Start·Dienstleistungen·Penetration Testing

Dienstleistung

Penetration Testing
in der Schweiz

Identify vulnerabilities before attackers do with professional ethical hacking.

27 geprüfte AnbieterCHF 5'000 – 50'000

Erklärung

Was ist Penetration Testing?

Beim Penetrationstest simulieren zertifizierte Sicherheitsexperten reale Cyberangriffe auf Ihre IT-Infrastruktur, Webanwendungen oder Netzwerke – unter kontrollierten Bedingungen und mit Ihrer ausdrücklichen Genehmigung. Ziel ist es, Schwachstellen zu identifizieren, bevor Angreifer sie ausnutzen können.

Im Gegensatz zu automatisierten Vulnerability-Scans nutzen Penetrationstester manuelles Expertenwissen, um verkettete Schwachstellen, Business-Logic-Fehler und komplexe Angriffspfade aufzudecken. Das Ergebnis ist ein detaillierter Bericht mit priorisierten Massnahmen und einer CVSS-Bewertung jedes Findings.

Ablauf

01

Scope-Definition

Gemeinsame Festlegung der Testziele, Systeme und Vorgehensweise. Unterzeichnung eines Auftragsschreibens.

02

Reconnaissance

Passive und aktive Informationssammlung über Ihr Unternehmen, Domains und öffentlich erreichbare Systeme.

03

Exploitation

Systematischer Angriff auf gefundene Schwachstellen, Eskalation von Berechtigungen und Lateral Movement.

04

Reporting

Executive Summary für das Management und technischer Detailbericht mit Reproduktionsschritten und Gegenmassnahmen.

Typische Investition

CHF 5'000 – 50'000

Je nach Scope (Netzwerk, Web-App, Mobile), Anzahl IP-Adressen und Testtiefe.

Relevante Zertifizierungen

OSCPCRESTCEHGPENeWPT

Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.

Kostenlose Vermittlung

Passenden Anbieter finden

Wir verbinden Sie kostenlos mit geprüften Penetration Testing-Experten in der Schweiz.

27 Anbieter für Penetration Testing

Arco IT Logo

Arco IT

Zürich · ZH

Rund-um-die-Uhr-Überwachung und schnelle Lösung von Sicherheitsvorfällen

Profil →
Axians Logo

Axians

CH

Ganzheitliche Sicherheit und regulatorische Konformität für Ihre IT

ISO 27001
500+ MA
Profil →
Claranet Logo

Claranet

Zürich · ZH

Modernisieren und schützen Sie Ihr Unternehmen mit weltweit führender IT-Expertise

ISO 27001
Seit 1996500+ MA
Profil →
Codepurple Logo

Codepurple

Dintikon · AG

Ihr Partner im Bereich Cyber-Security und Informationssicherheit

1-10 MA
Profil →
Compass Security Logo

Compass Security

CH

Offensive Defense für umfassende IT-Sicherheit

51-200 MA
Profil →
cyllective AG Logo

cyllective AG

CH

Dein Offensive Security Partner

Seit 201311-50 MA
Profil →
cyspro GmbH Logo

cyspro GmbH

Grenchen · SO

Wir wissen mit Sicherheit, wie Cybersecurity funktioniert.

Profil →
Entec AG Logo

Entec AG

Kloten · ZH

IT Outsourcing, Managed Services & Cloud Lösungen

Profil →
Goldinger IT GmbH Logo

Goldinger IT GmbH

CH

IT-Security & Penetration Testing aus der Schweiz

Offensive Security CertifiedISO 27001
Profil →
goSecurity AG Logo

goSecurity AG

CH

Experten für IT-Sicherheit und ISO 27001 Zertifizierung

ISO 27001ISO 27701ISO 22301+1
11-50 MA
Profil →
InfoGuard AG Logo

InfoGuard AG

Baar · ZG

360° Cybersicherheit für Unternehmen | 24/7 Schutz

ISO 27001ISO 14001ISAE 3000 Typ 2+2
Seit 2001201-500 MA
Profil →
KastGroup Logo

KastGroup

CH

Massgeschneiderte IT Security Lösungen von einem Schweizer Familienunternehmen

ISO/IEC 27001:2022
Profil →
n'guard.swiss Logo

n'guard.swiss

Seengen · AG

Cyber Security Lösung as a Service – Swiss Made

ISO 9001ISO 27001
Profil →
Omicron AG Logo

Omicron AG

CH · ZH

Ihr zuverlässiger IT-Sicherheitspartner seit 1995

Seit 199551-200 MA
Profil →
Oneconsult AG Logo

Oneconsult AG

CH

Gemeinsam effektiv gegen Cyberattacken

Profil →
Pentagrid AG Logo

Pentagrid AG

Buchs · SG

Unabhängig und neutral. Technisch solide und verständlich.

Seit 201911-50 MA
Profil →
Redguard AG Logo

Redguard AG

Bern · BE

Gezielt, zuverlässig und effizient

Seit 2012201-500 MA
Profil →
SCIP Logo

SCIP

Zürich · ZH

Security is our Business

Seit 2002
Profil →
SEC Consult Logo

SEC Consult

CH

Führender Berater für Anwendungs- und Cybersicherheit

ISO 27001
201-500 MA
Profil →
Selution AG Logo

Selution AG

CH

Ihr Experte für ganzheitliche Cyber Security und IT-Lösungen

ISO 27001ISO 9001
11-50 MA
Profil →
Swiss Infosec AG Logo

Swiss Infosec AG

Luzern · LU

Security@its best - Ihr Beratungs- und Ausbildungspartner

ISO 27001
Seit 198951-200 MA
Profil →
Swiss Post Cybersecurity AG Logo

Swiss Post Cybersecurity AG

Aarau · AG

Schweizer Präzision für Ihre digitale Sicherheit

Seit 202451-200 MA
Profil →
Syslifters GmbH Logo

Syslifters GmbH

CH

Dedicated to Pentests

1-10 MA
Profil →
United Security Providers AG Logo

United Security Providers AG

Bern · BE

Umfassender Schweizer Cyber Security Service

ISO 27001:2022
51-200 MA
Profil →
wizlynx group Logo

wizlynx group

CH

Schweizer Präzision. Globaler Schutz.

CREST
Seit 2017
Profil →
ZENDATA Logo

ZENDATA

Geneva · GE

Adaptive Cybersecurity für Unternehmen und Behörden

Seit 201151-200 MA
Profil →
zentrust partners GmbH Logo

zentrust partners GmbH

Bülach · ZH

Mit Sicherheit ein guter Partner

IT-Grundschutz (BSI)ISO 27001
51-200 MA
Profil →

Häufige Fragen

Was ist der Unterschied zwischen Penetrationstest und Security Audit?

Ein Penetrationstest simuliert aktiv einen Angriff und versucht, Systeme zu kompromittieren. Ein Security Audit ist eine strukturierte Überprüfung von Richtlinien, Konfigurationen und Prozessen – ohne aktiven Einbruchsversuch.

Wie oft sollte ein Pentest durchgeführt werden?

Empfohlen wird mindestens einmal jährlich sowie nach grösseren Systemänderungen, neuen Produktlaunches oder vor ISO-27001-Zertifizierungen. Kritische Infrastruktur sollte halbjährlich getestet werden.

Was passiert, wenn echte Schwachstellen gefunden werden?

Der Anbieter informiert Sie unmittelbar bei kritischen Befunden, noch während des Tests. Im Abschlussbericht erhalten Sie alle Schwachstellen mit CVSS-Score, Proof-of-Concept und konkreten Behebungsempfehlungen.

Kann ein Pentest den Betrieb stören?

In der Scoping-Phase wird explizit vereinbart, ob "Destruktive Tests" erlaubt sind. Standardmässig laufen Tests so, dass der Produktivbetrieb nicht unterbrochen wird.