Pentests · KI- & Agenten-Sicherheit · Compliance

Bestehen Sie jede Sicherheitsprüfung.
Für Ihre Software und Ihre KI.

Ein großer Kunde verlangt Nachweise oder einen Pentest, NIS2 und der EU AI Act ohnehin. Wir prüfen Ihre Systeme mit echten Pentests, beheben die Findings und liefern die Nachweise, die Kunde und Behörde abnehmen. Inklusive der Ebene, die kaum jemand prüft: die KI-Infrastruktur, die Sie einsetzen, von Managed-AI-Diensten über MCP-Server bis zu Copiloten, Agenten und den angebundenen Datenbanken. Ohne eigenes Security-Team.

// Für Firmen, die Software ausliefern oder KI-Infrastruktur einsetzen · KMU, Startups, Scale-ups
3 in 1
Prüfen, absichern und Nachweise, aus einer Hand
Fixpreis
Fester Umfang, fester Preis, keine Berater-Armee
Wochen
Ergebnisse in Wochen, nicht in Quartalen
Sicherheit ist heute kein einmaliges Audit mehr. Kunden und Behörden wollen sie laufend nachgewiesen sehen.
Warum es CyberSec42 gibt
So arbeiten wir
·Fester Umfang, fester Preis.
·Erfahrene Hände, kein Junior-Heer.
·Ein prüfbares Artefakt, keine Beraterstunden.
·Wochen, keine Quartale.
Das Problem

Plötzlich sollen Sie Sicherheit nachweisen. Und niemand im Team weiß, wie.

Ein großer Kunde schickt vor Vertragsabschluss einen Sicherheitsfragebogen oder verlangt einen Pentest. Oder NIS2 und der EU AI Act treffen Sie, mit Fristen und Haftung für die Geschäftsleitung. Ohne eigenes Security-Team wird beides schnell zum Deal-Blocker. Und ein automatischer Scan-Report reicht dafür nicht: Er nennt eine Zahl, aber weder der Einkauf Ihres Kunden noch eine Behörde akzeptiert die als Nachweis.

28 vom Tool als „kritisch" gemeldet0 davon echt, nach Prüfung100% Fehlalarm
Automatischer Scan · „kritische" Funde28 gemeldet
echte Probleme, nach fachlicher Prüfung0 echt
≠ Nachweiseine Tool-Zahl voller Fehlalarme überzeugt weder Kunden noch Prüfer
Was wir für Sie übernehmen

Drei Dinge, die zusammengehören. Aus einer Hand.

Damit Sie kein eigenes Security-Team aufbauen müssen: Wir prüfen Ihre Software und KI mit echten Pentests, sichern die Lücken ab und bringen Sie durch die Compliance. Ein Ansprechpartner, ein fester Preis, klare Ergebnisse.

Prüfen

Ein echter Penetrationstest von erfahrenen Experten, nicht nur ein automatischer Scan. Wir finden die Lücken in Ihrer Software, Ihrer Cloud und Ihren KI- und MCP-Systemen und zeigen sie mit klaren Findings, die Ihre Entwickler beheben können.

Absichern

Wir sortieren die Funde nach echtem Risiko und begleiten das Schließen der Lücken, verständlich erklärt, ohne Fachchinesisch. So wird Ihre Software nachweislich sicherer, nicht nur auf dem Papier.

Compliance

NIS2, ISO 27001 und der EU AI Act, Schritt für Schritt. Die Nachweise entstehen aus der echten Sicherheitsarbeit, nicht aus einer Checkliste, und wir begleiten Sie bis zur prüfenden Stelle.

Unsere Spezialisierung

Die gefährlichste Ebene ist die, die kaum jemand prüft.

Ihr Unternehmen bindet KI-Agenten, Copilots und MCP-Server an eure Systeme an: an Daten, Postfächer, Dateien, Zahlungen, interne Tools. Jede dieser Verbindungen ist ein neuer Angriffsweg. Ein vergifteter Tool-Aufruf oder eine zu weit gefasste Berechtigung, und der Agent tut, was der Angreifer will.

Klassische Pentests und ISO-Audits fassen diese Ebene nicht an. Wir schon, als einer der wenigen im deutschsprachigen Raum.

Prompt-Injection & Tool-Poisoning Zu weite Agenten-Rechte MCP-Server & Verbindungen Datenabfluss über Tools
Daten E-Mail Zahlungen MCP-Server Interne Tools Dateien KI-Agent !
97%der Unternehmen setzen KI ein
aber nur
37%haben sie je auf Sicherheit geprüft
Die Nachweis-Lücke

Genau in dieser Lücke passiert der Ernstfall.

KI wird schneller ausgerollt, als jemand ihre Sicherheit prüft. Dieselbe Kurve wie damals bei der Cloud, nur schneller. Wir schließen die Lücke, bevor sie jemand ausnutzt.

Quelle: Tenable, State of Cloud & AI Security 2025
Was uns unterscheidet

Erfahrene Menschen, ein fester Preis, Nachweise die zählen.

01 / Menschen

Geprüft von Experten, nicht nur von einem Tool.

Ein Scanner meldet Hunderte Fehlalarme. Wir prüfen jeden Fund von Hand, sortieren nach echtem Risiko und erklären ihn so, dass Ihre Entwickler ihn beheben können.

jeder Fund von Hand geprüftnach echtem Risiko sortiert
02 / Planbar

Fester Umfang, fester Preis, Ergebnisse in Wochen.

Kein offener Beratervertrag, keine Überraschung auf der Rechnung. Sie wissen vorher, was Sie bekommen und was es kostet, und Sie haben es in Wochen, nicht in Quartalen.

FixpreisWochen statt Quartaleein Ansprechpartner
03 / Nachweise

Ergebnisse, die Ihr Kunde und Ihr Prüfer akzeptieren.

Sie bekommen kein Adjektiv „sicher", sondern belegte Befunde, fertige Antworten für Sicherheitsfragebögen und Nachweise je Anforderung. Und was noch offen ist, sagen wir klar.

Befund → Beleg → Retestfertige Fragebogen-Antworten
Was Sie am Ende bekommen

Kein vages Gutachten. Ein Nachweispaket, das Sie weitergeben können.

Nach der Prüfung haben Sie alles in der Hand, um Ihrem Kunden, Ihrem Investor oder einer Behörde Sicherheit zu belegen, statt sie nur zu behaupten.

Prüfbericht mit allen Befunden, nach Risiko sortiert und verständlich erklärt.
Ein Bericht zum Weitergeben, den der Einkauf Ihres Kunden oder Ihr Investor direkt akzeptiert.
Fertige Antworten für Sicherheitsfragebögen, damit Ihr nächster Deal nicht daran hängen bleibt.
Nachweise je Anforderung für NIS2, ISO 27001 oder den EU AI Act.
Konkreter Maßnahmenplan und Retest, der bestätigt, dass die Lücken geschlossen sind.
NACHWEISPAKET
Sicherheitsprüfung · Ergebnis
KI-Agenten & MCPbehoben
Web & APIbehoben
Zugriff & Rechtebehoben
Secrets & Datengeprüft
Liefert Nachweise für Anforderungen aus: NIS2ISO 27001EU AI Act
Geprüft · Nachweise belegt
Das Betriebsmodell

Kein PDF. Ein System, das Sie betreiben.

Software plus feste Ansprechpartner. Befunde verschwinden nicht in einem Report, sie werden zu Belegen, Entwickler-Tickets und Entscheidungen, und sie bleiben aktuell. So bekommt ein Team Security auf Enterprise-Niveau, ohne eine ganze eigene Security-Abteilung aufzubauen.

01

Funde

Breite und Tiefe, in einem kalibrierten Befund-Register.

02

Belege

Jede Aussage auf das belegende Artefakt abgebildet.

03

Tickets

Ein priorisiertes Backlog, das Ihre Entwickler abarbeiten.

04

Entscheidungen

Risiko akzeptiert, gefixt oder retestet, dokumentiert.

05

Laufendes Vertrauen

Ein monatlicher Takt, damit die Sicherheitslage nie veraltet.

Wie wir mit Ihnen arbeiten

Klare Ergebnisse. Keine schwammige Beratung.

Klar umrissene Leistungen, vom ersten Schnelltest bis zur laufenden Betreuung. Jede wird auf Ihr Produkt zugeschnitten und individuell kalkuliert. Wählen Sie den Einstieg, der Ausbau ist eingebaut.

KI- & MCP-Sicherheit

Für Teams, die KI-Agenten oder MCP-Server mit echten Rechten ausliefern. Wir prüfen, was Ihre Tools dürfen und wo die Vertrauensgrenzen liegen, den Weg von Prompt-Injection zum Tool-Missbrauch, den Umgang mit Zugangsdaten und die Schutzregeln zur Laufzeit.

Zur Leistungsseite →

Tiefenprüfung kritischer Funktionen

Manche Funktionen dürfen einfach nicht versagen, etwa Verschlüsselung, Zugriffstrennung oder Abrechnung. Diese prüfen wir besonders gründlich, jeder Fund mit nachvollziehbarem Beleg statt bloßer Behauptung.

Individuell zugeschnitten · auf Anfrage

Bereit für den ersten Großkunden

Der schnelle Weg, für einen großen Kunden glaubwürdig zu werden. Sicherheits-Check, Entwurf einer Trust-Seite, vorbereitete Fragebogen-Antworten, Nachweis-Register, Maßnahmenplan und ein Fahrplan über 30, 60 und 90 Tage.

Zur Leistungsseite →

Laufende Sicherheitsbetreuung

Sicherheit veraltet, sobald die erste Prüfung vorbei ist. Ein monatlicher Takt aus Risiko-Check, Nachweisen und Retests hält Ihre Sicherheitslage aktuell, mit klarem Reporting für die Geschäftsleitung.

Individuell zugeschnitten · auf Anfrage

Beratung & Compliance

Vorbereitung auf NIS2, ISO 27001, ISO 42001 und den EU AI Act. Wir finden die Lücken, bauen die Kontrollen und Nachweise auf und begleiten Sie bis zur Übergabe an die prüfende Stelle.

Zur Leistungsseite →

Externe Prüfungen steuern

Wenn Sie einen Pentest oder ein formales Audit von außen brauchen, legen wir den Umfang fest, steuern die Durchführung und führen die Funde in Ihre laufende Betreuung zurück.

Individuell zugeschnitten · auf Anfrage
Für wen

Für KMU, Startups und Scale-ups ohne eigenes Security-Team.

SaaS- & Software-AnbieterKI-Agenten & CopilotsLegalTech & HealthTech FinTechErster Großkunden-FragebogenInvestoren-PrüfungNIS2 / EU AI ActSensible Kundendaten
Der erste Schritt

Ein kostenloses Erstgespräch, 30 Minuten

Keine Folien. Wir schauen auf Ihre echte Situation, sagen Ihnen, wo Sie beim Thema Sicherheit und Compliance stehen und was der sinnvollste nächste Schritt ist. Ehrlich, auch wenn er lautet: Sie brauchen uns gerade nicht.

Schritt 1
Erstgespräch, Ihre Lage verstehen, Umfang festlegen.
Schritt 2
Wir prüfen, sichern ab und bereiten die Nachweise vor.
Schritt 3
Retest bis sauber, Nachweispaket, Übergabe an Sie.
Individuelles Angebot
Jedes Engagement wird auf Ihr Produkt und Ihre Architektur zugeschnitten. Keine Pakete, kein Listenpreis, keine Überraschungen.
Erstgespräch anfragen
Klare Antworten

Die Fragen, die uns Unternehmen am häufigsten stellen.

Brauche ich dafür ein eigenes Security-Team?

Nein, genau dafür gibt es uns. Wir übernehmen Absicherung, Prüfung und Compliance und liefern Ergebnisse, die Ihre Entwickler direkt umsetzen können. Sie brauchen keine eigene Abteilung und keine teuren Einzelberater.

Prüft ihr auch unsere KI-Agenten und MCP-Server?

Ja, das ist unsere Spezialisierung. Wir prüfen genau die Ebene, die klassische Pentests und ISO-Audits nicht anfassen: was Ihre Agenten dürfen, wo Prompt-Injection und Tool-Poisoning greifen, und ob eine Berechtigung zu weit gefasst ist.

Ist das ein Penetrationstest?

Ein Pentest ist Teil davon. Wir prüfen Ihre Systeme wie ein Angreifer, gehen aber darüber hinaus: Wir sichern ab, bereiten die Compliance-Nachweise vor und begleiten Sie weiter, statt nur einen Bericht abzugeben und zu verschwinden.

Was kostet das?

Jedes Projekt hat einen festen Umfang und einen festen Preis, den Sie vorher kennen. Wir schneiden es auf Ihr Produkt zu, statt offene Beraterstunden abzurechnen. Ein individuelles Angebot bekommen Sie nach dem kostenlosen Erstgespräch.

Stellen Sie ein Zertifikat aus?

Nein, und das behaupten wir auch nicht. Wir sind Ihr Sicherheits- und Compliance-Partner und bereiten alles so vor, dass die offizielle Zertifizierung, etwa ISO 27001, durch die akkreditierte Stelle glattgeht. Was noch offen ist, sagen wir klar.

Sicher und nachweisbar,
ohne eigenes Security-Team.

In einem kostenlosen Erstgespräch sagen wir Ihnen, wo Sie stehen und was der beste nächste Schritt ist. Ehrlich, auch wenn Sie uns gerade nicht brauchen.