Branchen · Wohnungswirtschaft
Penetrationstests für die Wohnungswirtschaft
Ihre Mietverwaltung braucht verlässliche IT. Wir prüfen Ihre Unternehmens-IT auf Schwachstellen und erklären, welche Maßnahmen sinnvoll sind. Den Test führen wir durch, den Umfang stimmen wir mit Ihnen und Ihrem IT-Dienstleister ab.
Auf einen Blick
- Interne und externe Perspektive auf Ihre Unternehmens-IT
- Den Test führen wir durch – Sie stimmen ab und stellen Zugänge bereit
- Ergebnisse, die Vorstand und IT-Dienstleister verstehen
- Viele Prüfungen remote, für interne Tests ein Testgerät vor Ort
01Ausgangslage
Wenn IT-Sicherheit zusätzlich zum Tagesgeschäft ansteht.
Situationen, die wir aus Gesprächen mit Wohnungsunternehmen kennen – und wie wir damit umgehen.
Wenig freie IT-Kapazität
Wir übernehmen die Untersuchung. Ihre Mitwirkung konzentriert sich auf die Abstimmung, die Bereitstellung der Zugänge und Rückfragen.
Schwierige Anbieterwahl
Ein klarer Testumfang, manuelle fachliche Prüfung und dokumentierte Ergebnisse machen die Leistung nachvollziehbar.
Begrenztes Budget
Umfang und Aufwand stimmen wir vorab ab. Zusätzliche Leistungen vereinbaren wir gesondert.
Erklärungsbedarf im Vorstand
Eine verständliche Zusammenfassung ordnet die Ergebnisse ein und unterstützt die Priorisierung.
Ein Bericht soll zu Maßnahmen führen
Wir besprechen die Ergebnisse mit Ihnen und Ihrem IT-Dienstleister. Umsetzung und ein möglicher Retest sind eigene Schritte.
02Leistung
Was wir prüfen.
Im Kern prüfen wir die vereinbarte Unternehmens-IT aus interner und externer Perspektive – so, wie ein Angreifer von außen oder mit einem Benutzerkonto im Netz vorgehen würde.
- Interne Netze, Server und Arbeitsplätze
- Benutzerrechte und Berechtigungen
- Öffentlich erreichbare Dienste
- Webanwendungen und Webauftritt
Der konkrete Umfang richtet sich nach Ihrer Umgebung und Ihren Freigaben. Fachanwendungen, Mieterportale, Schnittstellen oder Dienste Dritter sind nicht automatisch vollständig im Test enthalten.
Ergänzend vereinbar
Diese Leistungen sind nicht automatisch enthalten. Wir vereinbaren sie bei Bedarf gesondert.
- Konfigurationschecks für Cloud und Microsoft 365
- Phishing-Übungen
- Awareness-Schulungen für Mitarbeitende
03Ablauf
So läuft der Pentest ab.
- 01
Umfang klären
Gemeinsam Testziele, Systeme, Grenzen und Ansprechpartner festlegen.
- 02
Vorbereitung
Zugänge und gegebenenfalls ein Testgerät mit Ihrer IT bzw. Ihrem Dienstleister einrichten. Testfreigaben und Betriebsbedingungen abstimmen.
- 03
Durchführung
automITe führt die Tests durch und bewertet die Ergebnisse. Ein Zwischengespräch ist bei Bedarf möglich.
- 04
Ergebnisgespräch
Risiken und Empfehlungen gemeinsam besprechen und die nächsten Schritte priorisieren.
04Pentest-Schnellcheck
Ist Ihr Pentest gut vorbereitet?
Haken Sie ab, was bei Ihnen bereits feststeht – gern gemeinsam mit Ihrem IT-Dienstleister. Am Ende sehen Sie, was noch offen ist.
Wenn Sie sich bei einigen Punkten nicht sicher sind, sprechen Sie diese direkt mit möglichen Testern ab. Lassen Sie sich das Vorgehen erklären oder Beispielberichte zeigen.
05Ergebnis
Was Sie erhalten.
- Eine verständliche Management-Zusammenfassung zum geprüften Umfang
- Dokumentierte Befunde mit Risikobewertung und konkreten Empfehlungen
- Ein Ergebnisgespräch mit Raum für fachliche Fragen
- Eine Grundlage für die Priorisierung und die Abstimmung mit Ihrem IT-Dienstleister
Wir prüfen unabhängig und erläutern die Ergebnisse – auch Ihrem IT-Dienstleister. Sie und Ihr Dienstleister verantworten die Umsetzung, sofern wir nichts anderes vereinbaren. Einen Retest nach der Behebung können Sie gesondert vereinbaren.
Manuelle Prüfung und automatisierte Analyse
Automatisierte Analysen helfen, mögliche Schwachstellen zu erkennen. Unsere Fachleute prüfen diese im vereinbarten Umfang nach, untersuchen Zusammenhänge und ordnen die Ergebnisse ein. So erhalten Sie eine begründete Bewertung und konkrete Empfehlungen.
Growing by growing others
Growing by growing others heißt hier: Die Testarbeit übernehmen wir. Sie müssen weder eigenes Pentest-Wissen aufbauen noch selbst testen. Unser Ziel ist, dass Sie die Ergebnisse verstehen, Prioritäten entscheiden und gemeinsam mit Ihrem Dienstleister handeln können.
06Häufige Fragen
Gut zu wissen.
Wie viel Zeit müssen wir einplanen?
Der Aufwand hängt von Umfang, Zugängen und Umgebung ab. Nötig sind ein Vorgespräch, die technische Vorbereitung, Erreichbarkeit für Rückfragen und die Ergebnisbesprechung. Den Bedarf stimmen wir vorab ab.
Arbeiten Sie mit unserem IT-Dienstleister zusammen?
Ja, wir beziehen ihn nach Abstimmung in Vorbereitung und Ergebnisgespräch ein. Maßnahmen und Zuständigkeiten legen Sie anschließend gemeinsam fest.
Ist ein Test remote möglich?
Häufig ja. Für den Blick ins interne Netz benötigen wir einen abgestimmten Zugang bzw. ein Testgerät vor Ort.
Was kostet ein Pentest?
Wir grenzen die zu prüfenden Systeme und die Testtiefe gemeinsam ab und erstellen darauf basierend ein Angebot.
Sind wir danach vollständig sicher?
Ein Pentest zeigt Risiken im geprüften Umfang zum Zeitpunkt der Untersuchung. Er ist ein Baustein für die weitere Verbesserung Ihrer IT-Sicherheit.
Kontakt
Lassen Sie uns den passenden Testumfang besprechen.
Beschreiben Sie uns kurz Ihre IT-Umgebung und Ihre Ansprechpartner. Wir schlagen Ihnen einen Testumfang vor und erstellen darauf basierend ein Angebot.
oder direkt: +49 151 42019537
Moritz Krebbel
Geschäftsführer · Produkt-Security
Cyber Resilience Act · Security by Design · Automotive und Medizintechnik
Andreas Fechner
Geschäftsführer · Unternehmens-Security
NIS2 und ISMS · Penetrationstests · Digitale Resilienz

