Zum Inhalt springen
blacklens.io

PTaaS

Penetration Testing as a Service

Zertifizierte Pentester prüfen Anwendungen und Infrastruktur im passenden Rhythmus je System, von wöchentlich bis jährlich. Jeder Fund erscheint als verifiziertes Finding neben Ihren Scan-Ergebnissen.

Penetrationstestmanuell validiert
Authentifizierung umgehbarportal.beispiel-gmbh.atVerifiziert
Fremde Datensätze über API abrufbarapi.beispiel-gmbh.atRetest bestanden
Keine Begrenzung von Login-Versuchenshop.beispiel-gmbh.atIn Prüfung

Darstellungen mit Beispieldaten.

Testrhythmus je Ziel, von wöchentlich bis jährlich
Kontinuierlich
automatisierte Tests zwischen den Pentests
200.000+
bis zur KI-Analyse eines Pentest-Findings
≤ 30 s

Was Scanner nicht finden

Fehler in Geschäftslogik, Berechtigungen oder verketteten Angriffen findet nur ein Mensch. Unsere Pentester starten mit der Angriffsflächen-Sicht der Plattform.

FindingPentest
Rechteausweitung über manipulierte Rolleportal.beispiel-gmbh.atHoch
VerifiziertPentester
Beweis 1
Beweis 2
Beweis 3
Proof-of-Concept beigefügtRetest anfordern

Darstellungen mit Beispieldaten.

  • Logik- und Berechtigungsfehler

    Authentifizierung, Rollen und Workflows in Webanwendungen und APIs.

  • Manuell validiert

    Jeder Fund ist vom Pentester bestätigt und als verifiziert markiert.

  • Beweisbilder am Finding

    Screenshots und Proof-of-Concepts direkt beim Fund, ohne Rückfragen.

Ein Pentest-Zyklus in vier Schritten

  1. 1

    Vor dem ersten Test

    Umfang und Rhythmus festlegen

    Webanwendungen, APIs und Infrastruktur als Ziele, jedes mit eigenem Testrhythmus von wöchentlich bis jährlich.

  2. 2

    Während des Tests

    Findings sofort sichtbar

    Bestätigte Funde erscheinen direkt im Workspace und lösen Ihre Alerts aus.

  3. 3

    Nach der Behebung

    Retest per Klick

    Der Pentester prüft die Behebung und schließt das Finding. Der Verlauf bleibt erhalten.

  4. 4

    Nach jedem Test

    Bericht und Besprechung

    Penetration Test Report als PDF und gemeinsame Priorisierung der nächsten Schritte.

Ergebnisse in der Plattform, nicht im PDF-Anhang

Pentester arbeiten mit eigener Rolle in Ihrem Workspace. Ihr Team bearbeitet ihre Funde wie jedes andere Finding.

Behebungein Workflow für alle Quellen
12Offen
5In Arbeit
2Risiko akzeptiert
48Geschlossen
CVE-2024-21762
  1. Zugewiesen an IT-Betrieb
  2. Update eingespielt
  3. Re-Scan bestätigt: automatisch geschlossen

Darstellungen mit Beispieldaten.

Häufige Fragen

Pentest as a Service ersetzt den einmaligen, projektbasierten Penetrationstest durch einen fortlaufenden Service im vereinbarten Rhythmus. Die Pentester arbeiten mit einer eigenen Rolle direkt in Ihrem Workspace. Findings mit Beweisbildern sind sofort sichtbar und als verifiziert gekennzeichnet, Retests werden per Klick angefordert. Bei blacklens.io sind manuelle und automatisierte Ergebnisse im selben Workflow, sodass Ihr Team nur einen Prozess betreibt.

Ihren nächsten Pentest planen.

Wir legen Umfang und Intervall mit Ihnen fest. Die automatisierte Überwachung läuft ab dem ersten Tag.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam