// Leistungen

Sieben feste Scopes. Für klare Entscheidungen.

Wählen Sie den kleinsten Service, der die anstehende Entscheidung beantwortet. Jeder Umfang zeigt, was geprüft wird, wo die fachliche Review greift und was Sie erhalten.

7 Services Explizite Umfänge Fachlich geprüfte Evidenz
ARGUS / Leistungen07
Wählen Sie den kleinsten Service, der die anstehende Entscheidung beantwortet. Jeder Umfang zeigt, was geprüft wird, wo die fachliche Review greift und was Sie erhalten.
// testen sie, was bereitgestellt ist

Sicherheitsvalidierung

Autorisierte Erfassung und Prüfung von Websites, Anwendungen, APIs, Infrastruktur und externer Angriffsfläche.

01 / LEISTUNGEN

Website-Pentest

Fest umrissene Prüfung einer öffentlichen Website auf einem Technologie-Stack. Enthalten sind Root-Domain, www und bis zu fünf eigene Subdomains, die zur selben Website gehören.

// Ergebnis
  • 01Root-Domain, www + bis zu 5 eigene Subdomains
  • 02Öffentliche Oberfläche ohne Anmeldung
  • 03Argus-Tests + Expertenprüfung materieller Findings
  • 04Kompakter Bericht mit Evidenz und Empfehlungen
  • 05Ein Retest innerhalb von 14 Tagen
02 / LEISTUNGEN

Webanwendungs-Pentest

Für eine Standard-Webanwendung mit einer authentifizierten Rolle, der direkt genutzten API und bis zu drei kritischen Abläufen. Separate Admin-Anwendungen, komplexes SSO, Multi-Tenancy und zusätzliche Rollen erfordern einen größeren Scope.

// Ergebnis
  • 01Eine Webanwendung
  • 02Eine authentifizierte Rolle
  • 03Primäre API der Anwendung
  • 04Bis zu drei kritische Abläufe
  • 05Geprüfter Bericht + SARIF
  • 06Ein Retest innerhalb von 30 Tagen
03 / LEISTUNGEN

Fokussierte Validierung

Absichtlich enges Engagement für Teams, die belastbare Validierung brauchen, ohne ungenutzten Umfang zu bezahlen. Geeignet für eine kleine Webanwendung oder API, bis zu zwei authentifizierte Rollen und eine klare Testgrenze.

// Ergebnis
  • 01Unterzeichnete Rules of Engagement vor Tests
  • 02Eine begrenzte Anwendung oder API
  • 03Bis zu zwei authentifizierte Rollen
  • 04Argus-gestützte Tests und Expertenvalidierung
  • 05Evidenzbasierte Findings im Portal
  • 06Geprüfter Bericht + SARIF
  • 07Ein Retest innerhalb von 30 Tagen
04 / LEISTUNGEN

Vollständiger Anwendungs-Pentest

Tiefere Bewertung für Produkte mit Authentifizierung, mehreren Rollen und materieller Geschäftslogik. Umfang umfasst eine Webanwendung, ihre primäre API, authentifizierte und unauthentifizierte Pfade sowie bis zu vier Rollen.

// Ergebnis
  • 01Webanwendung + primäre API
  • 02Bis zu vier authentifizierte Rollen
  • 03Authentifizierungs-, Autorisierungs- und Session-Tests
  • 04Tests für Geschäftslogik und Tenant-Isolation
  • 05Validierte Evidenz und Remediation Guidance
  • 06Geprüfter Bericht + SARIF
  • 07Ein Retest innerhalb von 30 Tagen
05 / LEISTUNGEN

Diagnose-Sprint

Strukturierte, asynchrone Diagnose für ein Produkt. Der Kunde füllt einen geführten Intake aus und lädt vorhandene Evidenz hoch; Automatisierung kartiert Architektur, Datenflüsse und Risikooberfläche; die finale Roadmap wird vor Lieferung geprüft.

// Ergebnis
  • 01Sicherer geführter Intake mit Vollständigkeitschecks
  • 02Architektur- und Datenflusskarte für ein Produkt
  • 03Inventar von Zugängen, Integrationen und KI-Komponenten
  • 04Priorisiertes Sicherheits- und Regulatorik-Risikoregister
  • 05Expertenvalidierte 90-Tage-Roadmap
06 / LEISTUNGEN

Argus Sentinel

12-Monats-Validierungsprogramm mit geplanten Argus-Runs und begrenzter menschlicher Prüfung. Kein SOC, keine 24/7-Überwachung und keine Incident Response. Menschlicher Aufwand ist materiellen Findings, quartalsweiser Risikoprüfung und zwei fokussierten manuellen Testfenstern vorbehalten.

// Ergebnis
  • 01Baseline Fokussierte Validierung
  • 02Monatliche Argus-Validierung
  • 03Quartalsweise Risikoprüfung
  • 04Zwei manuelle Testfenster pro Jahr
  • 05Ein Retest pro manuellem Fenster
  • 06Portalantwort innerhalb von zwei Werktagen
// sichern sie, was sie ausliefern

AppSec

Repository- und Pull-Request-Assurance mit unveränderlicher Commit-Identität und kundengesteuerten Richtlinien.

01 / LEISTUNGEN

Argus AppSec

Automatische Checks bleiben von verifizierten Findings getrennt. Repository-Zugriff autorisiert nur Codeanalyse; dynamische Tests benötigen einen eigenen Scope.

// Ergebnis
  • 01Onboarding ausgewählter Repositories
  • 02Unveränderlicher Commit-Fingerprint
  • 03Semgrep- und Abhängigkeitsergebnisse
  • 04SARIF und Repository-Statusprüfungen
  • 05Spezialisten-Review-Queue
// nächster Schritt

Wählen Sie einen definierten Umfang oder starten Sie mit dem Intake.

Nicht sicher, welches Engagement passt? Sagen Sie uns, was bewertet werden muss. Wir bestätigen den kleinsten passenden Umfang und senden ein Festpreis-Angebot.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU