Sieben feste Scopes. Für klare Entscheidungen.
Wählen Sie den kleinsten Service, der die anstehende Entscheidung beantwortet. Jeder Umfang zeigt, was geprüft wird, wo die fachliche Review greift und was Sie erhalten.
Sicherheitsvalidierung
Autorisierte Erfassung und Prüfung von Websites, Anwendungen, APIs, Infrastruktur und externer Angriffsfläche.
Website-Pentest
Fest umrissene Prüfung einer öffentlichen Website auf einem Technologie-Stack. Enthalten sind Root-Domain, www und bis zu fünf eigene Subdomains, die zur selben Website gehören.
- 01Root-Domain, www + bis zu 5 eigene Subdomains
- 02Öffentliche Oberfläche ohne Anmeldung
- 03Argus-Tests + Expertenprüfung materieller Findings
- 04Kompakter Bericht mit Evidenz und Empfehlungen
- 05Ein Retest innerhalb von 14 Tagen
Webanwendungs-Pentest
Für eine Standard-Webanwendung mit einer authentifizierten Rolle, der direkt genutzten API und bis zu drei kritischen Abläufen. Separate Admin-Anwendungen, komplexes SSO, Multi-Tenancy und zusätzliche Rollen erfordern einen größeren Scope.
- 01Eine Webanwendung
- 02Eine authentifizierte Rolle
- 03Primäre API der Anwendung
- 04Bis zu drei kritische Abläufe
- 05Geprüfter Bericht + SARIF
- 06Ein Retest innerhalb von 30 Tagen
Fokussierte Validierung
Absichtlich enges Engagement für Teams, die belastbare Validierung brauchen, ohne ungenutzten Umfang zu bezahlen. Geeignet für eine kleine Webanwendung oder API, bis zu zwei authentifizierte Rollen und eine klare Testgrenze.
- 01Unterzeichnete Rules of Engagement vor Tests
- 02Eine begrenzte Anwendung oder API
- 03Bis zu zwei authentifizierte Rollen
- 04Argus-gestützte Tests und Expertenvalidierung
- 05Evidenzbasierte Findings im Portal
- 06Geprüfter Bericht + SARIF
- 07Ein Retest innerhalb von 30 Tagen
Vollständiger Anwendungs-Pentest
Tiefere Bewertung für Produkte mit Authentifizierung, mehreren Rollen und materieller Geschäftslogik. Umfang umfasst eine Webanwendung, ihre primäre API, authentifizierte und unauthentifizierte Pfade sowie bis zu vier Rollen.
- 01Webanwendung + primäre API
- 02Bis zu vier authentifizierte Rollen
- 03Authentifizierungs-, Autorisierungs- und Session-Tests
- 04Tests für Geschäftslogik und Tenant-Isolation
- 05Validierte Evidenz und Remediation Guidance
- 06Geprüfter Bericht + SARIF
- 07Ein Retest innerhalb von 30 Tagen
Diagnose-Sprint
Strukturierte, asynchrone Diagnose für ein Produkt. Der Kunde füllt einen geführten Intake aus und lädt vorhandene Evidenz hoch; Automatisierung kartiert Architektur, Datenflüsse und Risikooberfläche; die finale Roadmap wird vor Lieferung geprüft.
- 01Sicherer geführter Intake mit Vollständigkeitschecks
- 02Architektur- und Datenflusskarte für ein Produkt
- 03Inventar von Zugängen, Integrationen und KI-Komponenten
- 04Priorisiertes Sicherheits- und Regulatorik-Risikoregister
- 05Expertenvalidierte 90-Tage-Roadmap
Argus Sentinel
12-Monats-Validierungsprogramm mit geplanten Argus-Runs und begrenzter menschlicher Prüfung. Kein SOC, keine 24/7-Überwachung und keine Incident Response. Menschlicher Aufwand ist materiellen Findings, quartalsweiser Risikoprüfung und zwei fokussierten manuellen Testfenstern vorbehalten.
- 01Baseline Fokussierte Validierung
- 02Monatliche Argus-Validierung
- 03Quartalsweise Risikoprüfung
- 04Zwei manuelle Testfenster pro Jahr
- 05Ein Retest pro manuellem Fenster
- 06Portalantwort innerhalb von zwei Werktagen
AppSec
Repository- und Pull-Request-Assurance mit unveränderlicher Commit-Identität und kundengesteuerten Richtlinien.
Argus AppSec
Automatische Checks bleiben von verifizierten Findings getrennt. Repository-Zugriff autorisiert nur Codeanalyse; dynamische Tests benötigen einen eigenen Scope.
- 01Onboarding ausgewählter Repositories
- 02Unveränderlicher Commit-Fingerprint
- 03Semgrep- und Abhängigkeitsergebnisse
- 04SARIF und Repository-Statusprüfungen
- 05Spezialisten-Review-Queue
Wählen Sie einen definierten Umfang oder starten Sie mit dem Intake.
Nicht sicher, welches Engagement passt? Sagen Sie uns, was bewertet werden muss. Wir bestätigen den kleinsten passenden Umfang und senden ein Festpreis-Angebot.
