{"id":31989,"date":"2025-10-20T09:29:39","date_gmt":"2025-10-20T09:29:39","guid":{"rendered":"https:\/\/cybercompare.com\/?p=31989"},"modified":"2025-10-20T09:29:39","modified_gmt":"2025-10-20T09:29:39","slug":"interview-mit-laurent-vetter-pentester-fur-pentest-factory","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/interview-mit-laurent-vetter-pentester-fur-pentest-factory\/","title":{"rendered":"Interview mit Laurent Vetter, Pentester f\u00fcr Pentest Factory"},"content":{"rendered":"\n<h6 class=\"wp-block-heading\">Lieber Herr Vetter, wie w\u00fcrden Sie Pentest Factory GmbH in 3 schlagfertigen Worten beschreiben?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Transparent, Qualitativ, Ehrlich<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Stelle Sie sich bitte kurz vor und erz\u00e4hlen uns gerne etwas \u00fcber Ihren pers\u00f6nlichen Hintergrund.<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Die Pentest Factory GmbH ist ein spezialisiertes Beratungsunternehmen im Bereich der Penetrationstests. Das Unternehmen ist eine Tochtergesellschaft der tacticx GmbH (ISO 27001 zertifiziert) und wurde Anfang 2019 gegr\u00fcndet. Der Fokus unserer Arbeit liegt auf der Identifikation von Schwachstellen in IT-Umgebungen. Unser Ziel ist es, die Wirksamkeit von internen Sicherheitsrichtlinien und Ma\u00dfnahmen in Unternehmen zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Was zeichnet Pentest Factory GmbH aus?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Wir sind ein ISO 27001 zertifiziertes Unternehmen, welches auf Pentests und Sicherheitsanalysen spezialisiert ist. Die Leistungserbringung erfolgt durch eigene, qualifizierte Mitarbeiter, wobei alle Penetrationstester die OSCP-Zertifizierung als Mindestanforderung aufweisen. Der Bereich der Penetrationstests ist ein sehr komplexes Thema. Aus diesem Grund arbeiten wir mit transparenten Preisen sowie Paketen und einer Abrechnung nach Maximalprinzip. Ehrlichkeit ist ein weiterer, wichtiger Aspekt unserer Arbeitsweise. Wir bearbeiten nur Projekte, in denen wir Expertenwissen haben, da die Sicherheit Ihres Unternehmens an erster Stelle steht.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Wie hilft Pentest Factory GmbH anderen Unternehmen?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Unsere Hauptaufgabe ist es, Sicherheitsschwachstellen und Fehlkonfigurationen zu identifizieren. Weiterhin beraten wir Unternehmen bei der Verbesserung ihrer IT-Sicherheit und der Implementierung gezielter Ma\u00dfnahmen. Nur durch die Kenntnis und Behebung dieser Schwachstellen kann ein Unternehmen effektiv gegen \u00e4u\u00dfere Bedrohungen gesch\u00fctzt werden.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Was sehen Sie m\u00f6glicherweise etwas anders als vorherrschende Meinungen im Bereich Cyber-Security?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr uns steht die langfristige Zusammenarbeit mit einem Kunden im Vordergrund. Diese kann nur durch eine hohe Qualit\u00e4t und Zufriedenheit erreicht werden. In diesem Zusammenhang stellen wir die Relevanz eines Auftrags in den Vordergrund und nicht die H\u00f6he des Umsatzes. Wir stellen hohe Anforderungen an unser Team. So ist bspw. die OSCP-Zertifizierung als Mindestanforderung sowie j\u00e4hrliche Weiterbildungen f\u00fcr alle Pentester verpflichtend. Der Bereich der Sicherheitsanalysen ist ein sehr komplexes und kritisches Thema. Aus diesem Grund ist Transparenz ein wichtiger Aspekt unserer t\u00e4glichen Arbeit, da sie Vertrauen aufbaut. In einem Kick-Off Meeting thematisieren wir detailliert unser Vorgehen und beantworten Fragen. Aber auch eine transparente Darstellung unserer Preise z\u00e4hlt hierzu. Durch unseren Web-Konfigurator bieten wir jederzeit die M\u00f6glichkeit, sich einen konkreten Preis f\u00fcr einzelne Leistungspakete generieren zu lassen.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Wie geht es weiter &#8211; Was steht bei Ihnen technisch auf der Roadmap f\u00fcr 2025, was haben Sie sich vorgenommen?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Ziel f\u00fcr dieses Jahr ist es, unser Pentesting-Team zu vergr\u00f6\u00dfern, um Auftr\u00e4ge noch effektiver und effizienter durchf\u00fchren zu k\u00f6nnen. Dar\u00fcber hinaus m\u00f6chten wir unsere Expertise und Dienstleistungen um die Bereichen LLM\/AI sowie Red\/Purple Teaming erweitern sowie vertiefen, um aktuellen Anforderungen und Problemstellungen gerecht zu werden.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Wenn Sie eine E-Mail an alle CISOs schicken k\u00f6nnten, um ein Sicherheitsproblem anzusprechen &#8211; was w\u00fcrden Sie w\u00e4hlen?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Sehr geehrte CISOs dieser Welt,<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">nur was Sie kennen, k\u00f6nnen Sie sch\u00fctzen. Eine vollst\u00e4ndige und kontinuierliche Inventarisierung aller Assets ist die Basis \u2013 denn unentdeckte Systeme bleiben ungesch\u00fctzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ebenso entscheidend: konsequentes Patchmanagement, um bekannte Schwachstellen zeitnah zu schlie\u00dfen. Reduzieren Sie Ihre Angriffsfl\u00e4che, indem nur Systeme und Dienste nach au\u00dfen exponiert sind, die zwingend notwendig sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Transparenz, Aktualit\u00e4t und Minimierung sind die wirksamsten Bausteine jeder Sicherheitsstrategie.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Wie unterscheidet sich Pentest Factory von klassischen Pentest-Dienstleistern?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bieten maximale Transparenz \u2013 von der Preisindikation \u00fcber unseren Pentest-Web-Konfigurator bis hin zur klaren Abrechnung nach Maximalprinzip. Damit wissen Kunden jederzeit, welche Kosten und Leistungen auf sie zukommen. Zudem garantieren wir, dass jedes Projekt nur von hochqualifizierten Pentestern mit mindestens OSCP-Zertifizierung durchgef\u00fchrt wird.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Wie stellt Pentest Factory sicher, dass Kunden langfristig profitieren und nicht nur kurzfristig einen Bericht erhalten?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Wir verstehen Penetrationstests nicht als Einmalprojekt, sondern als kontinuierlichen Prozess. Darum setzen wir auf langfristige Zusammenarbeit: von der Analyse und Priorisierung von Schwachstellen \u00fcber die Unterst\u00fctzung bei der Behebung bis hin zu Re-Tests. Unser Ziel ist es, messbar zur Verbesserung der Sicherheitslage beizutragen, nicht nur Schwachstellen aufzulisten.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Wie stellen Sie sicher, dass die Qualit\u00e4t Ihrer Pentests \u00fcber die reine technische Durchf\u00fchrung hinausgeht?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Wir legen gro\u00dfen Wert auf verst\u00e4ndliche und umsetzbare Berichte. Jeder technische Befund wird mit klarer Risikobewertung, Priorisierung und praxisnahen Handlungsempfehlungen versehen. So stellen wir sicher, dass nicht nur Schwachstellen dokumentiert, sondern auch konkrete Verbesserungen angesto\u00dfen werden.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Welche Rolle spielt Automatisierung in Ihren Projekten und wie kombinieren Sie diese mit manueller Expertise?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Automatisierte Scans nutzen wir zur Effizienzsteigerung in der Breite, doch der Kern unserer Arbeit ist und bleibt die manuelle Analyse durch erfahrene Pentester. Nur so lassen sich komplexe Angriffsketten und logische Fehler finden, die Tools nicht erfassen. Die Kombination aus Automatisierung und Expertenwissen schafft f\u00fcr unsere Kunden das beste Ergebnis.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\">Was war der Grund f\u00fcr die Gr\u00fcndung der tacticx-Gruppe und welche Rolle nimmt die Pentest Factory darin ein?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">Die tacticx-Gruppe wurde gegr\u00fcndet, um Unternehmen eine ganzheitliche Sicherheits- und Compliance-Betreuung zu erm\u00f6glichen. W\u00e4hrend viele Anbieter nur einzelne Teilbereiche abdecken, vereint tacticx Spezialgesellschaften mit klaren Schwerpunkten: von technischen Penetrationstests (Pentest Factory GmbH) \u00fcber Datenschutz- und Informationssicherheitsberatung (tacticx Consulting GmbH) bis hin zu Secure Software Development Lifecycle, Softwareentwicklung und CI\/CD-Security (tacticx Development GmbH). So k\u00f6nnen wir Kunden umfassend unterst\u00fctzen \u2013 von der strategischen Beratung \u00fcber sichere Softwareentwicklung bis hin zur praktischen Umsetzung technischer Sicherheitspr\u00fcfungen.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>Pentest Factory ist Teil des Provider Directory<\/strong><\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-3e41869c wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/cybercompare.com\/de\/providers\/pentest-factory-gmbh\/\">Pentest Factory entdecken<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lieber Herr Vetter, wie w\u00fcrden Sie Pentest Factory GmbH in 3 schlagfertigen Worten beschreiben? Transparent, [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":32073,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-31989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/31989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=31989"}],"version-history":[{"count":4,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/31989\/revisions"}],"predecessor-version":[{"id":31994,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/31989\/revisions\/31994"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/32073"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=31989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=31989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=31989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}