Pentesting in der Schweiz: Syslifters als Pentesting-Anbieter
Syslifters GmbH ist ein österreichisches Boutique-Pentesting-Unternehmen mit Fokus auf Microsoft-lastige Enterprise-Umgebungen, die Microsoft Cloud und Web Security. Wir führen Pentest-Projekte in Österreich und international durch. Wir legen bei Penetration Tests größten Wert auf die höchste Qualität und eine partnerschaftliche Zusammenarbeit mit unseren Kunden. Unsere Assessments sind hands-on und manuell. Sie werden von erfahrenen Experten durchgeführt und basieren nicht nur auf automatisierten Scans.
Warum Syslifters
Vier Eigenschaften, die uns ausmachen:
- Mit klarem Fokus auf interne Infrastrukturen, Microsoft-Cloud und Web Security arbeiten wir gezielt und effizient, damit Expertise und Aufwand dort ansetzen, wo sie für euch den größten Nutzen bringen.
- Größtes Know-how vereint unser Team aus Studium und Zertifizierungen in IT-Security mit langjähriger Pentest-Praxis, Austausch in der europäischen Security-Community, Erfolgen bei der European Cyber Security Challenge und internationalen Übungen wie NATO Locked Shields.
- Ein starkes Team mit Erfahrung in Industrie, Banken und Finanzen, öffentlichem Sektor, Universitäten, Gesundheitswesen, Handel und mehr.
- Nachhaltige Kooperation bedeutet für uns Handschlagqualität, engen Austausch und persönlichen Kontakt. Wir wollen Security in eurer Organisation langfristig verbessern und setzen auf Partnerschaften, die über einzelne Projekte hinausgehen.
Was wir anbieten
Von Active Directory über Entra ID & Azure bis zu Web Security: wir testen realistische Angriffspfade, priorisieren Risiken und liefern umsetzbare Empfehlungen. Details zu den einzelnen Angeboten findet ihr in den verlinkten Leistungsbereichen.
Unser Ansatz
Wie effizient ein Pentest ist, hängt im Wesentlichen von zwei Faktoren ab: Zeit und Wissen. Deshalb wählen wir einen sinnvollen Zeitrahmen zum Scope und versuchen, durch Austausch (z. B. Zugänge, Dokumentation, Business-Impact) einen Wissensvorsprung aufzubauen.
Unser Ziel ist ein planbarer, transparenter Pentest mit laufender Abstimmung und schriftlichem Bericht, der euch bei der Behebung wirklich unterstützt.
- Beim Zeitbox-Prinzip gilt: Mit mehr Testerzeit finden wir in der Regel mehr Schwachstellen, wobei der Zuwachs mit der Dauer abnimmt. Hält ein Angreifer deutlich mehr Zeit bereit als im Test vorgesehen, kann er Lücken finden, die wir im begrenzten Fenster nicht sehen.
- Wissen verschafft einen Zeitvorsprung: Dokumentation, Zugänge, Kontext zum Business und Source Code helfen uns, effizienter zu testen und Findings schneller einzuordnen.
- Typischerweise empfehlen wir Tests zwischen Grey- und White-Box. Reine Cloud-Umgebungen testen wir oft als White-Box. Bei großen externen Perimetern mit vielen heterogenen Systemen kann ein Black-Box-Ansatz sinnvoller sein.
- Unsere Pentests führen erfahrene Pentester hands-on und manuell durch, expertengesteuert und nicht als reine Automatisierung oder Scan-only.
- Gemeinsam mit euch definieren wir im Scoping klare Ziele, eine transparente Abgrenzung des Scopes und einen fokussierten Testplan für die Durchführung.
- Während des Tests bleiben wir im engen Austausch mit euch und melden kritische Findings über die vereinbarten Kanäle zeitnah.
- Der Bericht ist nachvollziehbar aufgebaut, priorisiert Maßnahmen, enthält reproduzierbare Schritte und pragmatische Empfehlungen zur Behebung.
- Behobene Schwachstellen testen wir einmalig kostenlos nach, wenn die Behebung innerhalb von acht Wochen nach Berichtslieferung erfolgt.
So gehen wir vor
In sechs Schritten begleiten wir euch vom ersten Gespräch bis zum Nachtest und darüber hinaus.
- Wir erheben eure Anforderungen: In einem Scoping-Gespräch definieren wir gemeinsam Umfang und Rahmenbedingungen des Pentests. Wir legen fest, was getestet wird und was ausdrücklich nicht zum Scope gehört.
- Wir erstellen euch ein Angebot: Auf Basis eurer Anforderungen erstellen wir ein passgenaues Angebot. Ihr erhaltet es zeitnah und nachvollziehbar aufgeschlüsselt.
- Wir klären alle Voraussetzungen: Nach der Beauftragung bereiten wir den Pentest im Kickoff vor. Zugänge, Testbenutzer, Zeitfenster und Kommunikationswege klären wir gemeinsam.
- Wir machen den besten Pentest für euch: Wir testen innerhalb des vereinbarten Scopes und Zeitrahmens. Während der Durchführung bleiben wir mit euch im Austausch und melden kritische Findings über die vereinbarten Kanäle. Nach Abschluss erhaltet ihr den Bericht als gesichertes PDF.
- Wir besprechen die Ergebnisse: Pentest-Berichte sind oft umfangreich. Wir stehen euch nach der Lieferung als Ansprechpartner zur Verfügung und gehen die Ergebnisse und Prioritäten gerne mit euch durch.
- Wir testen kostenlos nach: Damit ihr aus dem Bericht auch handelt, testen wir behobene Schwachstellen einmalig kostenlos nach, wenn die Behebung innerhalb von acht Wochen nach Berichtsübermittlung erfolgt.
Demo-Berichte
Unsere öffentlichen Demo-Berichte zeigen, wie wir Findings dokumentieren, Risiken einordnen und Empfehlungen formulieren. So seht ihr Aufbau, Detailgrad und Qualität unseres Reportings.
Preise und Richtwerte
Wenn ein Angreifer mehr Zeit hat als der Pentester im Test, kann er Schwachstellen finden, die im begrenzten Zeitfenster nicht auffallen. Deshalb verrechnen wir Pentests nach zeitlichem Aufwand in Personentagen: So bleibt der Umfang transparent, und ihr könnt Testerzeit bewusst zum Scope wählen.
- Tagessatz: € 1.600 pro Personentag.
- Ab 20 Personentagen: 15% Rabatt (dann € 1.360 pro Personentag).
- Typische Richtwerte: Webanwendung € 5.000 bis 16.000, Microsoft Active Directory € 12.000 bis 20.000, Externe Infrastruktur € 8.000 bis 11.000.
- Den genauen Aufwand schätzen wir im Scoping-Termin vorab.
- Im Academia-Bereich bieten wir einen Tagsatz von € 1.200. Zudem gibt es unser Pro-Bono-Programm.
- Weitere Details findet ihr in unserem Handbook unter Preise und Richtwerte.
Unsere Produkte
Aus unserer täglichen Pentest-Arbeit sind zwei international anerkannte Produkte entstanden, die wir als eigene Services betreiben:
Unser öffentliches Handbook
Transparenz wird bei uns hochgeschrieben. Für weitergehende Informationen zu uns, unseren Services und unserem Vorgehen pflegen wir deshalb ein umfangreiches, öffentliches Handbook. Es ist unsere zentrale Quelle für Services, Lieferung, Organisation und technisches Wissen. Dort findet ihr, wer wir sind, welche Services wir anbieten und wie wir sie liefern, sowie Infos zu unserer Organisation und unseren internen Prozessen. Wir ermutigen unsere Mitarbeitenden, das Handbook im täglichen Arbeiten aktiv zu nutzen. Zusätzlich veröffentlichen wir ein tiefes, technisches Pentesting-Manual und weitere Inhalte, von denen Kunden und andere Pentester profitieren können.
Für einen breiteren Marktüberblick pflegen wir im Handbook auch gepflegte Listen weiterer Pentesting-Anbieter in Österreich, Deutschland und der Schweiz.
Bereit mit uns zu arbeiten?
Wir gehen für euch in die Offensive und decken Schwachstellen eurer Anwendungen und Infrastrukturen auf, um Angriffe erst gar nicht zu ermöglichen.