// Umfang und Preise

Der Produktumfang bestimmt den Preis, nicht die Zahl der Endpoints.

Jeder Einstiegspreis setzt ein definiertes Produkt, vollständige Angaben und eine schriftliche Autorisierung voraus. Rollen, Abläufe, Integrationen und Lieferanforderungen bestimmen den endgültigen Umfang.

ARGUS / PreiseBereit
01Website-Pentest490 €
02Webanwendungs-PentestAb 3.500 €
03Fokussierte ValidierungAb 7.500 €
04Vollständiger Anwendungs-PentestAb 15.000 €
490 €
Website-Pentest
Ab 3.500 €
Webanwendungs-Pentest
Ab 7.500 €
AppSec Core
Ab 30.000 €
Argus Sentinel
// Pentests für Websites und Webanwendungen

Pentests für Websites und Webanwendungen

Ab 490 € für eine einfache öffentliche Website. Authentifizierung, eigene APIs, Checkout, separate Anwendungen oder wesentliche Geschäftslogik führen in den passenden Anwendungsscope. Wir bepreisen die Produktgrenze, nicht eine willkürliche Endpoint-Anzahl.

// 3 Arbeitstage · Festpreis

Website-Pentest

490 €

Fest umrissene Prüfung einer öffentlichen Website auf einem Technologie-Stack. Enthalten sind Root-Domain, www und bis zu fünf eigene Subdomains, die zur selben Website gehören.

  • Root-Domain, www + bis zu 5 eigene Subdomains
  • Öffentliche Oberfläche ohne Anmeldung
  • Argus-Tests + Expertenprüfung materieller Findings
  • Kompakter Bericht mit Evidenz und Empfehlungen
  • Ein Retest innerhalb von 14 Tagen
Website-Pentest starten
// 5–7 Arbeitstage · Festpreis

Webanwendungs-Pentest

Ab 3.500 €

Für eine Standard-Webanwendung mit einer authentifizierten Rolle, der direkt genutzten API und bis zu drei kritischen Abläufen. Separate Admin-Anwendungen, komplexes SSO, Multi-Tenancy und zusätzliche Rollen erfordern einen größeren Scope.

  • Eine Webanwendung
  • Eine authentifizierte Rolle
  • Primäre API der Anwendung
  • Bis zu drei kritische Abläufe
  • Geprüfter Bericht + SARIF
  • Ein Retest innerhalb von 30 Tagen
Webanwendungs-Pentest scopen
// 00 / hier starten

Discovery ohne Meeting-Zyklus

Füllen Sie einen strukturierten Intake aus, laden Sie vorhandene Evidenz hoch und erhalten Sie eine expertenvalidierte Sicherheitskarte und 90-Tage-Roadmap. Arbeit beginnt, wenn alle Pflichtinputs vollständig sind; Klärungen bleiben asynchron.

// 10 Arbeitstage · Festpreis

Diagnose-Sprint

Ab 5.000 €

Ein asynchroner Intake für ein Produkt. Wir kartieren Architektur, Datenflüsse, Zugriffe, Sicherheitslage und relevante regulatorische Risiken und liefern eine expertenvalidierte 90-Tage-Roadmap.

  • Sicherer strukturierter Intake
  • Architektur- und Datenflusskarte
  • Risikoregister für Security, Compliance und KI
  • Priorisierte 90-Tage-Roadmap
  • Optionaler 45-Minuten-Handover
Intake starten
// Anwendungs-Pentest

Anwendungs-Pentest

Wählen Sie den kleinsten Anwendungsscope, der Produktgrenze, authentifizierte Rollen, API-Fläche und Geschäftslogik abdeckt. Die Fokussierte Validierung beginnt bei 7.500 €; der Vollständige Anwendungs-Pentest bei 15.000 €.

// 7–10 Arbeitstage · Festpreis

Fokussierte Validierung

Ab 7.500 €

Eine kleine Webanwendung oder begrenzte API, bis zu zwei authentifizierte Rollen, mit Argus-unterstützten Tests und Expertenvalidierung.

  • Eine begrenzte Anwendung oder API
  • Bis zu zwei authentifizierte Rollen
  • Evidenzgestützte geprüfte Findings
  • Geprüfter Bericht + SARIF
  • Ein Retest innerhalb von 30 Tagen
Fokussierte Validierung scopen
// 10–15 Arbeitstage · Festpreis

Vollständiger Anwendungs-Pentest

Ab 15.000 €

Eine Webanwendung und ihre primäre API, inklusive Authentifizierung, bis zu vier Rollen, Geschäftslogik und Tenant-Isolation.

  • Webanwendung + primäre API
  • Bis zu vier authentifizierte Rollen
  • Business-Logic-Tests
  • Geprüfter Bericht + SARIF
  • Ein Retest innerhalb von 30 Tagen
Full Pentest scopen
// sichern sie, was sie ausliefern

Argus AppSec

Repository- und Pull-Request-Assurance für Sicherheitsfeedback direkt bei Änderungen, ohne jeden Commit als vollständigen Pentest darzustellen.

// / Jahr

AppSec Core

Ab 7.500 €

Kontinuierliche Code-Assurance für ein kleines Produktteam.

  • 1 geschütztes Produkt
  • Bis zu 5 ausgewählte Repositories
  • Bis zu 10 aktive Contributors
  • Semgrep-Checks pro Commit
  • SARIF- und Portal-Ergebnisse
AppSec Core besprechen
// / Jahr

AppSec Reviewed

Ab 15.000 €

Code-Assurance mit Spezialistenprüfung und kontrollierter Pre-Release-Validierung.

  • 1 geschütztes Produkt
  • Bis zu 15 ausgewählte Repositories
  • Bis zu 30 aktive Contributors
  • Spezialistenprüfung wesentlicher Findings
  • Pre-Release-Validation-Pilot
AppSec Reviewed besprechen
// 03 / argus sentinel

Argus Sentinel

Wiederkehrende Evidenz für ein Produkt, ohne vorzugeben, dass ein Pentester dauerhaft on-call ist. Geplante Argus-Runs zeigen Änderungen; menschliche Zeit bleibt materiellen Findings und zwei fokussierten Testfenstern pro Jahr vorbehalten.

// Ein Produkt · 12-Monats-Scope

Argus Sentinel

Ab 30.000 €

Geplante wiederkehrende Validierung für ein Produkt. Automatisierung überwacht Änderungen; begrenzte menschliche Prüfung umfasst wesentliche Findings, quartalsweise Risikoprüfung und zwei fokussierte manuelle Testfenster.

  • Baseline Fokussierte Validierung
  • Monatliche Argus-Validierung
  • Quartalsweise Risikoprüfung
  • Zwei manuelle Testfenster pro Jahr
  • Portalantwort innerhalb von zwei Werktagen
Argus Sentinel definieren
// pro geschütztem Produkt / Jahr

Complete Assurance

Ab 42.000 €

AppSec Reviewed und Argus Sentinel für ein geschütztes Produkt, verbunden durch einen gemeinsamen Nachweis- und Remediation-Datensatz.

  • AppSec Reviewed
  • Argus Sentinel
Scoping starten

Nicht sicher, wo anfangen?

Starten Sie mit dem kleinsten Service, der die aktuelle Entscheidung beantwortet. Wenn der Umfang bereits klar ist, gehen Sie direkt zu Fokussierte Validierung oder zum vollständigen Anwendungs-Pentest.

Scoping starten
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU