PTaaS
Penetration Testing as a Service
Zertifizierte Pentester prüfen Anwendungen und Infrastruktur im passenden Rhythmus je System, von wöchentlich bis jährlich. Jeder Fund erscheint als verifiziertes Finding neben Ihren Scan-Ergebnissen.
Darstellungen mit Beispieldaten.
- Testrhythmus je Ziel, von wöchentlich bis jährlich
- Kontinuierlich
- automatisierte Tests zwischen den Pentests
- 200.000+
- bis zur KI-Analyse eines Pentest-Findings
- ≤ 30 s
Was Scanner nicht finden
Fehler in Geschäftslogik, Berechtigungen oder verketteten Angriffen findet nur ein Mensch. Unsere Pentester starten mit der Angriffsflächen-Sicht der Plattform.
Darstellungen mit Beispieldaten.
Logik- und Berechtigungsfehler
Authentifizierung, Rollen und Workflows in Webanwendungen und APIs.
Manuell validiert
Jeder Fund ist vom Pentester bestätigt und als verifiziert markiert.
Beweisbilder am Finding
Screenshots und Proof-of-Concepts direkt beim Fund, ohne Rückfragen.
Ein Pentest-Zyklus in vier Schritten
- 1
Vor dem ersten Test
Umfang und Rhythmus festlegen
Webanwendungen, APIs und Infrastruktur als Ziele, jedes mit eigenem Testrhythmus von wöchentlich bis jährlich.
- 2
Während des Tests
Findings sofort sichtbar
Bestätigte Funde erscheinen direkt im Workspace und lösen Ihre Alerts aus.
- 3
Nach der Behebung
Retest per Klick
Der Pentester prüft die Behebung und schließt das Finding. Der Verlauf bleibt erhalten.
- 4
Nach jedem Test
Bericht und Besprechung
Penetration Test Report als PDF und gemeinsame Priorisierung der nächsten Schritte.
Ergebnisse in der Plattform, nicht im PDF-Anhang
Pentester arbeiten mit eigener Rolle in Ihrem Workspace. Ihr Team bearbeitet ihre Funde wie jedes andere Finding.
- Zugewiesen an IT-Betrieb
- Update eingespielt
- Re-Scan bestätigt: automatisch geschlossen
Darstellungen mit Beispieldaten.
Häufige Fragen
- Pentest as a Service ersetzt den einmaligen, projektbasierten Penetrationstest durch einen fortlaufenden Service im vereinbarten Rhythmus. Die Pentester arbeiten mit einer eigenen Rolle direkt in Ihrem Workspace. Findings mit Beweisbildern sind sofort sichtbar und als verifiziert gekennzeichnet, Retests werden per Klick angefordert. Bei blacklens.io sind manuelle und automatisierte Ergebnisse im selben Workflow, sodass Ihr Team nur einen Prozess betreibt.
Passende Lösungen
Die Funktionen dieser Seite sind Bausteine. So setzen Kunden sie im Alltag ein.
Ihren nächsten Pentest planen.
Wir legen Umfang und Intervall mit Ihnen fest. Die automatisierte Überwachung läuft ab dem ersten Tag.
- 14 Tage kostenlos, voller Funktionsumfang
- Keine Kreditkarte nötig
- Erste Funde besprechen wir gemeinsam