CRATOS GROUP
| Angreifer denken nicht in Checklisten. Unsere Pentester auch nicht. |
| Automatisierte Scanner finden das Offensichtliche. Echte Sicherheit zeigt sich erst im manuellen Test durch OSCP-zertifizierte Experten, BSI-orientiert, nachvollziehbar dokumentiert und direkt vom Blueteam-Standort Hannover. |


Ein Pentest, der nur bestätigt, was der Scanner schon meldete, ist verschwendetes Geld. Wert entsteht dort, wo ein Mensch weiterdenkt als das Werkzeug.
| Der Unterschied zwischen Scan und Pentest. |
| Ein Schwachstellenscan listet bekannte Lücken; ein Penetrationstest zeigt, was ein Angreifer daraus tatsächlich machen kann. Unsere Tester verketten Schwachstellen, umgehen Schutzmechanismen und belegen die reale Ausnutzbarkeit, statt nur Hypothesen aufzulisten. |
Wir simulieren reale Vorgehensweisen: Aufklärung, Ausnutzung, Rechteausweitung, Bewegung im Netz. So wird sichtbar, wie weit ein Angreifer wirklich käme.
Jeder Befund erhält Risikoeinstufung, Nachweis und konkrete Behebungsempfehlung. Der Bericht richtet sich an Technik und Management zugleich, priorisiert statt roh.
Penetrationstest aus Hannover: Angriff im Dienst der Verteidigung
Ein automatischer Scan listet nur bekannte Schwachstellen auf. Ein Penetrationstest zeigt, was ein echter Angreifer daraus tatsächlich machen würde. Unsere OSCP-zertifizierten Tester gehen manuell vor, orientieren sich am BSI-Vorgehen und dokumentieren jeden Schritt nachvollziehbar, direkt von unserem Standort in der Georgstraße 36 in Hannover. Der komplette Betrieb erfolgt in Deutschland, ISO 27001 zertifiziert, mit AVV und Testdaten, die Deutschland nie verlassen. Hannovers Wirtschaft lebt vom Mittelstand, vom Maschinenbau, von Versicherern und von der Messe. Genau diese Systeme sind für Angreifer besonders attraktiv.
Wir prüfen Unternehmen in der Region Hannover genauso wie im Umland zwischen Hildesheim und Celle. Egal ob Produktionsbetrieb in Langenhagen, Versorger in Laatzen oder Aussteller rund um die Messe: Scoping-Gespräch, Testdurchführung und Abschlussbesprechung übernehmen wir auf Wunsch direkt vor Ort in Hannover. So finden wir Ihre Schwachstellen, bevor jemand anderes sie ausnutzt.
| Penetrationstest in Hannover mit Substanz, nicht mit Textbausteinen |
| Drei Grundsätze bestimmen, wie wir Penetration Testing durchführen. |
Logikfehler, Verkettungen und Berechtigungslücken erkennt kein automatischer Scan. Unsere OSCP-zertifizierten Tester arbeiten manuell und hypothesengetrieben.
Wir behaupten keine Schwachstelle, die wir nicht nachweisen können. Reproduzierbare Schritte und Belege machen jeden Befund für Ihre IT überprüfbar.
Umfang, Zeitfenster und Grenzen werden vorab klar vereinbart. Produktivsysteme testen wir mit abgestimmter Vorsicht, Erkenntnis darf keinen Ausfall verursachen.
| Penetrationstest Hannover: drei Perspektiven auf Ihre Sicherheit |
| Je nach Schutzbedarf kombinieren wir externe, interne und applikationsbezogene Tests. Wir prüfen Unternehmen in der Region Hannover. |
Wir prüfen Ihre von außen erreichbaren Systeme, Perimeter, exponierte Dienste, VPN-Zugänge, auf ausnutzbare Schwachstellen, so wie ein Angreifer aus dem Internet.
Vom Standpunkt eines kompromittierten Mitarbeiters oder Innentäters prüfen wir Netzsegmentierung, Rechtevergabe und laterale Bewegungswege im internen Netz.
Web-Anwendungen und Schnittstellen testen wir gegen typische Angriffe wie Injection, Auth-Umgehung und fehlerhafte Zugriffskontrolle, orientiert an gängigen Prüfstandards.
Für Ihren Pentest in Hannover nutzen wir etablierte Werkzeuge und manuelle Methodik, herstellerunabhängig und BSI-orientiert.




















| Pentests sind kein Selbstzweck, sie sind zunehmend Pflicht. |
| NIS2 verlangt seit Dezember 2025 von rund 29.500 Unternehmen die regelmäßige Überprüfung der Wirksamkeit von Sicherheitsmaßnahmen. Pentests liefern genau diesen Wirksamkeitsnachweis; ohne ihn drohen Bußgelder bis 10 Mio. Euro. |
Die geforderte Überprüfung der Maßnahmenwirksamkeit nach §30 BSIG lässt sich durch regelmäßige Penetrationstests belegen. Der Bericht dient als konkreter Nachweis gegenüber Prüfern.
Testdaten und Ergebnisse werden ausschließlich in Deutschland verarbeitet, DSGVO-konform, mit AVV. Für KRITIS-Betreiber führen wir Tests unter erhöhten Vertraulichkeitsauflagen durch.
Für ISO/IEC 27001 sind technische Überprüfungen ein wiederkehrender Baustein. Blueteam ist selbst zertifiziert und kennt die Erwartungen der Auditoren aus eigener Praxis.
| Penetration Testing in Hannover: das sollten Sie wissen |
| Ein Scan meldet automatisiert bekannte Schwachstellen, oft mit vielen Fehltreffern. Ein Penetrationstest ist manuelle Facharbeit: Unsere OSCP-zertifizierten Tester nutzen Lücken tatsächlich aus, verketten sie und belegen die reale Gefahr. Das Ergebnis ist priorisiert und überprüfbar. |
| Umfang, Zeitfenster und Testtiefe legen wir vorab gemeinsam fest. Kritische Produktivsysteme testen wir mit abgestimmter Vorsicht oder in Wartungsfenstern; das Vorgehen ist BSI-orientiert und kontrolliert. |
| Das hängt vom Scope ab, Zahl der Systeme, Anwendungen und Testarten. Ein fokussierter Test dauert wenige Tage, ein umfassender externer und interner Test entsprechend länger. Den Aufwand schätzen wir nach einem kurzen Scoping-Gespräch. |
| Einen strukturierten Bericht mit Management-Zusammenfassung und technischem Detailteil: jede Schwachstelle mit Risikoeinstufung, Nachweis und konkreter Behebungsempfehlung. Auf Wunsch besprechen wir die Ergebnisse in einem Abschlusstermin. |
| Ja. Web-Applikations- und API-Tests sind eine eigene Testart und lassen sich separat beauftragen, etwa vor dem Launch einer neuen Anwendung oder nach größeren Änderungen. |
| Als Faustregel jährlich sowie nach wesentlichen Änderungen an Systemen oder Anwendungen. NIS2 und ISO 27001 erwarten eine regelmäßige, wiederkehrende Überprüfung, ein einmaliger Test genügt für den Nachweis nicht. |
| Finden wir Ihre Lücken, bevor es jemand anderes tut. |
| Im Scoping-Gespräch grenzen wir Testumfang, Zeitfenster und Testarten ein, danach wissen Sie, was ein aussagekräftiger Pentest für Ihre Umgebung kostet. |