Weißt Du, wo Deine Schwachstellen sind?
Wir prüfen Deine IT-Sicherheit gründlich und liefern einen klaren Report mit konkreten Maßnahmen – von der externen Angriffsfläche bis zur internen Konfiguration.
Angriffe sind so effektiv wie nie – wir kennen sie von innen
Cyberangriffe laufen heute automatisiert und intelligent: KI generiert täuschend echte Phishing-Mails, scannt pausenlos nach Schwachstellen und passt Angriffe in Echtzeit an. Kein Script-Kiddie mehr, sondern skalierende Systeme. Wir kennen diese Technologie von innen, weil wir selbst damit arbeiten – und wissen deshalb genau, wie man sich davor schützt.
Ob externe Angriffsfläche, interne Konfiguration oder der Mensch vor dem Bildschirm: Wir prüfen Deine IT-Sicherheit gründlich und liefern einen Report, mit dem Du sofort arbeiten kannst. Sicherheit ist bei uns kein Feature, sondern Grundprinzip.
Unsere Leistungen
Security Check
Analyse Deiner öffentlichen Angriffsfläche: offene Ports, veraltete Services, DNS-Konfiguration, E-Mail-Security (SPF/DKIM/DMARC), TLS-Zertifikate. Ergebnis: Report mit Ampel-Bewertung und konkreten Handlungsempfehlungen.
Security Audit
Gründliche Analyse Deiner Infrastruktur, Konfigurationen und Prozesse. Wir prüfen mit Einblick in Deine Systeme, ob alles sicher eingerichtet ist: Patch-Stände, Zugriffsrechte, Architektur und interne Abläufe. Scope wird vorab gemeinsam definiert.
Penetration Test
Manueller Pentest nach OWASP/PTES. Kontrollierter Angriff auf Deine Systeme aus der Perspektive eines echten Angreifers. Optional erweiterbar um Social Engineering und Phishing-Simulation. Vollständig dokumentiert, mit priorisierter Maßnahmenliste.
OSINT-Recherche
Du weißt nicht, wer dahintersteckt? Mit legaler Open-Source-Intelligence machen wir aus „Unbekannt" einen Namen und erstellen eine gerichtsverwertbare Akte, mit der Dein Anwalt arbeiten kann.
Alle Preise verstehen sich zzgl. USt. Transparenz-Hinweis OSINT: Nicht jeder anonyme Account lässt sich identifizieren. Wenn eine Identifizierung unrealistisch ist, sagen wir Dir das nach der Ersteinschätzung klar und direkt.
Häufige Fragen
Was ist der Unterschied zwischen Security Check und Penetrationstest?
Der Security Check betrachtet Deine öffentlich sichtbare Angriffsfläche von außen, schnell und kostengünstig. Ein Penetrationstest geht tiefer: Wir greifen kontrolliert und manuell an, wie ein echter Angreifer, und decken auch Schwachstellen auf, die von außen nicht sofort sichtbar sind.
Wie läuft eine OSINT-Recherche ab?
Wir starten mit einer Ersteinschätzung (1 Stunde, 150 €) und geben eine ehrliche Prognose, ob verwertbare Spuren vorhanden sind. Bei positiver Prognose recherchieren wir auf Stundenbasis mit vereinbartem Limit. Der Betrag der Ersteinschätzung wird bei Beauftragung verrechnet.
Bekomme ich einen verständlichen Bericht?
Ja. Jeder Report enthält eine Ampel-Bewertung und konkrete, priorisierte Handlungsempfehlungen – ohne Fachchinesisch. Du weißt danach genau, was zu tun ist und in welcher Reihenfolge.
Sensibles Thema? Du erreichst uns verschlüsselt per PGP unter security@purplebase.de – mehr dazu unter Sichere Kontaktaufnahme.
Bereit für einen Sicherheitscheck?
Schreib uns, und wir finden heraus, wo Deine Schwachstellen liegen. Sachlich, ohne Verkaufsdruck.
Kontakt aufnehmen