die laufende Jagd · kontinuierlich

Ihre App liefert weiter aus.
Ihr Pentest prüft die App von gestern.

Ein laufender Pentest auf Ihrer externen Web- und API-Oberfläche: nach jedem Release, menschlich verifiziert, signierter Report mit NIS2 / ISO-27001-Readiness-Evidenz, eine flache Jahresgebühr.

jedes release

neu geprüft nach dem Ship, keine Abrechnung pro Scan

100 % PoC

jeder Befund mit funktionierendem PoC

NIS2 · ISO 27001

signierter Report + Evidenz-Mapping, enthalten, nicht zertifiziert

Fundierte Start-ups, die monatlich+ liefern und aktuellen, signierten Nachweis für eine Finanzierungsrunde oder eine Enterprise-Security-Prüfung brauchen; die laufende Jagd ist Ihr externer CISO zum Festpreis. Etablierte Firmen, die wenig geändert haben, aber den NIS2-Fragebogen ihres Kunden erhalten, starten mit dem einmaligen Audit und fügen laufende Abdeckung später hinzu. Wenn der Report verlangt wird, geben Sie einen ab, der Tage alt ist, nicht Monate.

Dieselbe Pipeline jagt Live-Bug-Bounty-Programme.

Diese Pipeline jagt täglich Live-Bug-Bounty-Programme. Ihre Jagd läuft über dieselbe Pipeline. Vollständige Report-Liste auf Anfrage.

Vercel
Zooplus
Exness
Crypto.com
FintechSaaSE-CommerceAerospaceCrypto
geschwärzt
F-014KRITISCH · CVSS 9.1in einem Release gefixt · Bounty bezahlt

IDOR: sequenzielle Order-IDs legen die komplette Order-Historie anderer Kunden offen

Order-ID kommt aus dem Client, kein Ownership-Check beim Lesen.

F-021HOCH · CVSS 7.5in zwei Tagen gepatcht

Passwort-Reset-Tokens ratbar: sequenziell, in unter einer Stunde durchsuchbar

Tokens aus einem Zähler generiert, kein CSPRNG.

F-008MITTEL · CVSS 5.9gefixt, Rate Limits aktiv

Kein Rate-Limiting am Login-Endpunkt, Credential Stuffing möglich

Kein Rate-Limit, kein Lockout am Auth-Endpunkt.

Vollständige Report-Liste auf Anfrage.

So läuft die Jagd

01

Ihre Fläche, schriftlich

Hosts, App, API, Auth-Rollen: exakter Scope in einer signierten Authorisation und Rules of Engagement, schriftlich, vor der ersten Probe.

02

Kartieren + angreifen, 24/7

Die KI-Agenten-Flotte kartiert die gesamte Angriffsfläche und prüft die Logik, wie es ein Angreifer würde; ein benannter Forscher verifiziert jedes PoC selbst.

03

Jedes Release, neu geprüft

Sie shippen, die Jagd läuft erneut auf das, was sich geändert hat. Der Re-Test ist kein Ereignis und kein Extra. Er ist der Standard.

04

Signierter Report, immer aktuell

CVSS plus NIS2 / ISO-27001-Mapping und priorisierte Sanierung. Der Report ist ein laufendes Dokument, kein Snapshot von gestern.

In der Jagd enthalten

  • Deep-Recon: jede Domain, Subdomain, API, jeder Endpunkt
  • Business-Logik: IDOR, AuthZ, Race Conditions, Zahlung & Checkout
  • Proof-of-Concept zu jedem Befund, reproduzierbar, im Report
  • Signierter Report mit CVSS und NIS2 + ISO-27001-Evidenz-Mapping
  • Neuprüfung bei jedem Release, kein Extra
  • Code-unterstützt (optional): Repo-Zugang, jeder Release-Diff auf Datenflüsse geprüft. Datei:Zeile + PoC, kein Scanner-Outputoptional
  • Report und Readout auf Deutsch oder Englisch

So funktioniert die Preisbildung

ab

9.900 €/ Jahr

eine Oberfläche, jedes Release: jährlich, monatlich auf Wunsch.

Sie brauchen einen einmaligen Report (NIS2, SOC 2, Vorstand)? Das tiefe Audit läuft einmal: ab 3.500 €, ein Re-Test inklusive. Code-unterstützt: +1.500 €.

Was den Preis bewegt

zusätzliche App oder API-Fläche+ flach, schriftlich
Mobile oder Cloud-Teilfix, schriftlich
Code-unterstützter Scope (Repo-Zugang)+1.500 € Audit · +5.000 €/Jahr
NIS2 / ISO-27001-Evidenz-Mappingenthalten
Onboarding, Scoping, Reportenthalten

Flach und berechenbar. Keine Abrechnung pro Scan, nie. Jährlich als Standard, monatlich auch möglich; beides schriftlich, bevor es losgeht.

Wer testet tatsächlich?+

Sie bekommen zu jedem Befund ein menschlich verifiziertes PoC und einen signierten Report. Der Forscher steht namentlich im Vertrag und ist während des Tests und beim Readout erreichbar. Das ist derzeit Samir Abis.

Was unterscheidet das von einem Bug-Bounty?+

Fester Scope, Festpreis, Report garantiert. Ein Bounty bringt keine Abdeckung und keinen Zeitplan, und bezahlt wird nur, wenn jemand etwas findet. Für SOC 2 brauchen Sie den Report trotzdem.

Ersetzt das unseren Scanner?+

Es ergänzt ihn. Ein Scanner listet, was sein könnte, und Sie prüfen jeden Eintrag selbst. Wir beweisen, was ein Angreifer wirklich tun kann, mit funktionierendem PoC, benanntem Forscher und signiertem NIS2 / ISO-Report, den kein Scanner erstellt. Der Scanner behält seinen Job.

Was passiert bei einem Critical?+

Wir pausieren den betroffenen Pfad. Sie erfahren es innerhalb von 4 Stunden über den vereinbarten Kanal. Nichts Destruktives ohne schriftliches Okay.

Können Sie auch unseren Quellcode prüfen?+

Ja. Geben Sie uns Repo-Zugang; die Agenten lesen jeden Release-Diff auf Datenflüsse, fehlende Auth-Checks und framework-spezifische Fehlkonfigurationen. Befunde kommen mit Datei:Zeile-Referenzen und funktionierendem PoC. Bei der laufenden Jagd ist das die natürliche Erweiterung: Sie shippen, der Code wird gelesen, die Logik neu geprüft. Flacher Aufpreis, schriftlich.

Starten Sie mit der kostenlosen Prüfung.

Senden Sie uns Ihre Domain. Ein Forscher bestätigt Ihre Anfrage, die Prüfung dauert etwa 20 Minuten (read-only, nichts erreicht Ihre Systeme), und danach liegt der kurze schriftliche Report vor: was ein Angreifer damit realistisch anstellen könnte. Er gehört Ihnen, ob danach etwas folgt oder nicht. Wenn wir weitermachen: eine flache Jahresgebühr, schriftlich.