CEH · Penetration Testing

Ich finde Ihre Schwachstellen –
bevor Angreifer es tun

Penetration Tests für IT-Infrastrukturen, Web-Anwendungen und interne Netzwerke. CEH-zertifiziert, deutschsprachiges Reporting, nachvollziehbare Empfehlungen – kein anonymer Scanner-Report.

25+ Jahre IT-Praxis CEH zertifiziert 100 % deutschsprachig

Vier Testschwerpunkte

Vom externen Internet-Test bis zum internen Compromise-Szenario.

01 nmap · testssl · nuclei

Externer Penetration Test

Simulation eines Angriffs aus dem Internet auf öffentlich erreichbare Systeme. Web-Anwendungen, VPN-Gateways, Mail- und DNS-Server.

02 BloodHound · CrackMapExec · Responder

Interner Penetration Test

Angriffspfade aus Sicht eines kompromittierten Mitarbeiters oder Insiders im internen Netzwerk. Active Directory, Lateral Movement, Privilege Escalation.

03 Burp Suite · ffuf · sqlmap

Web-Application Pentest

OWASP-orientierte Tests für Webseiten und Anwendungen: Injection, Authentication, Session-Handling, Business-Logic-Fehler.

04 Nessus · OpenVAS · manuelle Prüfung

Schwachstellen-Audit

Strukturierter Sweep über Patch-Stände, Konfigurationsfehler und exponierte Dienste. Inklusive priorisierter Handlungsempfehlungen.

So sieht ein Finding bei mir aus

Kein Scanner-Dump. Jede Schwachstelle mit Risiko, Reproduktion und konkreter Empfehlung – nachvollziehbar für Technik und Management.

FINDING-014 Web-Application Pentest
HOCH · CVSS 8.1

Öffentlich erreichbares .git-Verzeichnis

Betroffen https://ziel-kunde.example/.git/
Kategorie Information Disclosure · OWASP A05
Status Behoben & nachgeprüft

Beschreibung

Das Versionsverwaltungs-Verzeichnis .git/ war ohne Authentifizierung abrufbar. Über die Objektstruktur ließ sich der vollständige Quellcode inklusive einer hinterlegten Datenbank-Zugangsdatei im Klartext rekonstruieren.

Reproduktion

$ git clone https://ziel-kunde.example/.git rekonstruiert
$ cat rekonstruiert/config/database.php
  DB_PASSWORD => "•••••••••••"   # Klartext im Repo

Empfehlung

Zugriff auf .git/ serverseitig sperren (Deny-Regel), betroffene Zugangsdaten rotieren und Secrets künftig außerhalb des Repositories über Umgebungsvariablen verwalten.

Anonymisiertes Beispiel. Ihr Bericht folgt derselben Struktur – technisch nachvollziehbar, inklusive Management-Summary.

So läuft ein Pen-Test ab

Strukturierter Ablauf in sechs Phasen – von der Auftragsklärung bis zum Re-Test.

01

Scope & Auftrag

Klärung der Ziele, Systeme, Test-Fenster und Eskalationspfade. Schriftliche Pentest-Vereinbarung.

02

Reconnaissance

Sammeln öffentlicher Informationen, OSINT, Erstellen einer Angriffsfläche-Karte.

03

Scanning & Enumeration

Identifizierung offener Dienste, Versionen, Konfigurationen und potenzieller Schwachstellen.

04

Exploitation

Kontrolliertes Ausnutzen identifizierter Schwachstellen mit denselben Methoden wie reale Angreifer.

05

Reporting

Detaillierter deutschsprachiger Bericht: Fund, Risiko, Reproduktion, Empfehlung. Plus Management-Summary.

06

Re-Test

Auf Wunsch Nachprüfung der behobenen Schwachstellen, damit Fixes verifiziert sind.

Ethik & Vertraulichkeit

Befugnis

Jeder Test läuft schriftlich autorisiert ab. Klare Scope-Definition, klare Eskalationspfade.

Schutz

Methoden werden kontrolliert eingesetzt, um echte Schäden auszuschließen.

Reporting

Verständliche Berichte – technisch und für das Management.

Ethik

Vertraulichkeit, Datenschutz und ein klarer Ethik-Kodex sind Standard.

Wer testet

Patrick Bienert – Certified Ethical Hacker (CEH) mit über 25 Jahren Erfahrung in IT-Infrastrukturen und Systemadministration. Diese tiefe Praxiserfahrung hilft, Schwachstellen im richtigen Kontext zu bewerten und realistische Empfehlungen zu geben – statt nur Scanner-Output.

Patrick Pentester ist ein Service der BIENE IT GmbH. Tests laufen ausschließlich auf Basis einer schriftlichen Penetrationstest-Vereinbarung.

Häufige Fragen

Was Auftraggeber vor einem Pen-Test typischerweise wissen wollen.

Was kostet ein Penetration Test?

Der Preis richtet sich nach Umfang, Anzahl der Systeme und Testtiefe. Nach einem kurzen, kostenlosen Scoping-Gespräch erhalten Sie einen verbindlichen Festpreis – keine versteckten Kosten, keine Überraschung auf der Rechnung.

Wie lange dauert ein Pen-Test?

Ein fokussierter Web-Application-Test dauert in der Regel wenige Tage, umfangreichere interne oder externe Tests ein bis zwei Wochen inklusive Bericht. Den genauen Zeitrahmen legen wir vorab gemeinsam fest.

Stört der Test den laufenden Betrieb?

Nein. Tests laufen kontrolliert und in abgestimmten Zeitfenstern. Potenziell störende Prüfungen kündige ich an oder führe sie außerhalb der Geschäftszeiten durch. Destruktive Angriffe finden nur nach ausdrücklicher Freigabe statt.

Was passiert mit den gefundenen Schwachstellen und meinen Daten?

Alle Ergebnisse und Zugangsdaten werden streng vertraulich behandelt (NDA auf Wunsch), verschlüsselt übertragen und nach Projektabschluss gemäß Vereinbarung gelöscht. DSGVO-konform, Serverstandort Deutschland.

Brauche ich einen Pen-Test für NIS2, ISO 27001 oder meine Cyber-Versicherung?

Häufig ja. NIS2 und ISO 27001 fordern regelmäßige technische Überprüfungen, und viele Cyber-Versicherer setzen einen aktuellen Pen-Test voraus oder honorieren ihn mit besseren Konditionen. Der Bericht dient Ihnen als Nachweis.

Was bekomme ich am Ende?

Einen ausführlichen deutschsprachigen Bericht mit jeder Schwachstelle, Risikobewertung (CVSS), Reproduktion und konkreter Empfehlung – plus eine Management-Summary für die Geschäftsführung. Auf Wunsch ein Abschlussgespräch und einen Re-Test der behobenen Punkte.

Pen-Test anfragen

Skizzieren Sie Scope und Zielsystem. Für vertrauliche Inhalte stelle ich auf Wunsch PGP bereit.