Zum Inhalt springen

Branchen · Wohnungswirtschaft

Penetrations­tests für die Wohnungs­wirtschaft

Ihre Mietverwaltung braucht verlässliche IT. Wir prüfen Ihre Unternehmens-IT auf Schwachstellen und erklären, welche Maßnahmen sinnvoll sind. Den Test führen wir durch, den Umfang stimmen wir mit Ihnen und Ihrem IT-Dienstleister ab.

Auf einen Blick

  • Interne und externe Perspektive auf Ihre Unternehmens-IT
  • Den Test führen wir durch – Sie stimmen ab und stellen Zugänge bereit
  • Ergebnisse, die Vorstand und IT-Dienstleister verstehen
  • Viele Prüfungen remote, für interne Tests ein Testgerät vor Ort

01Ausgangslage

Wenn IT-Sicherheit zusätzlich zum Tagesgeschäft ansteht.

Situationen, die wir aus Gesprächen mit Wohnungsunternehmen kennen – und wie wir damit umgehen.

Wenig freie IT-Kapazität

Wir übernehmen die Untersuchung. Ihre Mitwirkung konzentriert sich auf die Abstimmung, die Bereitstellung der Zugänge und Rückfragen.

Schwierige Anbieterwahl

Ein klarer Testumfang, manuelle fachliche Prüfung und dokumentierte Ergebnisse machen die Leistung nachvollziehbar.

Begrenztes Budget

Umfang und Aufwand stimmen wir vorab ab. Zusätzliche Leistungen vereinbaren wir gesondert.

Erklärungsbedarf im Vorstand

Eine verständliche Zusammenfassung ordnet die Ergebnisse ein und unterstützt die Priorisierung.

Ein Bericht soll zu Maßnahmen führen

Wir besprechen die Ergebnisse mit Ihnen und Ihrem IT-Dienstleister. Umsetzung und ein möglicher Retest sind eigene Schritte.

02Leistung

Was wir prüfen.

Im Kern prüfen wir die vereinbarte Unternehmens-IT aus interner und externer Perspektive – so, wie ein Angreifer von außen oder mit einem Benutzerkonto im Netz vorgehen würde.

  • Interne Netze, Server und Arbeitsplätze
  • Benutzerrechte und Berechtigungen
  • Öffentlich erreichbare Dienste
  • Webanwendungen und Webauftritt

Der konkrete Umfang richtet sich nach Ihrer Umgebung und Ihren Freigaben. Fachanwendungen, Mieterportale, Schnittstellen oder Dienste Dritter sind nicht automatisch vollständig im Test enthalten.

Ergänzend vereinbar

Diese Leistungen sind nicht automatisch enthalten. Wir vereinbaren sie bei Bedarf gesondert.

  • Konfigurationschecks für Cloud und Microsoft 365
  • Phishing-Übungen
  • Awareness-Schulungen für Mitarbeitende

03Ablauf

So läuft der Pentest ab.

  1. 01

    Umfang klären

    Gemeinsam Testziele, Systeme, Grenzen und Ansprechpartner festlegen.

  2. 02

    Vorbereitung

    Zugänge und gegebenenfalls ein Testgerät mit Ihrer IT bzw. Ihrem Dienstleister einrichten. Testfreigaben und Betriebsbedingungen abstimmen.

  3. 03

    Durchführung

    automITe führt die Tests durch und bewertet die Ergebnisse. Ein Zwischengespräch ist bei Bedarf möglich.

  4. 04

    Ergebnisgespräch

    Risiken und Empfehlungen gemeinsam besprechen und die nächsten Schritte priorisieren.

Viele Prüfungen sind remote möglich. Für interne Tests kann ein Testgerät vor Ort erforderlich sein. Welche Vorbereitung und Mitwirkung nötig sind, klären wir im Vorgespräch.

04Pentest-Schnellcheck

Ist Ihr Pentest gut vorbereitet?

Haken Sie ab, was bei Ihnen bereits feststeht – gern gemeinsam mit Ihrem IT-Dienstleister. Am Ende sehen Sie, was noch offen ist.

Ziel
Umfang
Beteiligte
Spielregeln
Ergebnis

Wenn Sie sich bei einigen Punkten nicht sicher sind, sprechen Sie diese direkt mit möglichen Testern ab. Lassen Sie sich das Vorgehen erklären oder Beispielberichte zeigen.

05Ergebnis

Was Sie erhalten.

  • Eine verständliche Management-Zusammenfassung zum geprüften Umfang
  • Dokumentierte Befunde mit Risikobewertung und konkreten Empfehlungen
  • Ein Ergebnisgespräch mit Raum für fachliche Fragen
  • Eine Grundlage für die Priorisierung und die Abstimmung mit Ihrem IT-Dienstleister

Wir prüfen unabhängig und erläutern die Ergebnisse – auch Ihrem IT-Dienstleister. Sie und Ihr Dienstleister verantworten die Umsetzung, sofern wir nichts anderes vereinbaren. Einen Retest nach der Behebung können Sie gesondert vereinbaren.

Manuelle Prüfung und automatisierte Analyse

Automatisierte Analysen helfen, mögliche Schwachstellen zu erkennen. Unsere Fachleute prüfen diese im vereinbarten Umfang nach, untersuchen Zusammenhänge und ordnen die Ergebnisse ein. So erhalten Sie eine begründete Bewertung und konkrete Empfehlungen.

Growing by growing others

Growing by growing others heißt hier: Die Testarbeit übernehmen wir. Sie müssen weder eigenes Pentest-Wissen aufbauen noch selbst testen. Unser Ziel ist, dass Sie die Ergebnisse verstehen, Prioritäten entscheiden und gemeinsam mit Ihrem Dienstleister handeln können.

06Häufige Fragen

Gut zu wissen.

Wie viel Zeit müssen wir einplanen?

Der Aufwand hängt von Umfang, Zugängen und Umgebung ab. Nötig sind ein Vorgespräch, die technische Vorbereitung, Erreichbarkeit für Rückfragen und die Ergebnisbesprechung. Den Bedarf stimmen wir vorab ab.

Arbeiten Sie mit unserem IT-Dienstleister zusammen?

Ja, wir beziehen ihn nach Abstimmung in Vorbereitung und Ergebnisgespräch ein. Maßnahmen und Zuständigkeiten legen Sie anschließend gemeinsam fest.

Ist ein Test remote möglich?

Häufig ja. Für den Blick ins interne Netz benötigen wir einen abgestimmten Zugang bzw. ein Testgerät vor Ort.

Was kostet ein Pentest?

Wir grenzen die zu prüfenden Systeme und die Testtiefe gemeinsam ab und erstellen darauf basierend ein Angebot.

Sind wir danach vollständig sicher?

Ein Pentest zeigt Risiken im geprüften Umfang zum Zeitpunkt der Untersuchung. Er ist ein Baustein für die weitere Verbesserung Ihrer IT-Sicherheit.

Mehr zu unseren Penetrationstests: Testarten, Methoden und Berichte finden Sie auf der Leistungsseite.

Kontakt

Lassen Sie uns den passenden Testumfang besprechen.

Beschreiben Sie uns kurz Ihre IT-Umgebung und Ihre Ansprechpartner. Wir schlagen Ihnen einen Testumfang vor und erstellen darauf basierend ein Angebot.

oder direkt: +49 151 42019537

Moritz Krebbel

Geschäftsführer · Produkt-Security

Cyber Resilience Act · Security by Design · Automotive und Medizintechnik

Andreas Fechner

Geschäftsführer · Unternehmens-Security

NIS2 und ISMS · Penetrationstests · Digitale Resilienz