CRATOS GROUP
| Zwei Tage manueller Test sagen mehr als zehn Scanberichte. |
| Handel, Logistik und Medien in Hamburg betreiben Systeme, die durchgehend erreichbar sein müssen, und genau deshalb angegriffen werden. Unsere OSCP-zertifizierten Tester prüfen manuell und BSI-orientiert, wo Ihre echten Schwachstellen liegen. |


Unsere Pentest-Kunden aus Hamburg wollen keinen 80-Seiten-Report zum Ablegen, sondern klare Prioritäten. Genau das liefern wir: verständlich für Technik und Leitung, mit festem Ansprechpartner.
| Erreichbarkeit ist ein Geschäftsvorteil, und ein Einfallstor. |
| Portale, Schnittstellen und Fernzugänge, die rund um die Uhr laufen, bieten Angreifern eine große Fläche. Ein manueller Penetrationstest zeigt, welche dieser Zugänge tatsächlich ausnutzbar sind, nicht nur theoretisch verwundbar. |
Wir prüfen nicht nur, ob eine Schwachstelle existiert, sondern ob und wie sie sich ausnutzen lässt. Das trennt akute Risiken von nachrangigen Findings.
Der Bericht ordnet jeden Befund nach Risiko und Aufwand. So investiert Ihr Team dort zuerst, wo der größte Sicherheitsgewinn entsteht.
| Penetrationstest in Hamburg: manuell, belegt, kontrolliert |
| Drei Prinzipien stellen sicher, dass ein Test bei uns echten Mehrwert liefert. |
Unsere Tester sind OSCP-zertifiziert und arbeiten manuell. Sie finden Verkettungen und Logikfehler, an denen automatisierte Scanner vorbeilaufen.
Jede gemeldete Schwachstelle ist reproduzierbar dokumentiert. Ihre IT kann die Ergebnisse selbst nachvollziehen und die Behebung gezielt angehen.
Umfang und Grenzen vereinbaren wir vorab. Durchgehend genutzte Produktivsysteme testen wir abgestimmt, damit Ihr Betrieb ungestört weiterläuft.
| Penetrationstest Hamburg: von außen und von innen |
| Drei Testarten decken die relevanten Angriffswege ab und lassen sich kombinieren. Wir prüfen Betriebe in der Region Hamburg. |
Wir greifen Ihre über das Internet erreichbaren Systeme an, Perimeter, Fernzugänge und exponierte Dienste, und prüfen sie auf reale Ausnutzbarkeit.
Aus der Perspektive eines bereits eingedrungenen Angreifers testen wir Netzsegmentierung, Berechtigungen und Ausbreitungswege bis zu kritischen Systemen.
Kundenportale, interne Web-Tools und Schnittstellen prüfen wir gegen Injection, Authentifizierungsschwächen und fehlerhafte Zugriffskontrolle.
Für Ihren Pentest in Hamburg kombinieren wir manuelle Angriffstechnik mit nachvollziehbarer Doku, BSI-orientiert.




















| NIS2 macht die Erfolgskontrolle zur Pflicht. |
| Seit Dezember 2025 müssen betroffene Unternehmen die Wirksamkeit ihrer Maßnahmen regelmäßig überprüfen, Transport und Logistik zählen vielfach dazu. Ohne Nachweis drohen Bußgelder bis 10 Mio. Euro und persönliche Haftung der Leitung. |
Die nach §30 BSIG geforderte Überprüfung der Maßnahmenwirksamkeit weisen Sie mit regelmäßigen Pentests nach. Der Bericht ist dafür ein anerkannter Beleg.
Testdaten bleiben in Deutschland, DSGVO-konform mit AVV. Für Hafenwirtschaft und KRITIS-nahe Betriebe testen wir unter erhöhten Vertraulichkeitsauflagen.
ISO/IEC 27001 sieht wiederkehrende technische Prüfungen vor. Als selbst zertifiziertes Unternehmen liefern wir Berichte in auditfähiger Qualität.
| Penetration Testing in Hamburg: häufige Fragen |
| Ja. Wir stimmen Zeitfenster und Testtiefe vorab ab und verzichten auf destruktive Aktionen. Bei durchgehend genutzten Systemen testen wir mit besonderer Vorsicht oder in vereinbarten Randzeiten. |
| Ein Audit bewertet Prozesse und Konfigurationen strukturiert; ein Pentest weist praktisch nach, was ein Angreifer erreichen könnte. Beides ergänzt sich, der Pentest liefert den konkreten technischen Wirksamkeitsnachweis. |
| So tief, wie der vereinbarte Scope es zulässt: von der ersten Schwachstelle über Rechteausweitung bis zur Bewegung im Netz. Ziel ist der vollständige Angriffspfad, nicht nur der Einzelbefund. |
| Einen Bericht mit Management-Zusammenfassung und technischem Teil: jeder Befund mit reproduzierbarem Nachweis, Risikoeinstufung und Behebungsempfehlung. Optional folgt ein Re-Test zur Bestätigung der Behebung. |
| Der Schwerpunkt liegt auf Webapplikationen und APIs, die für die meisten Unternehmen die kritischste Angriffsfläche bilden. Weitere Testgegenstände klären wir im Scoping, der Umfang wird individuell festgelegt. |
| Mindestens jährlich und nach größeren Änderungen an Systemen oder Anwendungen. NIS2 und ISO 27001 erwarten eine wiederkehrende Prüfung; ein einmaliger Test reicht als Nachweis nicht aus. |
| Bringen wir Ihre blinden Flecken ans Licht. |
| Im Scoping-Gespräch definieren wir Testumfang und -arten passend zu Ihrer Umgebung. Danach steht ein klarer Aufwands- und Kostenrahmen. |