Autorisierte Tests
Tests beginnen erst, wenn Umfang, Hosts, Zeitfenster, Limits, Schreibrechte und Rules of Engagement dokumentiert sind.
Kotav Labs liefert autorisierte Sicherheitsbewertungen in einem kontrollierten Auftragsmodell. Diese Seite beschreibt Schutzmaßnahmen, Lieferkontrollen und klare Grenzen.
Tests beginnen erst, wenn Umfang, Hosts, Zeitfenster, Limits, Schreibrechte und Rules of Engagement dokumentiert sind.
Bewertungsinfrastruktur und Nachweise werden in Deutschland gehostet. Unterauftragsverarbeiter und weitere Orte werden je Auftrag offengelegt.
Wesentliche Findings werden fachlich geprüft und mit verifizierten Nachweisen in einem auditgeeigneten Bericht geliefert; PDF und SARIF sofern anwendbar.
Tenant-begrenzter Zugriff, eindeutige Rollen und serverseitige Autorisierung schützen Kundendaten und Aktionen.
HttpOnly-Sitzungen, rotierende Token, TOTP-MFA, einmalige Backup-Codes und verschlüsselte Secrets schützen Konten.
Jobs, Finding-Änderungen, Retests, Rollenänderungen und sensible Admin-Aktionen erzeugen zuordenbare Protokolle.
Kotav bezeichnet Argus Sentinel nicht als 24/7-Monitoring oder Incident Response und garantiert keine Zertifizierung. Aufbewahrung, Unterauftragsverarbeiter, Berechtigungen und Lieferobjekte werden je Auftrag vereinbart.
DPA, Security FAQ, Angaben zu Unterauftragsverarbeitern, Musterlieferungen und technische Antworten sind während der Qualifizierung unter geeigneter Vertraulichkeit verfügbar.