Zum Inhalt

Automatisierte Penetrationstests. Professionell geprüft.

Ihre Systeme ändern sich. Ihre Sicherheitsprüfung sollte mithalten. Mein Agentenframework prüft Ihre vereinbarte externe Angriffsfläche regelmäßig. Ich bewerte die Findings, unterstütze Ihre Teams bei der Behebung und helfe, Security-Workflows und Wissen in der gesamten Organisation aufzubauen.

Pakete & Preise

#2 VDP Researcher · HackerOne · Deutschland · Q1/2026 · Öffentliche Security-Arbeit ansehen

Aus Findings wird bessere Sicherheitsarbeit.

Ich liefere nicht nur einen Bericht. Gemeinsam mit Operations und Entwicklung helfe ich, klare Zuständigkeiten, Prioritäten und Abläufe für die Behebung und Nachprüfung zu etablieren.

Wir knüpfen an Ihre bestehenden Tickets, Release-Prozesse und Abstimmungen an. Damit ein Finding beim richtigen Team landet und bis zur überprüften Behebung verfolgt wird.

Illustrative Szene: gemeinsame Arbeit am Laptop und an Notizen

Drei Rhythmen. Eine verantwortliche Ansprechperson.

Sie erhalten nachvollziehbare Ergebnisse, Wissenstransfer und Unterstützung beim Aufbau Ihrer Security-Workflows. Umfang und Rhythmus stimmen wir auf Ihre Systeme und Teams ab.

Monatlich

Regulär: 1.999 € Aktionspreis: 1.399 €

netto pro Monat

Monatliche Prüfung und ausführliches Findings-Update.

Für stabile Anwendungen mit überschaubaren Änderungen. Ein sinnvoller Einstieg, wenn sich Ihre externe Angriffsfläche selten verändert.

Inklusive fachlicher Bewertung, priorisiertem Bericht und Austausch mit Ihren Teams zu Behebung, Security-Workflows und Wissenstransfer.

Wöchentlich

Regulär: 5.999 € Aktionspreis: 4.199 €

netto pro Monat

Wöchentliche Prüfung und aktualisierter Findings-Stand.

Für Produktteams mit regelmäßigen Releases, neuen APIs und laufenden Änderungen an öffentlich erreichbaren Systemen.

Inklusive fachlicher Bewertung, priorisiertem Bericht und Austausch mit Ihren Teams zu Behebung, Security-Workflows und Wissenstransfer.

Täglich

Regulär: ab 9.999 € Aktionspreis: ab 6.999 €

netto pro Monat

Tägliche Prüfung und aktualisierter Findings-Stand.

Für Startups mit hohem Code-Output, Enterprises mit vielen Teams und KRITIS-Betreiber, wenn häufige Änderungen oder besonders kritische Exposition den täglichen Rhythmus rechtfertigen. Bei seltenen Änderungen reicht meist monatlich oder wöchentlich.

Inklusive fachlicher Bewertung, priorisiertem Bericht und Austausch mit Ihren Teams zu Behebung, Security-Workflows und Wissenstransfer.

Preise gelten für den gemeinsam vereinbarten Prüfumfang. Systeme, Methoden, Prüfzeiten und Kommunikationswege legen wir vor Beginn fest. Der Rhythmus bezeichnet die vereinbarten Prüfungen und Berichts-Updates.

Was steckt in Ihrer Hardware?

Individuelles Reverse Engineering für kommerzielle Router, Appliances und andere Geräte, die Sie einsetzen. Wir untersuchen Firmware und Schnittstellen gezielt auf bisher unbekannte Schwachstellen (0-Days).

Vom Gerät bis zum Hersteller

Im vereinbarten und autorisierten Prüfumfang analysieren wir das Gerät, dokumentieren belastbare Findings und koordinieren die Meldung an den Hersteller: in Ihrem Auftrag oder über Ihr bestehendes Support-Programm. Ein Fund ist nicht garantiert.

Preis auf Anfrage

Gerät, Firmware, Komplexität und Untersuchungsziel bestimmen den Aufwand. Je nach Auftrag benötigen wir ein Testgerät, eine Leihstellung oder eine getrennte Testumgebung. Bereitstellung und mögliche Zusatzkosten klären wir vor Beginn.

Von der Angriffsfläche bis zur Nachprüfung.

Automatisierung macht regelmäßige Prüfungen möglich. Meine Aufgabe ist es, den Auftrag sauber einzugrenzen, Ergebnisse fachlich einzuordnen und Ihr Team bei den nächsten Schritten zu unterstützen.

01 · Umfang vereinbaren

Autorisierte Systeme, Zugänge, Methoden und Prüfzeiten gemeinsam festlegen.

02 · Prüfen & bewerten

Das Agentenframework unterstützt die Prüfung. Ich prüfe die Ergebnisse auf Nachvollziehbarkeit und Relevanz.

03 · Mit Operations arbeiten

Belege und Prioritäten im Bericht. Gemeinsam Zuständigkeiten, Übergaben und Abläufe für Behebung und Nachprüfung etablieren.

04 · Änderungen nachprüfen

Behobene Findings im vereinbarten Umfang nachprüfen und den Befundstand aktualisieren.

Agenten mit Erfahrung an ihrer Seite.

Ich verbinde Security Research mit Platform Engineering und Betriebserfahrung. Das hilft bei der Frage, welche Schwachstelle wirklich relevant ist und welche Behebung in Ihrer Architektur funktioniert.

Fachliche Verantwortung

Ein eigenes Agentenframework, öffentliche Security-Arbeit und persönliche Bewertung bilden die Grundlage. Sie sprechen mit dem Engineer, der Ihren Auftrag betreut.

Spezialisierte Cyber-Modelle im Einsatz

Ich nutze spezialisierte Cyber-Modelle, die mir im Rahmen meiner professionellen Security-Arbeit unter den jeweiligen Zugangsbedingungen zur Verfügung stehen. Sie erhalten die Pentest-Leistung, Berichte und den Austausch mit mir. Kunden erhalten keinerlei Zugriff auf Modelle, Konten, APIs oder Modellgewichte.

Illustrative Szene: Team bespricht Abläufe am Whiteboard

Wissen, das im Unternehmen bleibt.

An konkreten Findings vermittle ich Ursachen, Gegenmaßnahmen und Prüfkriterien. So können Ihre Teams ähnliche Risiken früher erkennen und Sicherheitsentscheidungen im Alltag selbst treffen.

Der Austausch endet nicht bei Operations. Wir beziehen Entwicklung und weitere verantwortliche Teams ein, halten Wissen fest und verbessern gemeinsam die Zusammenarbeit. Ziel ist bessere Sicherheitsarbeit in der gesamten Organisation, nicht nur die nächste geschlossene Meldung.

Sicherheit und Umsetzung aus einer Hand.

Wenn Ihre Frage über externe Pentests hinausgeht, finden Sie hier die weiteren Schwerpunkte meiner Arbeit.

Fragen zu Kosten und Ablauf

Was kostet ein wiederkehrender Penetrationstest?

Die regulären Monatspreise liegen bei 1.999 € für monatliche, 5.999 € für wöchentliche und ab 9.999 € für tägliche Prüfungen, jeweils netto. Fachliche Bewertung und Zeit für den Austausch mit Operations sind eingeplant. Den konkreten Scope vereinbaren wir vor Beginn. Der auf dieser Seite ausgewiesene Einführungspreis gilt für die ersten zehn Kunden über die vereinbarte Vertragslaufzeit.

Welche Faktoren bestimmen den Prüfumfang?

Entscheidend sind die freigegebenen Websites, APIs und extern erreichbaren Dienste, ihre Komplexität, verfügbare Testzugänge und betriebliche Grenzen. Anzahl und Umfang der Systeme werden im Angebot festgehalten. Individuelles Reverse Engineering wird separat nach Gerät, Komplexität und nötiger Teststellung kalkuliert.

Reicht eine monatliche Prüfung?

Bei stabilen Anwendungen mit wenigen Änderungen ist monatlich oft der passende Einstieg. Wöchentlich passt zu regelmäßigen Releases. Tägliche Prüfungen empfehlen wir bei hohem Code-Output, vielen Teams oder besonders kritischer externer Exposition, nicht pauschal für jedes Unternehmen.

Was unterscheidet das Angebot von einem automatischen Schwachstellenscanner?

Sie erhalten nicht nur eine ungeprüfte Fundliste. Ich lege den Scope fest, bewerte die Ergebnisse persönlich und unterstütze Ihr Team bei Priorisierung, Behebung und nachhaltigen Security-Workflows. Das Agentenframework und die eingesetzten Modelle betreiben wir selbst; der Kunde erhält keinen Zugriff auf diese Modelle.

Security-Anfrage

Unverbindlich anfragen: Pentest-Paket oder individuelles Reverse Engineering. 30 % Rabatt für die ersten zehn Kunden über die gesamte Vertragslaufzeit – für beide Angebote. Verfügbarkeit und Konditionen bestätigen wir im Angebot.

Bitte keine Passwörter, Zugangsdaten, vertraulichen Schwachstellendetails oder Firmware-Dateien senden. Den sicheren Austausch und die Testfreigabe vereinbaren wir persönlich.

Datenschutzhinweise

Keine Buchung und keine Reservierung eines Rabattplatzes. Bitte bestätigen Sie nach dem Absenden Ihre E-Mail-Adresse.