Security

Penetrationstests & Ethical Hacking

Durchführung kontrollierter Cyberangriffe zur Identifizierung von Schwachstellen in Ihrer IT-Infrastruktur, Anwendungen und Netzwerken.

23 auditors für Penetrationstests & Ethical Hacking

Securance-iAP GmbH
Frankfurt am Main11-50 Mitarbeiter

Securance-iAP GmbH bietet BSI C5, SOC 1/2, ISAE 3402/3000, IDW PS 951, ISO 27001, DORA, NIS2, PCI DSS und TISAX. 800+ Projekte.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+8
A-LIGN Deutschland
Berlin51-200 Mitarbeiter

A-LIGN bietet SOC 2, ISO 27001, PCI DSS, HITRUST und Cloud Security Audit fuer den deutschen Markt.

SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 CertificeringISO 27701 (Privacy)+9
Coalfire Deutschland
Berlin51-200 Mitarbeiter

Coalfire bietet SOC 1/2/3, ISAE 3402, ISO 27001, BSI C5 und Cloud Security Audit fuer den DACH-Raum.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+11
Protiviti Deutschland
Frankfurt am Main51-200 Mitarbeiter

Protiviti Deutschland bietet IT Internal Audit, SOX ITGC, Technology Risk und Cybersecurity Audit.

Cybersecurity AuditsCloud Security AuditsPenetratietests & Ethical HackingIT Risk Assessments+7
Schellman Deutschland
Berlin51-200 Mitarbeiter

Schellman bietet SOC 1/2, ISO 27001, PCI DSS, HITRUST und SOX ITGC fuer europaeische Kunden.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISO 27001 Certificering+14
DHPG
Koeln201-500 Mitarbeiter

DHPG bietet IT System Audit, IT Compliance Audit und IT Audit & Assurance nach IDW PS 330.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
Falk & Co.
Heidelberg201-500 Mitarbeiter

Falk & Co. ist eine mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit-Kompetenz.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+9
Kleeberg & Partner
Muenchen201-500 Mitarbeiter

Kleeberg & Partner bietet umfassende IT-Audit-Dienstleistungen einschliesslich Cyber Resilienz, TISAX, SOX 404 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
Nexia Deutschland
Duesseldorf201-500 Mitarbeiter

Nexia Deutschland bietet IT-Pruefung und Beratung, IT Security Audit und IDW PS 330/951.

ISO 27001 CertificeringPenetratietests & Ethical HackingCybersecurity AuditsIT Risk Assessments+6
Baker Tilly Deutschland
Duesseldorf500+ Mitarbeiter

Baker Tilly Deutschland bietet IT-Audit & Consulting, Security & Compliance und Cyber Risk Assessment.

ISAE 3402 (Type I & II)ISO 27001 CertificeringIDW PS 951 (Dienstleister-Prüfung)SOX / ITGC+11
BDO Deutschland
Hamburg500+ Mitarbeiter

BDO Deutschland bietet ISAE 3402, SOC 1/2, IDW PS 951 und IT Controls Assurance als Teil des globalen BDO-Netzwerks.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+18
Bureau Veritas Deutschland
Hamburg500+ Mitarbeiter

Bureau Veritas Deutschland bietet ISO 27001, Cybersecurity Audit, IT-Zertifizierung und TISAX.

ISO 27001 CertificeringISO 27701 (Privacy)Penetratietests & Ethical HackingCybersecurity Audits+6
Forvis Mazars Deutschland
Frankfurt am Main500+ Mitarbeiter

Forvis Mazars Deutschland bietet IT-Audit, Digital Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und Cyber Security.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Grant Thornton Deutschland
Frankfurt am Main500+ Mitarbeiter

Grant Thornton Deutschland bietet IT Assurance, ISAE 3402, Cyber Security Audit, IT Internal Audit und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Kroll Deutschland
Frankfurt am Main500+ Mitarbeiter

Kroll ist ein globales Risikobewertungsunternehmen mit Cybersecurity Audit, Cyber Risk Assessment und Penetrationstests.

Penetratietests & Ethical HackingCybersecurity AuditsIT Risk Assessments
LRQA Deutschland
Frankfurt am Main500+ Mitarbeiter

LRQA Deutschland bietet ISO 27001, Cybersecurity Audit und IT-Zertifizierung.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)ISO 9001 (Kwaliteit)+8
SGS Deutschland
Hamburg500+ Mitarbeiter

SGS Deutschland bietet ISO 27001, IT Security Audit und Management System Certification.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)ISO 9001 (Kwaliteit)+6
TUEV Rheinland
Koeln500+ Mitarbeiter

TUEV Rheinland bietet ISO 27001, TISAX, BSI IT-Grundschutz und IT Security Audit als weltweit fuehrender Pruefdienstleister.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)Penetratietests & Ethical Hacking+10
TUEV SUED
Muenchen500+ Mitarbeiter

TUEV SUED bietet ISO 27001 Zertifizierung, BSI IT-Grundschutz, NIS2 Audit, Cyber Security Zertifizierung und TISAX.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)ISO 20000 (IT Service Management)+8
Deloitte Deutschland
Frankfurt am Main500+ Mitarbeiter

Deloitte Deutschland bietet IT-Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC mit globaler Methodik und lokaler Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+26
EY Deutschland
Frankfurt am Main500+ Mitarbeiter

EY Deutschland bietet umfassende IT-Audit- und Assurance-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
KPMG Deutschland
Frankfurt am Main500+ Mitarbeiter

KPMG Deutschland gehoert zu den groessten Wirtschaftspruefungsgesellschaften und bietet IT-Audit, ISAE 3402, BSI C5, TISAX und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
PwC Deutschland
Frankfurt am Main500+ Mitarbeiter

PwC Deutschland ist eine der fuehrenden Wirtschaftspruefungsgesellschaften und bietet umfassende IT-Audit-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+28

Hilfe bei der Auswahl?

Fordern Sie ein kostenloses Angebot an und wir helfen Ihnen, den richtigen Auditor zu finden.

Wat is een penetratietest?

Een penetratietest (pentest) is een gecontroleerde cyberaanval op uw IT-systemen, uitgevoerd door gecertificeerde ethical hackers. Het doel is om kwetsbaarheden te identificeren voordat kwaadwillenden dit doen.

Pentests kunnen worden uitgevoerd op netwerken, webapplicaties, mobiele apps, API's en fysieke beveiliging. Er zijn verschillende typen: black box (zonder voorkennis), grey box (beperkte kennis) en white box (volledige kennis).

Waarom zijn penetratietests belangrijk?

Geautomatiseerde vulnerability scans vinden alleen bekende kwetsbaarheden. Een pentest gaat verder door kwetsbaarheden te combineren en te exploiteren, net zoals een echte aanvaller dat zou doen.

Steeds meer regelgeving (DORA, NIS2, PCI DSS) vereist periodieke penetratietests. Daarnaast is een pentest vaak een vereiste van klanten, verzekeraars en certificeringsinstanties.

Voor wie zijn penetratietests?

SaaS-bedrijven

Software bedrijven die hun applicaties willen laten testen op beveiligingslekken.

Financiële instellingen

Banken en verzekeraars die verplicht zijn tot periodieke penetratietests onder DORA.

E-commerce

Webshops die betaalgegevens verwerken en PCI DSS compliance nodig hebben.

Overheidsorganisaties

Overheden die DigiD of andere gevoelige systemen moeten laten testen.

Hoe verloopt een penetratietest?

1

Scoping en regels

Definieer de scope, testmethode (black/grey/white box) en rules of engagement.

2

Reconnaissance

De ethical hacker verzamelt informatie over het doelsysteem en identificeert aanvalsvectoren.

3

Exploitatie

Gevonden kwetsbaarheden worden geëxploiteerd om de werkelijke impact vast te stellen.

4

Rapportage

Gedetailleerd rapport met alle bevindingen, risicoclassificatie en concrete aanbevelingen.

Häufig gestellte Fragen zu Penetrationstests & Ethical Hacking

Hoe vaak moet een pentest worden uitgevoerd?

Minimaal jaarlijks, en aanvullend na grote wijzigingen aan uw infrastructuur of applicaties. Sommige regelgeving vereist een hogere frequentie.

Wat kost een penetratietest?

De kosten variëren van €3.000 voor een beperkte applicatietest tot €30.000+ voor een uitgebreide infrastructuurtest.

Kan een pentest schade veroorzaken?

Professionele pentesters werken volgens strikte rules of engagement om schade te voorkomen. Denial-of-service tests worden alleen uitgevoerd in overleg en bij voorkeur op testomgevingen.

Welke certificeringen moet een pentester hebben?

Erkende certificeringen zijn onder meer OSCP, CEH, GPEN en CREST. In Nederland is het ook gebruikelijk dat pentesters RE- of CISSP-gecertificeerd zijn.

Verwandte IT-Audit-Dienstleistungen

Suchen Sie einen Penetrationstests & Ethical Hacking-Spezialisten?

Vergleichen Sie Auditoren, lesen Sie Bewertungen und fordern Sie ein kostenloses Angebot über das IT-Audit Directory an.

Auditoren ansehen