Testart
Angreifer aus dem Internet
Externer Pentest
Simuliert einen Angreifer ohne jeglichen Vorabzugang zu Ihrer Infrastruktur. Ausgangspunkt ist das öffentliche Internet, genau wie bei einem realen Angriff.
Prüfpunkte
- Exponierte Dienste: Web-Server, Mail-Server, FTP, RDP, SSH
- VPN-Gateways auf bekannte CVEs und Fehlkonfigurationen
- DNS-Konfiguration: Zone Transfers, Subdomain-Enumeration, DNSSEC
- Firewall-Regeln und Port-Filtering auf Bypässe prüfen
- Mail-Sicherheit: SPF, DKIM, DMARC, Open Relay, SMTP-Enumeration
- Port-Scanning, Service-Enumeration und Vulnerability Assessment
Laufzeit / Preis
Laufzeit: 5-10 Werktage
ab 5.400 EUR