- 071 511 24 77
- info@it-tg.ch
- Mo, Di, Mi, Fr: 7:00 - 19:00
- Do: 7:00 - 21:00
- Sa: 9:30 - 16:00
Penetration Testing von IT Thurgau ist ein Prozess, in welchem die
Datensicherheit Ihres gesamten Betriebes vollumfänglich getestet wird. Dazu werden verschiedene Techniken zum Einsatz gebracht, welche letztendlich darauf abzielen, die Kontrolle über möglichst viele Rechner in Ihrem Betrieb zu erlangen. Wir hacken Sie also im Auftrag von Ihnen. Als Resultat erhalten Sie einen Sicherheitsrapport, welcher Ihnen alle gefundenen und gefährlichen Sicherheitslücken strukturiert aufzeigt. Als 2. Produkt entwickeln wir Lösungsansätze für die Verbesserung Ihrer Datensicherheits-Situation.
Der Ablauf ist nachfolgend detailliert beschrieben.
Dieses erste Treffen ist unverbindlich und gratis. Ziel dieses Gesprächs ist, mehr über den Zielbetrieb und Zielobjekt(e) herauszufinden, ohne das Firmenareal zu betreten. Der Grund dafür ist folgender;
Wir treffen uns für dieses Gespräch nicht in Ihrem Unternehmen noch sonst irgendwo in der Nähe eines betreffenden Objektes. Vielmehr findet dieses Treffen in einem Cafe, Restaurant Ihrer Wahl, oder im Firmensitz von IT Thurgau statt. Die anfängliche Anonymität benötigen wir für unsere Arbeit, danach ist sie bedeutungslos. Gelegenheit für das Beantworten Ihrer Fragen bietet dieses Treffen natürlich auch.
Aufgrund der Informationen vom ersten Treffen erstellen wir eine Offerte für Ihren Penetration-Testing Auftrag.
Die Offerte wird online oder an einem Ort Ihrer Wahl besprochen.
Die Preise für ein Pen-Testing können stark variieren. Die Hauptursachen dafür sind die physiche Ausdehnung der Firmenareale und betreffenden Objekte, die Art des Unternehmens (Schule, Bürogebäude, Industriegebäude) aber auch der Stand der IT-Infrastruktur.
Die Richtpreise sind: Kleines Büro (5-10 Mitarbeiter): 2500-5000 CHF, KMU (10-100 Mitarbeiter): 5000-20000 CHF, grosse Unternehmen (>100 Mitarbeiter): >15000CHF
Hier müssen Sie nichts tun. Jetzt gehen wir an die Arbeit.
Die Arbeit erfolgt über einen von Ihnen definierten Zeitraum. Dieser erstreckt sich bei einem durchschnittlichen KMU über 2 bis 12 Wochen. Die Überlegung diesbezüglich muss sein: "Wie lange nehmen sich die Angreifer Zeit? Welche Ressourcen stehen Ihnen zur Verfügung? Wie wichtig sind unsere Unternehmensdaten für die Angreifer?"
Selbstverständlich garantieren wir dass bei unserer Arbeit kein Schaden an Ihrem Objekt, Ihrer Soft- oder Hardware entsteht.
Wir werden uns bei Ihnen melden, falls wir bereits vor dem Ablaufen des vereinbarten Zeitrahmens unsere Ziele erreicht haben sollten.
In diesem letzten Schritt werden wir die Resultate unserer Arbeit präsentieren. Vor welcher Audienz und wo wir die Präsentation abhalten, entscheiden Sie.
Sinnvoll ist es, wenn die gefundenen Sicherheitslücken vor Ort besprochen werden.
Alle Daten, welche wir von Ihren Rechnern entwenden konnten, werden offengelegt.
Die Techniken, welche verwendet wurden, werden entweder gänzlich, oder nur soweit für das Erklären der Sicherheitslücken notwendig, dargelegt.
Die Besprechung des Abschlussrapports mit Verbesserungskatalog rundet die Dienstleistung ab.
Bei Fragen sind wir natürlich weiterhin jederzeit für Sie da.
Auf Anfrage stehen wir Ihnen natürlich auch für das Testen Ihrer implementierten Patches zur Verfügung.