Sicherheitstestsfür Teams, die ausliefern.Klarer Umfang. Belastbare Evidenz.
Fest abgegrenztes Discovery, Web- und API-Pentests, AppSec und kontinuierliche Validierung. Argus übernimmt wiederholbare Arbeit; erfahrene Reviewer prüfen wesentliche Findings und Evidenz.
Vier fokussierte Wege,
Security-Evidenz zu erzeugen.
Beginnen Sie mit einer strukturierten Diagnose, prüfen Sie eine definierte Anwendung, ergänzen Sie Checks in ausgewählten Repositories oder halten Sie Produktevidenz bei Software- und Bedrohungsänderungen aktuell. Der Umfang steht vor Beginn fest.
Pentests für Websites und Anwendungen
Vier feste Scopes: von einer einfachen öffentlichen Website bis zu authentifizierten Anwendungen, APIs, Rollen und Geschäftslogik.
- Ab 490 €
- Fester autorisierter Scope
- Expertenvalidierte Findings
- Ein 30-Tage-Retest
Diagnose-Sprint
Strukturierte, asynchrone Diagnose, die ein Produkt, seine Sicherheitslage und regulatorische Exposition in 10 Arbeitstagen nach vollständigem Intake kartiert.
- Sicherer geführter Intake
- Architektur- und Datenflusskarte
- Priorisierte Security- und Compliance-Risiken
- Expertenvalidierte 90-Tage-Roadmap
Argus Sentinel
Geplante Argus-Bewertungen für ein Produkt, mit menschlicher Prüfung für materielle Findings und zwei fokussierten manuellen Testfenstern pro Jahr.
- Ab 30.000 €/Jahr
- Monatliche automatische Validierung
- Zwei fokussierte manuelle Fenster
- Keine On-call-Verpflichtung
Argus AppSec
Automatische Checks bleiben von verifizierten Findings getrennt. Repository-Zugriff autorisiert nur Codeanalyse; dynamische Tests benötigen einen eigenen Scope.
- Onboarding ausgewählter Repositories
- Unveränderlicher Commit-Fingerprint
- Semgrep- und Abhängigkeitsergebnisse
- SARIF und Repository-Statusprüfungen
- Spezialisten-Review-Queue
Für wen ist das gedacht
Entwickelt für Unternehmen, die echte Sicherheitsnachweise benötigen — kein Checkbox-Compliance.
SaaS- und Softwareunternehmen
Vorverkaufs-Sicherheitsfragebögen, ISO 27001, Kundenaudits
Fintech und Zahlungsanbieter
DORA-IKT-Risiko, PCI-DSS-Scope-Reduzierung, Penetrationstest-Nachweise
E-Commerce und Marktplätze
DSGVO-Konformität, NIS2-Bereitschaft, API-Sicherheit
MSPs und IT-Anbieter
Lieferanten-Sicherheitsüberprüfungen, White-Label-Pentestberichte, NIS2 Anhang I
Logistik und Industrie
NIS2 kritische Infrastruktur, OT/IT-Grenzbereichsbewertung
Lieferanten regulierter Branchen
Banken-, Gesundheits- und öffentliche Beschaffungs-Supply-Chain-Anforderungen
Nicht geeignet für: allgemeinen IT-Support, sehr frühe Startups ohne Umsatz oder Unternehmen, die Checkbox-Compliance ohne echte Sanierung suchen.
Automatisierung, wo sie skaliert. Expertenurteil, wo es zählt.
Strukturierter Intake und Argus entfernen wiederholbare Arbeit. Erfahrene Reviewer validieren materielle Findings, Evidenz und Remediation Guidance vor Lieferung.
| Traditionelle Beratung | Generischer Scanner | Kotav Labs | |
|---|---|---|---|
| Umfang | Über Gespräche definiert | Selbst konfiguriert | Strukturiert und vorab fixiert |
| Kundenaufwand | Workshops und Meetings | Tool-Einrichtung | Sicherer asynchroner Intake |
| Tests | Überwiegend manuell | Nur automatisiert | Argus-gestützt + Expertenvalidierung |
| Finding-Qualität | Tief, consultant-led | Oft unvalidiert | Evidenzbasiert und geprüft |
| Lieferung | Projektabhängig | Sofortiger Output | Definiertes Lieferfenster |
| Retest | Oft Zusatzleistung | Rescan | Ein definierter Retest inklusive |
| Eigentum | Report als Liefergegenstand | Plattformabhängig | Report, SARIF und Evidenz gehören Ihnen |
Definiertes Engagement oder wiederkehrende Validierung.
Gleiche operative Disziplin.
Einmaliges Engagement
ab 490 €- 01Scope- und Access-Checklist ausfüllen.
- 02Rules of Engagement vor den Tests unterschreiben.
- 03Argus-gestützte Tests mit Expertenvalidierung.
- 04Report, Evidenz, SARIF und einen definierten Retest erhalten.
Argus Sentinel
ab €30.000/Jahr- 01Ein primäres Produkt in einem 12-Monats-Umfang.
- 02Monatliche Argus-Validierung und quartalsweise Risikoprüfung.
- 03Zwei fokussierte manuelle Testfenster pro Jahr.
- 04Portalantwort innerhalb von zwei Werktagen; keine Incident Response.
Passt in Ihren bestehenden Security-Stack.
Evidenz, die nützlich bleibt.
Jedes Engagement erzeugt portable Evidenz, nachvollziehbare Findings und klare Remediation Guidance. Argus übernimmt wiederholbare Checks; Reviewer schützen die Signalqualität.
Hören Sie auf zu planen.
Beginnen Sie zu scannen.
Buchen Sie einen 30-minütigen Discovery-Call. Wir prüfen Ihren Scope, schlagen ein Engagement-Modell vor und beginnen (wenn sinnvoll) innerhalb von zwei Wochen mit einem Pilot-Scan. Kein Druck, keine Slides.
