SecureBlock

Von "wir brauchen einen Pentest" bis zum unterzeichneten Bericht in ~2 Wochen.

Kein RFP. Kein dreiwöchiger Verkaufszyklus. Kein Scoping-Spreadsheet. Ein transparenter 5-Schritte-Ablauf, den Sie in einer Sitzung abschließen können, ein Kickoff innerhalb von 48 Stunden und ein Festpreis, auf den sich Ihr Prüfer verlassen kann.

Manuelle Tests, nicht nur Scanner Gegenseitiges NDA vor der Umfangsweitergabe Kostenloser Retest inklusive
Die 5 Schritte

Jedes Engagement, jedes Mal.

Kein maßgeschneiderter Verkaufsprozess, kein SOW-Tanz. Derselbe saubere Ablauf, egal ob Sie eine Web-App oder zwanzig testen.

Schritt 01

Umfang selbst definieren

~2 Minuten

Beantworten Sie vier Fragen in einem Formular — kein Discovery-Call erforderlich.

Was Sie tun
  • Wählen Sie die Assets aus, die getestet werden sollen (Web-App, API, Mobil, Cloud...)
  • Geben Sie an, wie viele davon es gibt und wie groß sie ungefähr sind
  • Wählen Sie ein Startfenster und akzeptieren Sie ein gegenseitiges NDA
Was wir tun
  • Nichts Manuelles — die Preisgestaltung ist sofort, basierend auf unserem veröffentlichten Schema
  • Ihr Umfang wird im Ruhezustand verschlüsselt, sobald Sie ihn absenden
Sie gehen weg mit — Ein live-aktualisiertes Angebot und ein gesichertes Startfenster.
Schritt 02

Festpreis erhalten

Sofort

Eine Zahl, aufgelistet, ohne Umfangserweiterungsklauseln.

Was Sie tun
  • Überprüfen Sie das Angebot — Einzelposten, Anzahlung, Testfenster
Was wir tun
  • Wir zeigen die genaue Rechnung: Grundpreis pro Asset × Größe × Authentifizierung × Mengenrabatt
  • Retest und prüfbereiter Bericht sind im Preis inbegriffen
Sie gehen weg mit — Ein Angebot, das Ihr Finanzteam ohne Anruf genehmigen kann.
Schritt 03

Termine festlegen

Gleicher Tag

25% zahlen zur Bestätigung oder zuerst einen 30-minütigen Call buchen.

Was Sie tun
  • Anzahlung über Stripe leisten, um den Slot zu reservieren
  • Oder einen Call mit einem Senior-Ingenieur für einen Umfangs-Walkthrough buchen
Was wir tun
  • Einen Lead-Tester (OSCP + CREST) innerhalb einer Stunde zuweisen
  • Engagement-Brief, Kickoff-Kalendereinladung und gemeinsamen Slack-Kanal senden
Sie gehen weg mit — Ein bestätigtes Engagement, Tester zugewiesen, Kickoff datiert.
Schritt 04

Tests beginnen

5-10 Werktage

Manuelle, praktische Tests — kein Scanner-Spam in Ihrem Posteingang.

Was Sie tun
  • Begrenzte Anmeldedaten über einen geteilten Secrets Manager bereitstellen
  • Gelegentliche Klärungsfragen in Slack beantworten (meist ein oder zwei)
Was wir tun
  • OWASP WSTG, PTES und NIST SP 800-115 befolgen
  • Bestätigte Ergebnisse in der Plattform veröffentlichen, sobald wir sie validieren
  • Kritisches sofort in der Stunde des Auffindens eskalieren
Sie gehen weg mit — Ergebnisse mit CVSS, Nachweisen und Behebungsempfehlungen — live.
Schritt 05

Bericht & Retest

Bericht Tag 10 · Retest kostenlos

Ein Bericht, den Ihre Ingenieure und Ihr Prüfer wirklich nutzen werden.

Was Sie tun
  • Ergebnisse nach Ihrem Zeitplan beheben
  • Uns benachrichtigen, wenn Sie für den Retest bereit sind
Was wir tun
  • Executive Summary + technischer Bericht + Nachweispakete liefern
  • Verifizierte Korrekturen erneut testen und einen sauberen Bericht neu ausstellen — kostenlos
Sie gehen weg mit — Prüfbereiter Bericht, der direkt in SOC 2, ISO 27001, PCI DSS, HIPAA-Anforderungen passt.
Typischer Zeitplan

Zwei Wochen, Kickoff bis Bericht.

Retests finden nach Ihrem Zeitplan statt — bis zu 90 Tage nach Berichtslieferung.

Tag 0
Kickoff

Umfang bestätigt · Anmeldedaten ausgetauscht · Slack-Kanal live

Tag 1-10
Aktive Tests

Manuell, praktisch · bestätigte Ergebnisse live veröffentlicht

Tag 12
Bericht geliefert

Executive Summary + technischer Bericht + Nachweispakete

Innerhalb 90 Tage
Kostenloser Retest

Wir verifizieren Ihre Korrekturen und stellen einen sauberen Bericht neu aus

Was Sie erhalten

Alles im Rahmen des Engagements geliefert.

Keine kostenpflichtigen Add-ons. Kein Premium-Bericht-Tier. Ein Preis, alles unten.

Executive Summary

Einseitiges Briefing für das Management — Ergebnisse, Schweregrad-Mix, Risikolage.

Technischer Bericht

Jedes Ergebnis mit CVSS, Nachweisen, Reproduktionsschritten und Behebung.

Nachweispakete

Prüffertige Artefakte formatiert für SOC 2, ISO 27001, PCI DSS, HIPAA.

Live-Ergebnisse-Plattform

Verfolgen Sie Ergebnisse in der Plattform, sobald Tester sie bestätigen — kein Warten.

Gemeinsamer Slack-Kanal

Stellen Sie dem Tester Fragen während des Engagements. Keine Ticket-Warteschlangen.

Kostenloser Retest

Sobald Sie Dinge behoben haben, verifizieren wir es und stellen den Bericht neu aus — inklusive.

Warum Teams uns wählen

Ein Pentest, den Ingenieure respektieren und Prüfer akzeptieren.

Tiefe einer Boutique-Firma. Geschwindigkeit einer Produktfirma. Vorhersehbarkeit von Festpreisen.

Echte Menschen, keine Scanner

Jedes Ergebnis wird manuell ausgenutzt und von einem Senior-Ingenieur validiert, bevor es in Ihren Bericht kommt.

Ein Festpreis

Preis vorab festgelegt, keine Umfangserweiterungen mitten im Engagement. Die Zahl, die Sie sahen, ist die Zahl, die Sie zahlen.

48-Stunden-Kickoff

Heute unterschreiben, Mittwoch starten. Kein vierwöchiger Verkaufszyklus, bevor jemand Ihren Code wirklich ansieht.

Retest inklusive

Dinge beheben, wir verifizieren erneut. Kein Upsell — Teil des ursprünglichen Preises.

Prüffertige Berichte

Formatiert für das Framework, nach dem Ihr Prüfer fragt, nicht eine generische Vorlage.

Gleiche Team, Kickoff bis Retest

Der Tester, der den Bug fand, verifiziert auch Ihre Korrektur. Keine Übergaben, kein erneutes Onboarding.

Bereit wenn Sie es sind

Definieren Sie den Umfang Ihres Tests in den nächsten zwei Minuten.

Keine Verkaufsgespräche zu buchen. Keine Tabellen auszufüllen. Ein Festpreisangebot erscheint im letzten Schritt — zahlen zur Bestätigung oder zuerst anrufen.