Pentest für KMU (SMB)
Gezielter Penetrationstest E4 — praktische, risikobasierte Sicherheitsanalyse für kleine und mittlere Unternehmen in der Schweiz. Identifizieren, priorisieren und beheben Sie reale Angriffsvektoren.
- Netzwerk-, Web- und Mobile-Pentest
- Externe & interne Schwachstellenanalyse
- Beratung zur Behebung und Resilienz
Überblick — Was umfasst E4?
Der E4-Pentest ist ein kompaktes, aber tiefgehendes Engagement für SMB: gezielte Angriffe auf exponierte Dienste, Webapplikationen, interne Netzkomponenten und Mitarbeitersensibilisierung.
Scope & Scans
Portscans, Service-Fingerprinting, Konfigurationsprüfungen.
Exploitation
Proof-of-Concepts nur mit ausdrücklicher Freigabe, safe-mode Reporting.
Remediation
Priorisierte Fix-Empfehlungen und Follow-up Validierung.
Unsere Methodik
- Initiales Briefing & Scope Definition
- Reconnaissance & automatisierte Scans
- Manuelle Prüfungen & Exploitation (wenn autorisiert)
- Reporting mit Risiko- und Business-Impact
- Support bei Behebung & optionales Re-Testing
Datenschutz & Compliance (CHE)
Alle Tests werden in Übereinstimmung mit schweizerischem Recht durchgeführt. Sensible Daten werden geschützt, Berichte werden verschlüsselt ausgeliefert.
Beispiele gefundener Schwachstellen
Häufige Probleme bei SMB-Setups:
- Fehlende MFA, exponierte Admin-Interfaces
- Ungesicherte API-Endpunkte und SQL-Injection-Risiken
- Ungepatchte Services und veraltete Bibliotheken


Priorisierung
Jede Schwachstelle wird nach CVSS-ähnlicher Logik und Business-Impact bewertet.
Case Study: Schweizer FinTech (anonymisiert)
Kurzfassung: In einem 3-tägigen Engagement wurden mehrere kritische API-Exposures sowie eine fehlende Zugriffskontrolle entdeckt. Nach Umsetzung unserer Empfehlungen konnte das Unternehmen die Angriffsoberfläche signifikant reduzieren.
- Scope: Externe API, Web-App, interner VPN-Bereich
- Resultat: 12 Issues, 2 kritisch, 4 hoch, 6 mittel
- Follow-up: Re-Check nach Patching erfolgreich
Pakete & Preise (Orientierung)
Individuelle Angebote basierend auf Scope. Beispiele:
| Leistung | Dauer | Typische Kosten (CHF) |
|---|---|---|
| SMB Quick E4 | 3 Tage | 4'500 — 7'500 |
| Extended E6 | 5–7 Tage | 8'500 — 14'000 |
| Continuous Security | Monatlich | auf Anfrage |
Häufige Fragen
Galerie & Ressourcen
Auszüge aus Reports (anonymisiert) und Technik-Screenshots.
Kontakt & nächster Schritt
Interessiert an einem Pentest? Vereinbaren Sie ein kostenloses Erstgespräch oder fordern Sie ein Angebot an.

