Leistungen

Security-Tests für das Produkt.

Sechs Beauftragungstypen für sicherheitskritische B2B-Produkte und -Plattformen. Starten Sie beim physischen oder eingebetteten Produkt, bei der Software-Plattform darum herum oder bei einer fokussierten technischen Frage. Der Umfang folgt Produktarchitektur und Bedrohungsmodell.

Primäre Einstiegspunkte

Beginnen Sie mit dem, was wirklich im Scope ist.

Ist das physische bzw. eingebettete Produkt Teil des Ziels, oder die Produkt-Software und -Plattform?

02 / Product Pentest

Product Penetration Testing

Produkt-Software / Plattform im Scope

Web- und Mobile-Applikationen, APIs, Cloud-native-Backends, Kubernetes, Management-Schnittstellen und Netzwerkdienste, die Teil des Produkts sind.

Zur Leistung
Fokussierte Reviews

Kryptografie, Protokolle und sicherheitskritischer Code.

Ein fokussiertes Review passt, wenn die technische Frage enger ist als eine volle Produktbewertung.

03 / Cryptography Review

Cryptography Review

Krypto-Architektur, Key Management, Signatur, Geräte-Identität, Secure Boot und Protokoll-Kryptografie.

Zur Leistung
04 / Wireless & Protocol Security

Wireless & Protocol Security

Funk-Schnittstellen, RF-Kommunikation, Pairing und die Produktprotokolle dahinter, einschließlich Protokoll-Reverse-Engineering.

Zur Leistung
06 / Vulnerability Response

Vulnerability Response

Technische Untersuchung gemeldeter Vulnerabilities und Drittanbieter-CVEs. Reproduktion, Exploitability, Produkt-Impact, Remediation-Support und Retest.

Ad-hoc-Anfrage · Response-Retainer
Zur Leistung
TRIAGE REPRODUCE REMEDIATE VERIFY
Scoping

Scoping. Attack & Review. Verify.

Sie müssen Ihr Problem vor dem ersten Gespräch nicht auf eine Redlings-Disziplin mappen.

01

Mit Engineering scopen

Architektur, Vertrauensgrenzen, Angreifer-Annahmen und die für das Assessment nötige Zugänge zusammen aufnehmen.

02

Angreifen & prüfen

Penetration Testing, Reverse Engineering, Protokollanalyse, Krypto-Review, Source-Review oder Hardware-Analyse, je nach Anforderung.

03

Befunde & Retest

Reproduzierbare Befunde, technische Auswirkung und Remediation-Kontext dokumentieren, dann Fixes gegen den ursprünglichen Angriffspfad verifizieren.

Scoping. Attack & Review. Verify.

Beschreiben Sie kurz Ihr Anliegen. Wir melden uns in der Regel innerhalb eines Werktags.

Auf Wunsch zuerst NDA.