Zum Inhalt springen
Zyberum Cyber Security Firm
Menü
Kostenloses ToolPenetrationstest

Pentest-Kostenrechner

Schätze, wie viele Tage ein Penetrationstest dauert und was er typischerweise kostet: Ziel, Größe, Testansatz und Retest wählen. Marktspannen für Deutschland und die EU.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

Dieser Rechner liefert eine typische Aufwandsspanne in Personentagen und eine Preisspanne in Euro für einen Penetrationstest, abhängig von der Art des Ziels (Webanwendung, API, Mobile App, Cloud, Netzwerk, Hardware, IoT-Produkt, Steuergerät, OT), seiner Größe, dem Testansatz (Blackbox, Greybox oder Whitebox) und davon, ob ein Retest enthalten ist. Die Spannen sind marktüblich für Deutschland und die EU und kein Angebot.

Was soll getestet werden?
Wie groß ist es?
Testansatz

So funktioniert es

Der Rechner geht von den typischen Tagesspannen unserer Seite zu den Pentest-Kosten aus, eine je Zieltyp. Die Größe skaliert die Spanne: Ein kleines Ziel braucht etwa 70 Prozent des typischen Aufwands, ein großes oder komplexes etwa 150 Prozent. Der Ansatz skaliert noch einmal: Blackbox braucht rund 20 Prozent mehr Zeit für die Erkundung, Whitebox spart rund 10 Prozent, weil der Tester Code liest statt zu raten. Ein Retest kommt mit rund 20 Prozent obendrauf. Der Preis multipliziert die Tage mit einem Tagessatzband von 1.200 bis 1.500 Euro.

So liest du das Ergebnis

Nimm das untere Ende, wenn das Ziel gut dokumentiert ist, Testkonten und Umgebungen am ersten Tag stehen und du Fragen schnell beantworten kannst. Nimm das obere Ende, wenn der Tester die Angriffsfläche allein entdecken muss, Umgebungen mit der Produktion geteilt sind oder es viele Rollen, Mandanten oder Hardware-Varianten gibt.

Wirkt die Spanne für dein Budget zu hoch, ist ein engerer Scope besser als weniger Zeit. Ein gründlicher Test der drei exponiertesten Komponenten schlägt einen flachen Durchlauf über dreißig.

Grenzen

Der Rechner kennt deine Anwendung, dein Netz oder dein Gerät nicht. Er sieht nicht, wie viele Nutzerabläufe es gibt, ob die Firmware verschlüsselt ist, wie viele Schnittstellen das Steuergerät hat oder wie eine OT-Anlage ohne Stillstand getestet werden kann. Dafür braucht es ein 15-Minuten-Gespräch, danach wird aus der Spanne ein Festpreis.

FAQ

Häufig gestellte Fragen

Warum eine Spanne und kein Preis?

Weil der Aufwand von Dingen abhängt, die vier Fragen nicht erfassen: die Zahl der Rollen und Nutzerabläufe in einer Anwendung, die Zahl der Schnittstellen an einem Gerät, wie viel Dokumentation und Zugang du bereitstellen kannst. Nach einem 15-minütigen Scoping-Gespräch wird aus der Spanne ein Festpreis.

Was ist in den Tagen enthalten?

Vorbereitung und Kick-off, der Test selbst, der Bericht mit Reproduktion und Fix-Empfehlung zu jedem Finding sowie ein Ergebnisgespräch. Die Retest-Option ergänzt eine Prüfung deiner Fixes einige Wochen später mit aktualisiertem Bericht.

Sind die Preise für Deutschland realistisch?

Das Tagessatzband von 1.200 bis 1.500 Euro netto ist das, was spezialisierte Security-Firmen in Deutschland und der EU für erfahrene Tester üblicherweise verlangen. Günstigere Angebote heißen meist Junioren oder ein Scanner mit Bericht; teurere kaufen meist Marke, nicht Findings.

Passende Seiten

Jetzt starten

Das Tool hat ein Ergebnis geliefert. Und jetzt?

Besprich dein Ergebnis in 15 Minuten mit einem Security Engineer und erfahre, was der praktische nächste Schritt ist.

  • Dein Ergebnis, eingeordnet für deine Situation
  • Was du zuerst tun solltest
  • Kostenlos und unverbindlich
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenMit einem Experten sprechen

Such dir einen Termin aus

In neuem Tab öffnen