Physical Penetration Testing
Wir kommen rein — bevor es ein Angreifer tut.
Wir prüfen Ihre Sicherheit so, wie ein echter Angreifer vorgeht — die Türen, das Netzwerk und alles, was frei im Netz über Sie zu finden ist. Wir sehen, was Ihr Team übersieht, und beweisen es schwarz auf weiß. Immer mit schriftlichem Auftrag, ein Ansprechpartner von der Anfrage bis zum Bericht. Aus Österreich, für ganz Österreich.
Die meisten sehen ein Gebäude.
Wir sehen den Weg hinein.
Ihre Firewall, Ihre Türen, Ihre Passwörter — gebaut von Menschen, die darauf hoffen, dass niemand sie ernsthaft prüft. Wir sind die, die es trotzdem tun. Mit Auftrag, mit Methode und bevor es jemand ohne beides versucht.
Wir sind die Einbrecher,
die Sie eingeladen haben.
Sechs Leistungen,
ein Fokus: Ihre Sicherheit.
Ein Angreifer nimmt den einfachsten Weg — mal durch die Tür, mal über eine vergessene Subdomain, mal über einen unachtsamen Mitarbeiter. Fünf unserer Leistungen prüfen genau diese Wege. Die sechste sorgt dafür, dass Ihr Microsoft 365 gar nicht erst zum offenen Tor wird. Kein Baukasten von der Stange, sondern das, was zu Ihnen passt.
Physical Pentest (Red Team)
Der Weg ins Gebäude, den Ihr Team nicht kennt: Tailgating, Badge-Kloning, Serverraum-Zugang — dokumentiert und rechtssicher.
Mehr erfahren →IT / Cyber Pentest
Was Ihr SIEM nicht sieht: Netzwerk, Web-App, WLAN — nach OWASP & PTES, mit CVSS-bewertetem Bericht.
Mehr erfahren →OSINT
Was das Internet öffentlich über Sie preisgibt: geleakte Passwörter, exponierte Server, Metadaten.
Mehr erfahren →Security Awareness
Technik schützt nicht vor Menschen. Phishing-Workshops, Social-Engineering-Abwehr — für Firmen und Schulen.
Mehr erfahren →IT Notfall Support
Wenn Minuten zählen: schnelle Erstreaktion bei Ransomware, Datenverlust und aktiven Einbrüchen.
Mehr erfahren →Microsoft 365 sicher aufsetzen
Neu aufgesetzt oder nachgehärtet: MFA, Conditional Access, Defender und sinnvolle Rechte — damit Ihr Tenant nicht zum offenen Tor wird.
Mehr erfahren →Sicherheit ist kein
Einheitspaket.
Ein Konzern braucht etwas anderes als eine Familie oder eine Schule. Deshalb gibt es hier nicht das eine Paket, sondern den passenden Zuschnitt für Ihre Situation.
Unternehmen & KMU
Physisch, digital, Notfall — rechtssicher und bezahlbar, ohne Enterprise-Overhead.
Mehr erfahren →Privatpersonen & Familien
Konten, Heimnetzwerk, Kinder online — verständlich erklärt, ohne Technik-Overhead.
Mehr erfahren →Schulen & Bildung
Awareness, die bei Schülern hängen bleibt — altersgerecht, mit Live-Demos.
Mehr erfahren →Was weiß das Internet
über Ihr Unternehmen?
Fast jeder unterschätzt, wie viel über ihn im Netz steht. Man muss dafür nichts hacken — ein paar gezielte Suchanfragen reichen. Genau das sammeln wir zuerst, damit es nicht jemand mit schlechteren Absichten tut.
- Geleakte Zugangsdaten aus Datenlecks & Dark-Web-Quellen
- Exponierte Systeme, offene Ports & vergessene Subdomains
- Mitarbeiter-Fußabdruck für gezieltes Social Engineering
- Metadaten in Dokumenten & Bildern — Namen, Software, Standort
Angriffe skalieren nicht
nach Unternehmensgröße.
Diese Zahlen treffen den Handwerksbetrieb um die Ecke genauso wie den Konzern. Angreifer fragen nicht nach der Mitarbeiterzahl, sondern nach der leichtesten Beute.
Wer mit Ihnen spricht,
testet auch.
Bei den meisten Anbietern wandert Ihr Auftrag durch fünf Hände, bevor überhaupt jemand testet — Vertrieb, Projektleitung, ein wechselndes Team, ein Report-Template. Bei uns nicht. Wer mit Ihnen spricht, führt den Test durch und trägt die Verantwortung für das Ergebnis. Kein anonymes Team, keine Übergaben, keine stille Post.
Direkter Draht
Sie reden mit der Person, die auch wirklich testet. Keine Hotline, kein Account Manager, der die Hälfte nicht weiß.
Kein Informationsverlust
Was Sie uns anvertrauen, bleibt im engsten Kreis. Nichts versickert zwischen Vertrieb, Technik und Ihnen.
Vertraulichkeit
Je weniger Menschen Ihre Schwachstellen kennen, desto besser. Bei uns bleibt der Kreis bewusst klein.
Schnell & flexibel
Keine Freigabeschleifen quer durch drei Abteilungen. Termin, Scope und Reaktion klären wir direkt.
Faire Konditionen
Kein Wasserkopf, keine teure Struktur. Sie zahlen für die Arbeit, nicht für die Verwaltung drumherum.
Volle Verantwortung
Am Ende steht ein Name für das Ergebnis. Wer testet, steht auch für die Qualität gerade.
Von der Anfrage
zum fertigen Bericht.
Vier Schritte, kein Graubereich. Sie wissen von Anfang an, was passiert und wann.
Erstgespräch
30 Minuten, kostenlos. Scope, LOA und Zeitplan halten wir schriftlich fest.
Durchführung
Echte Tests unter den vereinbarten Bedingungen. Jeder Fund wird verschlüsselt dokumentiert.
Bericht
Ein technischer Bericht und eine Executive Summary. Klar gereiht und auch ohne IT-Studium verständlich.
Follow-Up
Verschlüsseltes Archiv im def.Portal, konkrete Handlungsempfehlungen und auf Wunsch ein Re-Test.
Ihr Pentest —
live sichtbar, nicht als Blackbox.
Jedes Finding landet in dem Moment, in dem wir es entdecken, direkt in Ihrem verschlüsselten def.Portal, mit Beweisfoto, Video oder Scan. Sie priorisieren und reagieren, während der Test noch läuft. Kein wochenlanges Warten auf ein PDF.
- Findings in Echtzeit, mit Foto-, Video- und Scan-Beweis
- Live-Missionsübersicht und Abschlussbericht an einem Ort
- 2FA-Pflicht, DSGVO-konform, Daten in der EU (Serverstandort DE)
Kein Zertifikatskurs.
Echte Berufspraxis.
Von der Lehre als EDV-Systemtechniker über den ersten Job als IT-Admin bis zur vollen Verantwortung für die interne IT eines österreichischen Cybersecurity-Unternehmens, samt der technischen Umsetzung der ISO 27001. DEF.S3C ist die konsequente Fortsetzung dieses Wegs — vom Verteidiger zum Angreifer, der weiß, wo Verteidiger Fehler machen.
Klare Antworten
auf echte Fragen.
Ja, sobald ein Letter of Authorization vorliegt. Der legt Scope, Zeitraum und Befugnisse fest und schützt beide Seiten. Ohne LOA setzen wir keinen Fuß ins Gebäude.
Gerade als KMU. Angreifer suchen sich das schwächste Ziel, nicht das größte. Eine Tür, die nie richtig zufällt, oder ein weitergegebenes Passwort sind keine Konzernprobleme.
Das hängt vom Scope ab: Standorte, Systeme, Dauer. Im kostenlosen Erstgespräch klären wir das und Sie bekommen ein unverbindliches Angebot.
Nur Sie. Alle Findings liegen im def.Portal, AES-256-verschlüsselt und Passkey-geschützt, und nach Abschluss sind sie gelöscht.
Weil die ersten Slots begrenzt sind. Erstgespräche führen wir schon jetzt, und wer früh dran ist, hat die Auswahl.
Sprechen wir
direkt.
30 Minuten, kostenlos, kein Verkaufsgespräch. Wir hören zu und sagen Ihnen ehrlich, was sich lohnt und was nicht.
Villefortgasse 11, 8010 Graz
- Kostenloses Erstgespräch — 30 Minuten
- Antwort innerhalb von 24 Stunden
- Kein Pitch, kein Druck
- Vertraulich & diskret