Innovative IT-Lösungen
Ausgezeichneter Kundenservice
ISO 27001 zertifiziert
Briefcase Icon 24 offene Stellen

360° KI-Services

360° KI-Services für Ihr gesamtes Unternehmen Ganzheitliche IT aus einer Hand – von Sicherheit über Infrastruktur bis ERP.

360° KI-Services
360° KI-Services
AI Solution Design
Mehr
IT-Onlineshop
Security Validation · Powered by NodeZero™

Nicht wissen, ob Sie sicher sind, ist keine Option mehr.

Ein klassischer Pentest prüft einen Moment. Angreifer prüfen jeden Tag. Mit Security Validation greifen wir Ihre Umgebung kontinuierlich kontrolliert an, liefern echte Angriffspfade und beweisen, dass ein Fix wirklich wirkt. Ab 1000 Euro monatlich, vollständig gemanagt durch die group24.

NIS2 ist in Kraft. BSI schlägt Alarm.

Dokumentation reicht nicht mehr. Gefordert ist der technische Beweis.

Seit Dezember 2025 gilt NIS2 in Deutschland. Policies und Checklisten genügen nicht mehr. Gefordert ist der technische Nachweis, dass Sicherheitsmaßnahmen tatsächlich wirken.

Gleichzeitig warnt das BSI: Künstliche Intelligenz verkürzt die Zeit zwischen einem veröffentlichten Patch und einem laufenden Angriff erheblich. Wer einmal im Jahr prüft, hat keine belastbare Aussage über den Stand von heute.

Security Validation liefert diese Aussage. Laufend, technisch belegbar und mit direktem Bezug zu NIS2, ISO 27001 und PCI DSS.

Was Security Validation leistet

Sechs Unterschiede zum klassischen Pentest.

Echte Angriffspfade statt Schwachstellenlisten

Security Validation zeigt, wie ein Angreifer tatsächlich in Ihre Umgebung eindringen würde. Mit vollständigem Exploit-Beweis statt CVSS-Score.

One-Click Verify nach jedem Fix

Sobald eine Schwachstelle behoben ist, beweisen Sie mit einem Klick, dass der Fix wirklich greift. Kein neues Projekt, keine Wartezeit.

NIS2-konforme Nachweisbasis

Jeder Testzyklus mündet in ein strukturiertes Evidence Pack mit Bezug zu NIS2, ISO 27001, PCI DSS und weiteren Standards. Belastbar für Auditoren und Versicherer.

Ergebnisse in Stunden statt Wochen

Während ein klassischer Pentest Wochen dauert, liefert Security Validation Ergebnisse innerhalb weniger Stunden nach dem Test.

Produktionssicher by Design

Keine destruktiven Aktionen, kein Datenverlust, kein Denial-of-Service. Die Plattform ist explizit für den Einsatz in produktiven Umgebungen entwickelt.

Vollständig gemanagt durch die group24

Von der Einrichtung bis zum quartalsweisen Review übernehmen wir den gesamten Prozess. Kein internes Know-how für den Betrieb erforderlich.

Zwei Wege zu validierter Sicherheit

Dauerhafter Schutz oder schneller Einstieg, beide Varianten liefern echte Angriffspfade.

Continuous Security Validation

Ab 1.000 € monatlich zzgl. MwSt.

Dauerhafter Schutz · Jahrespaket

  • Interne, externe und Cloud-Umgebungen ohne Mengenbegrenzung testbar
  • Monatlicher Sicherheitsbericht und Review-Gespräch viermal jährlich
  • Jeder behobene Befund kann sofort per Klick verifiziert werden
  • Bei kritischen Findings greifen wir ohne Rückfrage sofort ein
  • Die group24 übernimmt Betrieb, Analyse und Kommunikation vollständig
Beliebt

Security Validation Sprint

Ab 2.100 € einmalig zzgl. MwSt.

Schneller Einstieg · Einmalig, ohne Vertragsbindung

  • Erster vollständiger Ergebnisbericht liegt nach 72 Stunden vor
  • Angriffspfade mit Exploit-Beweis, nicht nur Schwachstellenlisten
  • Aufbereitete Zusammenfassung für die Führungsebene inklusive
  • Verify-Funktion für 30 Tage nach dem Test verfügbar
  • Abschlussbericht als technische Grundlage für NIS2-Nachweis

Patchday Sofort-Check

Neue kritische CVE veröffentlicht? Wir prüfen innerhalb von Stunden, ob sie in Ihrer Umgebung tatsächlich ausnutzbar ist. Unabhängig von laufenden Paketen buchbar.

Jetzt anfragen
Der Prüfumfang im Überblick

Diese Bereiche Ihrer Umgebung werden systematisch angegriffen.

Alle Module sind einzeln aktivierbar. Core-Module sind im Standardpaket enthalten. Pro-Module erfordern NodeZero™ Pro.

Interner Pentest (Core)

Angriff auf interne Netzwerke, Active Directory, Server und Workstations. Simuliert einen Angreifer, der sich bereits im Netzwerk befindet.

Externer Pentest (Core)

Angriff auf extern erreichbare Assets, Subdomains und Web-Apps. Läuft vollständig aus der NodeZero Cloud, ohne lokale Infrastruktur.

AD Password Audit (Core)

AWS und Azure auf Fehlkonfigurationen, übermäßige Berechtigungen und Service-Principal-Missbrauch prüfen.

Cloud Pentest (Core)

AWS und Azure auf Fehlkonfigurationen, übermäßige Berechtigungen und Service-Principal-Missbrauch prüfen.

EDR Efficacy Test (Core)

Prüft, ob installierte EDR- und AV-Lösungen reale Angriffe tatsächlich erkennen und blockieren.

Phishing Impact (Core)

Simulation des Initial Access nach einem erfolgreichen Phishing-Angriff. Was kann ein Angreifer danach tatsächlich erreichen?

Kubernetes (Core)

Angriff auf Kubernetes-Cluster: RBAC, Container-Escape, Secrets-Handling und Cluster-Konfiguration.

Tripwires (Pro)

Honeytokens entlang entdeckter Angriffspfade. Erkennt echte Angreifer in Echtzeit, bevor sie weiter vordringen.

Rapid Response (Pro)

Sofortiger Test auf Ausnutzbarkeit bei neuen Zero-Day- und N-Day-Bedrohungen. Ergebnis innerhalb von Stunden.

Von der Einrichtung bis zum laufenden Betrieb

Vier Schritte bis zur validierten Sicherheit.

01

Einrichten und starten

Wir definieren gemeinsam, welche Systeme getestet werden dürfen. Den Rest übernehmen wir: Runner Node, Firewall-Freigaben, Plattform-Setup. Nach fünf Werktagen ist der erste Test gelaufen.

02

Angreifen und analysieren

NodeZero greift Ihre Umgebung kontrolliert an und zeigt, wie weit ein echter Angreifer kommen würde. Die Ergebnisse sind keine Schwachstellenliste, sondern vollständige Angriffspfade mit Exploit-Beweis.

03

Beheben und beweisen

Sie schließen eine Lücke. Per One-Click Verify prüfen wir sofort, ob sie wirklich geschlossen ist. Kein Abwarten, kein neues Projekt, kein Raten.

04

Berichten und steuern

Monatlich erhalten Sie einen Bericht, der zeigt, wie sich Ihre Sicherheitslage entwickelt. Einmal im Quartal besprechen wir gemeinsam, was als nächstes Priorität hat.

Security Validation vs. klassischer Pentest

Warum eine jährliche Prüfung allein nicht mehr ausreicht.

Kriterium Klassischer Pentest Security Validation
Wie viel wird geprüft? Unter 5 % der Umgebung 100 %, vollständig automatisiert
Wie oft? Einmal jährlich Kontinuierlich, wöchentlich möglich
Wann liegen Ergebnisse vor? 2 bis 4 Wochen Stunden
Was passiert nach einem Fix? Meist kein Retest Sofortiger Verify per Klick
Was bleibt als Nachweis? Einmaliges PDF Laufend aktualisierte Nachweisbasis
Was wird geliefert? Schwachstellenliste nach CVSS Angriffspfade mit Exploit-Beweis
Was bekommt die Führungsebene? Technischer Bericht Executive Summary und Exposure Score Trend
Produktionssicher by Design

Getestet wird kontrolliert. Nie destruktiv.

Die eingesetzte Plattform ist explizit für den Einsatz in produktiven Umgebungen entwickelt. Kein Datenverlust, kein Denial-of-Service, keine unautorisierten Aktionen. Der Scope wird vorab schriftlich definiert und dokumentiert.

  • GDPR: AVV auf Anfrage erhältlich
  • EU-Hosting: DSGVO-konform, Daten in EU-Rechenzentren
  • SOC 2 Type II: Geprüfte Sicherheitskontrollen
  • Produktionssicher: Kein DoS, kein Datenverlust
  • Scope-Kontrolle: Nur freigegebene Systeme werden getestet
Häufige Fragen zu Security Validation

Was Sie vor dem Start wissen sollten.

Die Plattform ist für den Einsatz in laufenden Betriebsumgebungen entwickelt. Sie sucht nach Schwachstellen und Angriffspfaden, verändert keine Daten, löscht nichts und verursacht keine Ausfälle. Der freigegebene Scope schließt alles aus, was nicht getestet werden soll.
Ein klassischer Pentest liefert ein Bild von einem bestimmten Tag. Was danach passiert, Patches, neue Systeme, Konfigurationsänderungen, fließt nicht mehr ein. Security Validation prüft kontinuierlich und zeigt, ob eine Lücke nach einem Fix wirklich geschlossen ist.
Ja. Der Security Validation Sprint liefert ohne Vertragsbindung vollständige Angriffspfade, einen Abschlussbericht und 30 Tage Verify-Funktion. Er eignet sich als Einstieg oder als einmaliger NIS2-Nachweis. Ein Wechsel auf das Jahrespaket ist jederzeit möglich.
Einen kleinen Rechner oder eine virtuelle Maschine im Netzwerk, einen AD-Benutzer ohne Admin-Rechte und angepasste Firewall-Freigaben. Den Rest übernimmt die group24. Innerhalb von fünf Werktagen ist die Umgebung einsatzbereit.
NIS2 verlangt technische Evidenz, nicht nur Dokumentation. Nach jedem Testzyklus erstellen wir ein strukturiertes Evidence Pack, das zeigt, welche Angriffspfade existierten, was behoben wurde und ob der Fix gewirkt hat. Das ist der Unterschied zwischen einem PDF und einem Nachweis.
Alle Testdaten werden ausschließlich auf EU-Servern verarbeitet. Bei Nutzung des EU-Portals verlassen keine Daten europäische Rechenzentren. Ein Auftragsverarbeitungsvertrag nach DSGVO ist auf Anfrage erhältlich.
Bereit, Ihre Sicherheitslage zu kennen?

Ein Gespräch reicht für den Einstieg.

Wir klären gemeinsam, welche Umgebung getestet werden soll, was der richtige Einstieg ist und was Sie binnen 72 Stunden in der Hand haben. Ohne Risiko, ohne Vertragsbindung.

Andreas Badry Head of IT Security