Vorbereitete Appliance vor Ort
Die AEGYS-Appliance stellt die technische Basis für den Test in Ihrer Umgebung bereit. Gemeinsam legen wir fest, wo sie angeschlossen wird und welche freigegebenen Bereiche von dort aus geprüft werden sollen.
AUTOMATISIERTER PENETRATIONSTEST
Die Software prüft selbstständig, welche Angriffswege innerhalb des vereinbarten Testumfangs tatsächlich funktionieren. Gemeinsam legen wir fest, was getestet werden darf, und besprechen anschließend die Ergebnisse.
Eine einzelne Fehlkonfiguration erklärt noch nicht, wie weit ein Angreifer gelangen könnte. Der Test untersucht, ob sich erreichbare Systeme, Berechtigungen und ausnutzbare Schwächen zu einem Angriffspfad verbinden lassen.
Welcher Einstieg funktioniert im vereinbarten Testumfang?
Welche weiteren Systeme oder Berechtigungen werden darüber erreichbar?
Welche Änderung kann den gefundenen Weg unterbrechen?
Der Test betrachtet den vereinbarten Umfang. Er verspricht keine vollständige Erkennung aller denkbaren Angriffspfade.
Die AEGYS-Appliance stellt die technische Basis für den Test in Ihrer Umgebung bereit. Gemeinsam legen wir fest, wo sie angeschlossen wird und welche freigegebenen Bereiche von dort aus geprüft werden sollen.
Wenn eine geeignete virtuelle Infrastruktur vorhanden ist, kann die Testkomponente dort bereitgestellt werden. Eine zusätzliche physische Appliance ist dafür nicht erforderlich. Netzwerkzugriff und technische Voraussetzungen stimmen wir vorab ab.
Auch eine geeignete Cloud-Umgebung kommt als Bereitstellungsort infrage. Entscheidend ist, welche Systeme der Test erreichen soll und darf.
Die AEGYS-Appliance ist als erweiterbare Plattform angelegt. Sie kann neben dem Pentest weitere geeignete Anwendungen aufnehmen. So lässt sich die vorhandene technische Basis für zusätzliche Aufgaben nutzen.
Welche Erweiterungen zu Ihrem Einsatz passen, stimmen wir anhand der benötigten Funktionen und verfügbaren Ressourcen ab.
Wir stimmen die zu prüfenden Systeme, die Testperspektive, Ausschlüsse und das Zeitfenster ab. Der Test startet nach der vereinbarten Freigabe.
Die Testkomponente wird über die Appliance oder virtuell bereitgestellt. Die Software untersucht die freigegebene Umgebung und verfolgt ausnutzbare Angriffspfade.
Die gefundenen Wege und ihre Auswirkungen werden nachvollziehbar aufbereitet. Die Ergebnisse helfen Ihrem Team, Maßnahmen zu priorisieren.
Nach umgesetzten Änderungen kann erneut geprüft werden, ob die zuvor gefundenen Wege weiterhin funktionieren. Den Umfang der Nachprüfung vereinbaren wir passend zum Einsatz.
Die Testsoftware wählt auf Basis ihrer Erkenntnisse weitere Angriffsschritte innerhalb des freigegebenen Rahmens. Diese selbstständige Durchführung wird als autonom bezeichnet. Testumfang und Freigabe legen wir gemeinsam fest; Maßnahmen beschließen Sie mit Ihrem zuständigen Team.

Ein konkreter Verdacht ist keine Voraussetzung. Prüfungen können einmalig oder in einem vereinbarten Rhythmus erfolgen; wiederkehrende Tests sind einzelne freigegebene Prüfungen, keine ununterbrochenen aktiven Angriffe.
Sie möchten erfahren, welche Angriffspfade unter den vereinbarten Bedingungen tatsächlich funktionieren.
Nach Änderungen an Infrastruktur oder Berechtigungen möchten Sie die Auswirkungen auf mögliche Angriffswege untersuchen.
Nach der Behebung möchten Sie wissen, ob zuvor gefundene Wege geschlossen wurden.
AEGYS setzt für die Durchführung etablierte automatisierte Testsoftware ein. AEGYS stimmt mit Ihnen die Bereitstellung und den Einsatzrahmen ab. Welche Begleitung und Auswertung zum Auftrag gehören, wird vorab festgelegt.
Autonom bedeutet: Die Software führt die technischen Testschritte selbstständig aus. Abstimmung, Freigabe, Einordnung und Maßnahmen bleiben Aufgaben der beteiligten Menschen.
Der Bereitstellungsort allein legt nicht fest, wo alle Daten verarbeitet werden. Die konkrete Bereitstellungs- und Verarbeitungskonfiguration wird für den Einsatz abgestimmt.
Besprechen wir, was Sie überprüfen möchten und welche Bereitstellung dafür passt.
Pentest besprechen