Automatisiertes Netzwerk-Pentesting als monatliches Abo — für KMU mit 20–150 Endpoints, die einen belastbaren Sicherheitsnachweis statt punktueller Einzelprojekte brauchen.
NIS2 seit 06.12.2025 Gesetz · BSI-Frist 06.03.2026 abgelaufen · ab 6,90 €/Endpoint/Monat · 36 Mon. Laufzeit · 15 % Rabatt.
Ein Service. Klare Scope-Grenzen. Verwertbare Evidenz für GF, IT und Audit.
Staffel: 20–49 EP 8,90 € · 50–99 EP 6,90 € · 100–199 EP 5,90 € · 200+ EP 4,90 €. Laufzeit-Rabatt: 24 Mon. 10 % · 36 Mon. 15 % · 60 Mon. 20 %. Kickoff-Garantie: Wenn der erste Monats-Report in den ersten 30 Tagen nicht überzeugt, lösen wir kostenfrei auf.
| Dimension | Einmaliger Pentest (SySS, Cirosec & Co.) | Breihof Pentest-Abo |
|---|---|---|
| Kadenz | 1× jährlich · am Patch-Tuesday überholt | 12× jährlich · 365 Tage Schutz |
| Kosten 3 Jahre (50 MA) | ~28.000 € (2× 14.000 € manuell) | ~12.420 € (6,90 €/EP × 50 × 36) |
| Evidence für Audits | 1 PDF · 12 Monate alt | Monatlich dokumentiert · historische Trends |
| Retest nach Fix | Extra Angebot · extra Kosten | Inkludiert · auf Knopfdruck |
| Reaktionszeit auf neue CVE | Wochen bis Termin | Automatisch im nächsten Monats-Scan |
| Kontrolle des IT-Leiters | Consultant-abhängig | Self-Service-Dashboard · API · Retest |
Automatisierter Netzwerk-Penetrationstest mit Exploit-Verifikation. Die Engine validiert bekannte Schwachstellen aktiv, versucht Privilege Escalation und simuliert typische Angriffspfade. Das Ergebnis ist eine belastbare Priorisierung statt einer bloßen Schwachstellen-Liste.
Klassische Scanner listen theoretische CVEs mit hoher False-Positive-Rate. Unser Service führt Exploits aktiv aus und meldet nur bestätigte Findings.
Nein — ergänzt sie. Manuelle Red-Team-Ops sind spezialisierter, aber selten. Unser Service schließt die 350 Tage zwischen zwei manuellen Pentests.
Ja. Daten in deutschen Rechenzentren, keine personenbezogenen Inhalte werden gescannt, AVV nach Art. 28 DSGVO Bestandteil jedes Vertrags.
Häufig ja: als technischer Nachweis regelmäßiger Schwachstellenprüfung. Ob ein Versicherer den Report akzeptiert, hängt vom Fragebogen, Ihrer Umgebung und weiteren Sicherheitsmaßnahmen ab. In der Praxis macht der Report Renewals und Rückfragen deutlich strukturierter.
Benachrichtigung innerhalb 24 h mit Remediation-Steps. Retest on Demand inklusive — wir prüfen direkt nach, ob die Lücke geschlossen ist.
| Rahmenwerk | Relevante Klausel | Einordnung | Breihof liefert |
|---|---|---|---|
| NIS2UmsuCG · seit 06.12.2025 Gesetz | § 30 BSIG-neu (Art. 21) | Technischer Evidenz-Baustein | Dokumentierte Netzwerk-Prüfung |
| DSGVO | Art. 32 (1) lit. d | Direkt unterstützend | Regelmäßige technische Überprüfung |
| ISO 27001:2022 | A.8.8 | Direkt unterstützend | Evidence für Audit-Zyklus |
| TISAX (VDA ISA) | Netzwerksicherheit / technische Prüfungen | Ergänzende Evidenz | Report-Paket für Prüfer |
| Cyber-Versicherung | Fragebogen / Underwriting | Oft hilfreich, nicht garantiert | Technischer Report |
| Scope-Grenze | Web, APIs, Social Engineering, physische Sicherheit | Nicht enthalten | Separate Prüfungen erforderlich |