Penetrationstests für Unternehmen
Wir versuchen in Ihr Netzwerk einzudringen – genauso wie es ein Angreifer versuchen würde, nur mit Ihrer Zustimmung und ohne Schaden. Sie erfahren, wo er tatsächlich hineinkommen würde und was dagegen zu tun ist.

AUSGEZEICHNET Basierend auf 636 Bewertungen Gepostet auf Marian PavlovicTrustindex überprüft, ob die Originalquelle der Bewertung Google ist. rýchla, efektívna pomoc s PC, profesionálny prístup a kompetentný personál spoločnosti. Ďakujem Vám!Gepostet auf Mária KnollmayerováTrustindex überprüft, ob die Originalquelle der Bewertung Google ist. Veľká spokojnostGepostet auf Eduard RosaTrustindex überprüft, ob die Originalquelle der Bewertung Google ist. Výborná práca odborníka na realizáciu opravy základných úkonov, teším sa na ďalšiu spoluprácu.Rosa EduardGepostet auf Tatiana TaročkováTrustindex überprüft, ob die Originalquelle der Bewertung Google ist. Vysoko oceňujem profesionalitu a ústretový prístup personálu pri riešení problému s mojím počítačom. Linke IT POMOC dávam päť hviezdičiek a odporúčam ju všetkým zákazníkom v podobnej situácii.Gepostet auf Sandner RobertTrustindex überprüft, ob die Originalquelle der Bewertung Google ist. Každý problém s IT vyriešený rýchlo a racionálneVerifiziert von: TrustindexDas verifizierte Trustindex-Abzeichen ist das universelle Symbol des Vertrauens. Nur die besten Unternehmen können das verifizierte Abzeichen erhalten, die eine Bewertungsnote über 4.5 haben, basierend auf Kundenbewertungen der letzten 12 Monate. Mehr erfahren
Was ein Penetrationstest ist
Ein Penetrationstest ist ein kontrollierter Versuch, mit denselben Methoden in Ihre Systeme einzudringen, die auch echte Angreifer nutzen, jedoch mit Ihrer schriftlichen Zustimmung und ohne Schaden anzurichten. Anders als ein automatischer Scan prüfen wir zusätzlich, ob sich eine gefundene Schwachstelle tatsächlich ausnutzen lässt. Das Ergebnis ist eine Liste bestätigter Schwachstellen, sortiert nach Schweregrad, sowie ein konkreter Maßnahmenplan. Er ist zugleich eine der Möglichkeiten, die Wirksamkeit Ihrer Maßnahmen für NIS2 und ISO 27001 nachzuweisen.
Welche Penetrationstests führen wir durch?
Sechs Blickwinkel auf Ihre Sicherheit. Den Umfang stimmen wir immer vorab ab, orientiert an dem, was Sie wirklich brauchen.
Externer Penetrationstest

Die Sicht eines Angreifers aus dem Internet. Wir prüfen alles, was Sie nach außen exponiert haben: Firewall, VPN, Mail- und Webserver sowie Fernzugriffe. Passend dazu: Firewall-Audit →
Interner Penetrationstest

Die Simulation eines Angreifers, der bereits im Netzwerk ist, oder eines unzufriedenen Mitarbeiters. Sie zeigt, wie weit man sich quer durch das Netzwerk bewegen kann und ob Ihre Segmentierung wirklich greift.
Test von Webanwendung und API

Ihre Firmenwebsite, Ihr Onlineshop, Ihr Kundenportal oder die Schnittstellen zwischen Systemen. Wir suchen Fehler bei Anmeldung, Berechtigungen und Eingabeverarbeitung, über die fremde Daten zugänglich werden können.
Sicherheitstest des Wi-Fi-Netzwerks

Wir prüfen die Stärke der Verschlüsselung, die Trennung des Gästenetzes vom Firmennetz und ob sich über Wi-Fi interne Systeme erreichen lassen. Mehr zum Netzwerkschutz →
Social Engineering und Phishing

Wir testen das schwächste Glied, also den Menschen. Eine kontrollierte Phishing-Kampagne zeigt, wie viele Mitarbeitende klicken und wer ein Passwort eingibt. Die Ergebnisse sind anonym. Anschließend folgt die Schulung →
Physischer Sicherheitstest

Kommt jemand in den Serverraum, an eine freie Netzwerkdose oder an einen unversperrten Computer? Wir prüfen die Zutrittskontrollen und auch, wie das Personal auf eine fremde Person reagiert.
Black box, grey box, white box
Sie unterscheiden sich darin, wie viele Informationen über Ihre Umgebung wir zu Beginn erhalten. Wir empfehlen Ihnen, was in Ihrer Situation am meisten Sinn ergibt.
Black box
Ohne VorwissenWir starten mit dem, was jeder im Internet über Sie herausfinden kann, also in der Regel nur mit Firmenname und Domain. Das kommt einem echten Angriff von außen am nächsten.
Wann: wenn Sie wissen möchten, wie Sie gegenüber einem zufälligen Angreifer dastehen.Grey box
Teilweises VorwissenWir erhalten einen grundlegenden Überblick über die Umgebung und ein normales Benutzerkonto. Weniger Zeit fließt in die Recherche, mehr in das eigentliche Testen, daher finden wir in der Regel mehr.
Wann: das beste Preis-Leistungs-Verhältnis, deshalb wählen wir diese Variante am häufigsten.White box
Volles VorwissenWir haben Dokumentation, Netzwerkpläne und Administratorzugänge, teilweise auch den Quellcode. Der tiefste und vollständigste Blick, der auch Fehler in der Konfiguration aufdeckt.
Wann: bei kritischen Systemen und vor einer Zertifizierung.Wie ein Penetrationstest abläuft
Ihren Betrieb legen wir nicht lahm Wir planen die Tests so, dass sie den Betrieb Ihres Unternehmens nicht gefährden. Riskantere Schritte führen wir nach Absprache außerhalb der Arbeitszeit durch und sind während des gesamten Tests erreichbar, um alles sofort stoppen zu können. Test anfragenWas Sie am Ende erhalten
Der Abschlussbericht ist so geschrieben, dass ihn die Geschäftsführung ebenso versteht wie die Technik. Keine rohe Ausgabe aus dem Scanner.
Penetrationstest, IT-Audit oder Schwachstellenscan?
Drei verschiedene Dinge, die oft verwechselt werden. Am besten wirken sie zusammen, doch sie beantworten jeweils eine andere Frage.
| Schwachstellenscan | IT-Audit | Penetrationstest | |
|---|---|---|---|
| Beantwortet die Frage | Welche bekannten Schwachstellen haben wir? | Haben wir alles richtig eingerichtet? | Kommt wirklich jemand zu uns herein? |
| Wie es abläuft | Automatisch, durch ein Werkzeug | Prüfung von Einstellungen und Dokumentation | Manuell, durch einen Menschen, mit Verifizierung |
| Fehlalarme | Häufig, sie müssen geprüft werden | Vereinzelt | Ausgeschlossen, jeder Fund wird bestätigt |
| Wie oft | Laufend, auch monatlich | Bei größeren Änderungen | In der Regel einmal jährlich |
| Wo Sie es finden | Monitoring und Überwachung | Umfassendes IT-Audit | Diese Seite |
Wenn Sie noch nicht wissen, was Sie genau brauchen, melden Sie sich. Wir beraten Sie danach, in welchem Zustand Ihre IT ist.

Was Ihnen der Test bringt
Penetrationstests und Regulierung
Kein Gesetz schreibt einen Penetrationstest als eigenständige Pflicht vor. Er ist jedoch einer der direktesten Wege zu zeigen, dass Ihre Sicherheitsmaßnahmen wirklich funktionieren.
Wir sind keine Rechtsanwaltskanzlei. Den genauen Umfang der Pflichten Ihres Unternehmens prüfen Sie bitte immer auch mit einem Juristen.
Warum Penetrationstests von IT HILFE
Wir sind keine typischen IT-Leute. Um Ihre Technik kümmern wir uns mit Fachwissen und menschlichem Zugang und sprechen eine Sprache, die Sie verstehen.
Penetrationstests führen wir ortsunabhängig für Sie durch, mit Terminen vor Ort, wenn sie nötig sind. Die meisten Tests erledigen wir aus der Ferne, zu internen und physischen Tests kommen wir persönlich zu Ihnen.
Unsere Partner









Häufig gestellte Fragen
Was kostet ein Penetrationstest?
Der Preis hängt vom Umfang ab, also von der Anzahl der IP-Adressen, Anwendungen und Standorte, von der Art des Tests (extern, intern, Webanwendung) und von der gewählten Methode. Ein kleinerer externer Test kostet einen Bruchteil dessen, was das umfassende Testen einer gesamten Umgebung kostet. Melden Sie sich, und nach einem kurzen Gespräch über den Umfang erstellen wir ein unverbindliches Angebot nach Maß.
Was ist der Unterschied zwischen einem Penetrationstest und einem IT-Audit?
Ein Audit prüft, ob Sie die Dinge richtig eingerichtet haben, also Konfigurationen, Lizenzen, Prozesse und Dokumentation. Ein Penetrationstest überprüft praktisch, ob sich diese wirklich durchbrechen lassen. Das Audit beantwortet „ist bei uns alles in Ordnung?“, der Test beantwortet „kommt jemand zu uns herein?“. Am besten wirken sie zusammen, und wir empfehlen, mit einem umfassenden IT-Audit zu beginnen.
Ist ein Penetrationstest dasselbe wie ein Schwachstellenscan?
Nein. Ein Scan ist ein automatisches Werkzeug, das Ihre Systeme mit einer Datenbank bekannter Fehler abgleicht und eine Liste ausgibt, in der meist viele Fehlalarme stehen. Einen Penetrationstest führt ein Mensch durch, der jeden Fund durch einen Ausnutzungsversuch verifiziert. So wissen Sie, was ein echtes Risiko ist und was nur eine theoretische Anmerkung.
Wie lange dauert ein Penetrationstest?
Das hängt vom Umfang ab. Ein kleinerer externer Test ist eine Sache weniger Tage, das umfassende Testen einer größeren Umgebung dauert länger und wird in der Regel in Etappen aufgeteilt. Den genauen Termin und die Dauer stimmen wir vorab bei der Festlegung des Umfangs ab, damit Sie wissen, womit Sie rechnen können.
Kann der Test unseren Betrieb lahmlegen?
Wir planen die Tests so, dass sie den Betrieb nicht gefährden. Riskantere Schritte führen wir nach Absprache außerhalb der Arbeitszeit durch und sind während des Tests erreichbar, um alles sofort stoppen zu können. Den Umfang und die Systeme, die wir nicht berühren dürfen, stimmen wir vorab schriftlich ab.
Wie oft sollten Penetrationstests durchgeführt werden?
In den meisten Unternehmen einmal jährlich. Ein zusätzlicher Test ist nach einer größeren Änderung sinnvoll, etwa nach der Einführung einer neuen Anwendung, dem Umzug in die Cloud, einem Netzwerkumbau oder nach einem Sicherheitsvorfall. Zwischen den Tests empfehlen wir laufendes Schwachstellenscanning und Monitoring.
Verlangt NIS2 Penetrationstests?
Die NIS2-Richtlinie (EU) 2022/2555 führt einen Penetrationstest nicht ausdrücklich als Pflicht auf. Sie verlangt jedoch, Sicherheitsmaßnahmen zu ergreifen und deren Wirksamkeit zu überprüfen. Ein Penetrationstest ist einer der direktesten Wege, diese Überprüfung zu belegen. Die Details finden Sie auf der Seite NIS2.
Brauchen wir einen Penetrationstest wegen ISO 27001?
Die Norm ISO/IEC 27001 verlangt das Management technischer Schwachstellen und die Überprüfung der Wirksamkeit von Maßnahmen. Eine konkrete Form schreibt sie nicht vor, doch der Bericht aus einem Penetrationstest ist ein Nachweis, den Auditoren bei einem unabhängigen Audit üblicherweise akzeptieren. IT HILFE ist selbst Inhaber von ISO 27001 und ISO 9001.
Was enthält der Abschlussbericht?
Ein Management Summary ohne Fachjargon für die Geschäftsführung, einen technischen Teil mit der Beschreibung jeder Schwachstelle, dem Nachweis und der Bewertung des Schweregrads, sowie einen nach Priorität sortierten Maßnahmenplan. Den Bericht gehen wir gemeinsam durch und erklären, was zuerst anzugehen ist.
Wir sind ein kleines Unternehmen, lohnt sich das für uns?
Ja, den Umfang des Tests passen wir der Größe Ihres Unternehmens an. Kleinere Unternehmen sind häufig Ziel automatisierter Angriffe, die nicht auswählen, und oft genügt ihnen ein externer Test dessen, was sie im Internet exponiert haben. Wenn Sie unsicher sind, melden Sie sich, und wir sagen Ihnen offen, ob ein Test für Sie sinnvoll ist.
Was benötigen Sie vor dem Start von uns?
Vor allem eine schriftliche Testfreigabe und eine Verschwiegenheitsvereinbarung. Außerdem eine Ansprechperson, eine Liste der Systeme im Umfang und jener, die wir nicht berühren dürfen. Bei internen und Grey-Box-Tests benötigen wir zusätzlich einen Netzwerkzugang oder ein normales Benutzerkonto.
Betreuen Sie auch Unternehmen außerhalb Ihrer unmittelbaren Umgebung?
Ja. Wir arbeiten mit Kunden unabhängig von deren Standort. Externe Tests und Webtests führen wir aus der Ferne von überall durch, zu internen und physischen Tests kommen wir persönlich zu Ihnen.
Was sagen Unternehmen, die uns ihre IT anvertraut haben?
Auch sie standen einmal vor derselben Entscheidung. Um ihre IT kümmern wir uns seit Jahren.
„Jungheinrich, ein weltweit tätiger Konzern, der auch in der Slowakei eine Tochtergesellschaft hat, arbeitet mit diesem Team bereits seit 27 Jahren zusammen. Um unser Netzwerk mit derzeit mehr als 150 Computern kümmern sie sich vorbildlich und zu unserer vollsten Zufriedenheit, wovon diese lange Zusammenarbeit zeugt."
FinanzdirektorJungheinrich s. r. o. · 27 Jahre„Wir haben einen verantwortungsvollen Partner im Bereich Informationstechnologie gefunden. Die Zusammenarbeit in diesem Bereich beruht auf Vertrauen und Fachkompetenz. Dieses Unternehmen zeigt beides. Reaktionsschnelligkeit, Professionalität und ein menschlicher Umgang sind die Visitenkarte, der wir jedes Mal begegnen. Wir sind froh, ein Team von Fachleuten gefunden zu haben, auf das wir uns verlassen können."
IT Manager Production and InfrastructureBNP Paribas Cardif poisťovňa, a. s.„Unsere Zusammenarbeit begann im Jahr 2012. Zu den Stärken des Unternehmens zählen Verantwortungsbewusstsein, Zuverlässigkeit und Präzision. Die Zusammenarbeit im Bereich der umfassenden Betreuung der IT-Agenda dauert bis heute an und wir sind überzeugt, sie auch weiterhin auszubauen."

Finden Sie heraus, wo jemand hereinkäme
Melden Sie sich, und wir stimmen den Umfang eines Penetrationstests ab, der für Ihr Unternehmen sinnvoll ist. Das Angebot ist unverbindlich.
„Ihr Vertrauen inspiriert uns“
Ihr nächster Schritt
Umfassendes IT-Audit
Ein vollständiges Bild vom Zustand Ihrer IT, nicht nur von einem Weg hinein.
→ Leistung ansehen
Netzwerk- und Geräteschutz
Die Funde aus dem Test können wir direkt beheben und das Netzwerk absichern.
→ Leistung ansehen
GAP-Analyse zur NIS2-Konformität
Finden Sie heraus, ob die Vorgaben für Sie gelten und was Sie genau erfüllen müssen.
→ Leistung ansehenRufen Sie uns an / Schreiben Sie uns
Wo Sie uns finden
IT HILFE
Čajakova 26, Bratislava
Franz Mika Weg 7/1/25, Wien
Svatošská 23, Karlovy Vary
Erreichbar an Werktagen
Montag bis Freitag,
8:00 bis 17:00 Uhr
(oder nach Vereinbarung)




