Über Pentest Factory GmbH
Die Pentest Factory GmbH ist ein spezialisiertes Beratungsunternehmen im Bereich Penetrationstests und Sicherheitsanalysen. Dabei betreut das Unternehmen Kunden vom Mittelstand aufwärts bis hin zu Konzernen. Die Pentest Factory GmbH gehört zur Unternehmensgruppe der tacticx GmbH. Das Schwesterunternehmen tacticx Consulting GmbH ist eine der führenden Beratungsunternehmen im Bereich Datenschutz und Informationssicherheit. Seit mehr als 20 Jahren unterstützt sie Kunden in ganz Europa. Die gesamte Unternehmensgruppe ist zudem ISO-27001 zertifiziert.
Alle Tests der Pentest Factory werden ausschließlich von eigenen Mitarbeitern durchgeführt, welche die OSCP-Zertifizierung als Mindestanforderung besitzen.
Was sie auszeichnet
Pentesting ist ein sehr sensibles und anspruchsvolles Thema. Wir sind und der Relevanz unserer Arbeit sowie der kritischen Prozesse bewusst. Transparenz ist daher ein wichtiger Faktor unseres Unternehmens. Offen kommunizieren wir unsere erbrachte Leistung und die damit verbundenen Kosten. Ein Online-Web-Konfigurator auf unserer Webseite ermöglicht jederzeit eine erste Preisindikation für den gewünschten Pentest. Einen weiteren Fokus legen wir auf den Faktor Qualifikation. Wir arbeiten ausschließlich mit eigenen, festangestellten Mitarbeitern. Alle unsere Pentester sind mindestens OSCP-zertifiziert, viele besitzen zudem weitere anerkannte Zertifikate wie OSEP, OSWP und CRTP. Zudem ist das Unternehmen ISO 27001 zertifiziert
Top Fähigkeiten
Audits / Zertifizierungsservices
Bewertung des Status Quo, Entwicklung von Handlungsempfehlungen und Unterstützung bei der Umsetzung von Auditanforderungen (z. B. ISO27001, IEC 62443 o. ä.). Dies kann auch die Vorbereitung des eigentlichen Zertifizierungsprozesses beinhalten.
Awareness Training / Phishing Tests
Schulung und Test des Bewusstseins der Mitarbeitenden für Cyberangriffe.
Breach & Attack Simulation (BAS)
Breach & Attack Simulation Tools ermöglichen die automatisierte Simulation von Sicherheitsverletzungen und Angriffen für vorbestimmte Bedrohungsvektoren und verbessern das Verständnis von Schwachstellen. Während BAS Red Teaming und Penetrationstests ergänzt, validiert es die Sicherheitslage durch die Simulation von Angriffen und unterstützt so die Risikopriorisierung.
Kritische Infrastrukturen (KRITIS)
Die Beratung für kritische Infrastrukturen (KRITIS) umfasst die Beratung von Organisationen bei der Erfüllung spezieller gesetzlicher Anforderungen zum Schutz wichtiger Systeme und Anlagen.
Offensive Security (z.B. Penetration Tests)
Einsatz von Ethical Hacking (z.B. Penetration Tests) zur Identifikation von Schwachstellen einer IT Landschaft.
Top Branchen
Automobil & Zuliefererbranche
Behörden
Finanzen- & Bankenbranche
Gesundheitswesen
Rüstung & Raumfahrt
Provider Content
Durchführung von Penetrationstests und technischer Sicherheitsanalysen
Deutsche Post Adress GmbH & Co. KG

Erbringung folgender Dienstleistungen: - Penetrationstests von Webanwendungen (Grey- und Black-Box) - Penetrationstest von API-Schnittstellen (Grey-Box)
Penetrationstests im Gesundheitssektor
ITSCare - IT-Services für den Gesundheitsmarkt GbR
Erbringung folgender Dienstleistungen: - Penetrationstests auf Anwendungs- und Netzwerkebene - Durchführung technischer Sicherheitsanalysen - Passwort-Audits - Unterstützung bei der Durchführung von A...
Gesamter Text
Erbringung folgender Dienstleistungen: - Penetrationstests auf Anwendungs- und Netzwerkebene - Durchführung technischer Sicherheitsanalysen - Passwort-Audits - Unterstützung bei der Durchführung von Angriffssimulationen
Penetrationstest eines Hinweisgebersystems
lawcode GmbH

Durchführung eines Penetrationstests (Grey-Box) des Hinweisgebersystems "Hintbox" inkl. einer Wiederholungsprüfung.
Sicherheitsanalyse einer Software
LogiSoft GmbH & Co. KG

Erbringung folgender Dienstleistungen: - Penetrationstest (Grey-Box) -Workshop zur sicheren Entwicklung & Reifegradprüfung (OpenSAMM) - Workshop zur Behebung der identifizierten Schwachstellen
Penetrationstest der internen IT-Infrastruktur
Stadtentwässerung Braunschweig GmbH

Erbringung folgender Dienstleistungen: - Penetrationstest der internen IT-Infrastrukturkomponenten (Firewalls, Mailserver, Webserver etc.) - Sicherheitsanalyse (Black-Box) von Network Access Control (...
Gesamter Text
Erbringung folgender Dienstleistungen: - Penetrationstest der internen IT-Infrastrukturkomponenten (Firewalls, Mailserver, Webserver etc.) - Sicherheitsanalyse (Black-Box) von Network Access Control (NAC)

