Web Application Pentest
Manueller Test nach OWASP ASVS Level 2/3 inkl. Business-Logik, Session-Handling und API-Schicht.
CyberCheckPro ist die professionelle Variante für Unternehmen, die nicht nur die externe Sicht prüfen wollen, sondern Anwendungen, Infrastruktur und Prozesse — mit erfahrenen Pentester:innen, klar belegbaren Befunden und einer Roadmap zur Behebung.
Auf einen Blick
CyberCheckPro ist eine vollständige Sicherheitsprüfung für Unternehmen mit höherem Schutzbedarf: manueller Web- und Infrastruktur-Pentest nach OWASP ASVS / BSI-Praxisleitfaden, Cloud-Konfigurations-Review (M365, Entra ID, Azure, AWS), Phishing-Simulation und Architektur-Sparring. Re-Test ist im Festpreis enthalten.
Professionelle IT-Sicherheitsprüfungen & Pentests.
Manueller Test nach OWASP ASVS Level 2/3 inkl. Business-Logik, Session-Handling und API-Schicht.
Internes und externes Netz, Active Directory, Cloud-Tenant — Black-, Grey- und Whitebox-Szenarien.
M365, Entra ID, Azure und AWS gegen aktuelle CIS-Benchmarks und realistische Angriffspfade prüfen.
Realitätsnahe Kampagnen, ausgewertet mit Reifegrad-Indikatoren statt Schuldzuweisungen.
Review Ihrer Zielarchitektur (Zero-Trust, Segmentierung, IAM) — als Sparringspartner für Ihr Architektur-Board.
Nach Umsetzung der Maßnahmen prüfen wir die Behebung — der Re-Test ist im Festpreis enthalten.
CyberCheckPro ist ein Produkt von SecTepe — einem inhabergeführten IT-Dienstleister aus Wülfrath (NRW), gegründet 2023.
Unser Pentest-Team arbeitet ausschließlich manuell mit unterstützenden Tools — nicht umgekehrt. Jeder Befund ist reproduzierbar, jeder Bericht enthält Proof-of-Concept und konkrete Behebungsempfehlung.
Wir berichten an die technische Ebene und an die Geschäftsführung. Beide bekommen, was sie brauchen: das Team eine echte Schritt-für-Schritt-Anleitung, das Management eine ehrliche Risikoeinschätzung.
Antworten auf die Fragen, die in Erstgesprächen am häufigsten aufkommen. Steht Ihre Frage nicht dabei, schreiben Sie uns einfach.
Eine mittelgroße Anwendung (10–30 Funktionen) testen wir in 8–12 Personentagen, üblicherweise verteilt auf zwei bis drei Wochen Kalenderzeit.
Ja. Wir liefern einen technischen Bericht, ein Management-Summary und ein Attestat-Schreiben, das den Methodik-Rahmen (OWASP, OSSTMM, BSI) und den getesteten Scope dokumentiert.
Wir orientieren uns am BSI-Praxisleitfaden „Ein Praxis-Leitfaden für IS-Penetrationstests". Für regulierte Branchen passen wir die Methodik entsprechend an (BAIT, VAIT, DORA).
Der Bedrohungs-Check ist passiv-extern und in 5 Tagen fertig. CyberCheckPro ist eine vollwertige, aktive Sicherheitsprüfung mit deutlich höherer Eingriffstiefe.
Ja, ab einem Reifegrad mit eigenem SOC oder MDR. Wir koordinieren das Szenario diskret mit dem CISO und werten gemeinsam mit dem Blue Team aus.
Wir besprechen Ihren Scope in einem 30-Minuten-Vorgespräch und erstellen anschließend ein verbindliches Angebot.
Ihre Nachricht landet direkt bei SecTepe in Wülfrath — an hello@sectepe.de. Wir antworten in der Regel innerhalb eines Werktages.