurzen, kostenlosen Scoping-Gespräch erhalten Sie einen verbindlichen Festpreis – keine versteckten Kosten, keine Überraschung auf der Rechnung.

Wie lange dauert ein Pen-Test?

Ein fokussierter Web-Application-Test dauert in der Regel wenige Tage, umfangreichere interne oder externe Tests ein bis zwei Wochen inklusive Bericht. Den genauen Zeitrahmen legen wir vorab gemeinsam fest.

Stört der Test den laufenden Betrieb?

Nein. Tests laufen kontrolliert und in abgestimmten Zeitfenstern. Potenziell störende Prüfungen kündige ich an oder führe sie außerhalb der Geschäftszeiten durch. Destruktive Angriffe finden nur nach ausdrücklicher Freigabe statt.

Was passiert mit den gefundenen Schwachstellen und meinen Daten?

Alle Ergebnisse und Zugangsdaten werden streng vertraulich behandelt (NDA auf Wunsch), verschlüsselt übertragen und nach Projektabschluss gemäß Vereinbarung gelöscht. DSGVO-konform, Serverstandort Deutschland.

Brauche ich einen Pen-Test für NIS2, ISO 27001 oder meine Cyber-Versicherung?

Häufig ja. NIS2 und ISO 27001 fordern regelmäßige technische Überprüfungen, und viele Cyber-Versicherer setzen einen aktuellen Pen-Test voraus oder honorieren ihn mit besseren Konditionen. Der Bericht dient Ihnen als Nachweis.

Hilft ein Pen-Test bei der DSGVO?

Ja. Art. 32 DSGVO verlangt ein Verfahren zur regelmäßigen Überprüfung der Wirksamkeit Ihrer technischen und organisatorischen Schutzmaßnahmen – genau das leistet ein Penetrationstest. Der Bericht dient als Nachweis Ihrer Rechenschaftspflicht (Art. 5 Abs. 2). Der Test selbst läuft DSGVO-konform ab: auf Wunsch mit Auftragsverarbeitungsvertrag (Art. 28), unter strikter Vertraulichkeit und mit Löschung nach Projektende.

Was bekomme ich am Ende?

Einen ausführlichen deutschsprachigen Bericht mit jeder Schwachstelle, Risikobewertung (CVSS), Reproduktion und konkreter Empfehlung – plus eine Management-Summary für die Geschäftsführung. Auf Wunsch ein Abschlussgespräch und einen Re-Test der behobenen Punkte.

Pen-Test anfragen

Skizzieren Sie Scope und Zielsystem. Für vertrauliche Inhalte stelle ich auf Wunsch PGP bereit.