Penetration Testing

Penetration Testing für nachhaltige Cyberresilienz

Mit massgeschneiderten Penetration Tests deckt Oneconsult Sicherheitslücken in Netzwerken, Cloud-Umgebungen, IT- und OT-Systemen sowie KI-Systemen und KI-Agenten auf. Sie erhalten verifizierte Befunde, eine risikobasierte Bewertung und konkrete Empfehlungen zur Behebung.

Ein Penetration Test (kurz: Pentest) ist eine kontrollierte, autorisierte Sicherheitsprüfung, bei der unsere Experten die Methoden realer Angreifer simulieren, um gezielt nach Schwachstellen in Ihren Systemen zu suchen. Ein Pentest eignet sich für Unternehmen jeder Grösse, die Anwendungen, IT-Systeme, Cloud- und KI-Systeme (z. B. KI-Agenten) oder auch IoT- oder OT-Systeme absichern müssen. Die Ergebnisse werden in einem Bericht zusammengefasst, der alle gefundenen Sicherheitslücken, deren Risiken sowie konkrete Massnahmen zur Behebung aufzeigt.


Als spezialisierter Penetration-Testing-Anbieter setzt Oneconsult auf ein Team mit anerkannten Zertifizierungen aus der Branche, darunter OSCP, OSED, OSEP OSWE und OSWP von OffSec sowie Burp Suite Certified Practitioner (BSCP), Certified Red Team Operator (CRTO) und weitere. Seit mehr als 20 Jahren ist Penetration Testing unsere Kernkompetenz. Mit unserem über 30-köpfigen Pentester-Team setzen wir jährlich mehrere hundert Projekte um und greifen dabei auf umfangreiche Praxiserfahrung zurück.

Unsere Penetration Testing Services

Unsere Penetration Testing Services decken das gesamte Spektrum vernetzter Systeme ab, von (Web-)Anwendungen, IT-Infrastrukturen und Cloud-Umgebungen über IoT-Geräte und OT-Umgebungen bis hin zu KI-Systemen und KI-Agenten. Jeder Service ist auf die spezifischen Angriffsvektoren und Risiken der jeweiligen Technologie ausgerichtet.

 

AI Agent Security

Verbergen sich Risiken in Ihren KI-Systemen? Unser AI Agent Security Audit deckt Sicherheitslücken in Chatbots, LLMs, RAG und Agenten auf und schafft Klarheit für gezielte Schutzmassnahmen.

Application Testing

Sind Ihre Anwendungen sicher oder bieten Sie Angreifern ein Einfallstor? Wir prüfen alle Arten von Anwendungen – vor allem auch Web und Mobile Apps – tiefgehend, methodisch und praxisnah auf ausnutzbare Schwachstellen.

Client- / Server Infrastructure Testing

Wie sicher sind Ihre Endgeräte und Server wirklich? Wir simulieren gezielte Angriffe auf Clients und Server und decken Schwachstellen auf, bevor sie ausgenutzt werden.

Cloud Security Testing

Können Sie der Sicherheit Ihrer Cloud vertrauen? Ob AWS, Azure, GCP oder hybride Setups – wir analysieren Ihre Cloud-Landschaft, Cloud-Dienste und Konfigurationen auf Schwachstellen.

IoT & OT Security Testing

Sind Ihre smarten Geräte und OT-Umgebungen zuverlässig abgesichert? Wir untersuchen IoT-/OT-Systeme – einschliesslich Firmware, Schnittstellen und Kommunikationsprotokolle – und decken versteckte Risiken auf.

Network- / Security Infrastructure Testing

Ist Ihr Netzwerk so sicher, wie Sie denken? Wir testen Netzwerke von intern oder extern, simulieren reale Angriffe und liefern klare, umsetzbare Empfehlungen.

Wie läuft ein Penetration Test ab?

Ein Penetration Test bei Oneconsult läuft in drei Phasen ab: von der Vorbereitung über die technische Durchführung bis hin zum Abschluss mit Dokumentation und Schlussbesprechung. Während des gesamten Projekts begleiten wir Sie mit regelmässigen Status-Updates und einem transparenten Projektmanagement. Kritische Funde melden wir Ihnen umgehend. Wir orientieren uns an anerkannten Standards wie OSSTMM, NIST und OWASP, um ein strukturiertes Vorgehen, nachvollziehbare Ergebnisse sowie eine hohe Vergleichbarkeit verschiedener Prüfungen sicherzustellen.

1. Vorbereitung

  • Scoping: In einem ersten unverbindlichen Gespräch klären wir gemeinsam mit Ihnen die Eckdaten des Tests. Wir besprechen, welche Systeme, Applikationen oder Netzwerkbereiche geprüft werden sollen, welche Methodik (z. B. Black-Box-, Grey-Box- oder White-Box-Ansatz) geeignet ist sowie den zeitlichen Rahmen und den erforderlichen Aufwand. Auf dieser Basis erstellen wir ein passendes und transparentes Angebot.
  • Kick-Off-Meeting: Haben Sie sich für unser Angebot entschieden, dient das Kick-Off-Meeting als Startschuss für das Projekt. Gemeinsam definieren wir den detaillierten Scope, den Ablauf, die Termine, die Rahmenbedingungen und die Testvoraussetzungen.

2. Durchführung des Penetration Test

  • Informationsbeschaffung: Je nach vereinbarter Methodik kommen aktive und passive Methoden zum Einsatz, um Informationen zu den Zielsystemen zu sammeln und realistische Angriffsflächen sowie potenzielle Einfallstore zu identifizieren.
  • Schwachstellenanalyse und Ausnutzung: Der Kern des Tests: Wir identifizieren Schwachstellen, verifizieren sie manuell und nutzen sie bei Bedarf kontrolliert aus. Post Exploitation, Lateral Movement und Datenexfiltration sind in der Regel nicht Teil eines regulären Penetration Test. Diese weiterführenden Angriffsszenarien werden typischerweise im Rahmen eines Red Teaming simuliert.

3. Abschluss

  • Dokumentation der Ergebnisse: Die Resultate des Penetration Test werden für Sie in einem detaillierten, zielgruppengerechten Schlussbericht aufbereitet.
  • Schlussbesprechung (optional): Auf Wunsch präsentieren und erläutern wir Ihnen die Ergebnisse und Massnahmen im Detail.
Ablauf eines Penetration Test von Oneconsult: Scoping, Kick-off-Meeting, Informationsbeschaffung, Analyse & Ausnutzung, Dokumentation der Ergebnisse, Schlussbesprechung
Ablauf Penetration Test von Oneconsult

Was enthält der Schlussbericht?

Der Schlussbericht enthält folgende Bestandteile:

  • Management Summary: verständliche Zusammenfassung der Ergebnisse für Entscheidungsträger
  • Projektziele & Rahmenbedingungen: Scope, Vorgehen und Testtiefe des Penetration Test
  • Befunde: alle identifizierten Sicherheitslücken mit nachvollziehbarer Risikokategorisierung (z. B. nach CVSS)
  • Massnahmenempfehlungen: konkrete, priorisierte Massnahmen zur Behebung der Sicherheitslücken

Methoden & Gestaltungsmöglichkeiten eines Penetration Test

Jeder Penetration Test lässt sich flexibel an Ihre Ziele anpassen. Die vier zentralen Gestaltungsdimensionen umfassen:

Authentifiziert / nicht authentifiziert

Sie stellen unseren Experten gültige Zugangsdaten zur Verfügung (authentifiziert) oder verzichten bewusst darauf (nicht authentifiziert). Ein authentifizierter Test ermöglicht eine Prüfung aus interner Perspektive, während ein nicht authentifizierter Test das Vorgehen externer Angreifer ohne Zugangsdaten simuliert.

Outside/Inside

Der Test erfolgt entweder aus dem Internet (Outside) oder aus dem internen Netzwerk (Inside). So lassen sich sowohl von aussen erreichbare Angriffsflächen als auch Risiken innerhalb der eigenen Infrastruktur gezielt prüfen.

Expert-Led/KI-gestützt

Die Tests werden vollständig durch unsere Experten durchgeführt (Expert-Led) oder – wo gewünscht und sinnvoll – zusätzlich KI-gestützt ergänzt. Der Einsatz von KI unterstützt bei der Mustererkennung, der Identifikation möglicher Angriffspfade und der Erweiterung der Tests. Die Ergebnisse werden in jedem Fall durch unsere Experten validiert und in belastbare Aussagen überführt.

White-Box-, Grey-Box- oder Black-Box-Ansatz

Sie stellen unseren Experten vor dem Test viele (White-Box), einige (Grey-Box) oder (fast) keine Informationen (Black-Box) zum Testobjekt zur Verfügung. Je weniger Informationen unsere Tester vorab erhalten, desto realistischer entspricht der Test dem Vorgehen externer Angreifer. Je mehr Informationen verfügbar sind, desto gezielter und umfassender können wir das Testobjekt prüfen.

Der Fokus eines Penetration Test liegt dabei auf der technischen Überprüfung konkreter Testobjekte. Möchten Sie darüber hinaus die gesamte Erkennungs- und Reaktionsfähigkeit Ihrer Organisation prüfen, lohnt sich ein Blick auf die Unterschiede zwischen Penetration Test und Red Teaming.

icon-cc

Ihre Vorteile mit den Penetration Testing Services von Oneconsult

Mehr als 20 Jahre Erfahrung

Penetration Testing ist seit über zwei Jahrzehnten unsere Kernkompetenz. Unser eingespieltes, über 30-köpfiges Pentester-Team setzt jährlich mehrere hundert Projekte um.

Oneconsult ist mehrfach zertifiziert

Oneconsult ist ISO27001 zertifiziert und unsere Mitarbeitenden verfügen über anerkannte Branchenzertifizierungen wie OSCP, OSED, OSEP OSWE und OSWP von OffSec sowie BSCP, CRTO und weitere.

Verantwortungsvoller Umgang mit KI

Wir setzen KI nur dort ein, wo es gewünscht, erlaubt und sinnvoll ist, gemäss dem Grundsatz «Human-led – AI-assisted» – also kontrolliert eingesetzt, transparent geprüft und stets durch Experten verantwortet.

Umfassende Testmöglichkeiten

Wir prüfen jede Art vernetzter Komponenten von klassischer IT über Cloud bis hin zu IoT-/OT- und KI-/LLM-Systemen.

Klare Handlungsempfehlungen

Unsere Berichte enthalten ein verständliches Management Summary sowie konkrete Massnahmenempfehlungen, um Ihre Cyberresilienz nachhaltig zu erhöhen.

Individuelles Scoping & Kostentransparenz

Vor der Offerte definieren wir gemeinsam den genauen Testumfang für maximale Relevanz und volle Kostentransparenz.

Compliance & anerkannte Standards

Unsere Tests unterstützen regulatorische Anforderungen (z. B. TLPT/DORA) und orientieren sich an Standards wie OWASP, OSSTMM, NIST und CIS-Benchmarks.

Das bestätigen unsere Statistiken

Täglich setzen Unternehmen weltweit auf unsere Fachkompetenz. Das bestätigen zusätzlich zu den langjährigen Kunden auch unsere Statistiken.
Cybersecurity Projekte
0 +
Incident Response Einsätze
0 +
Security-Beratungen
0 +
Red Teaming Projekte
0 +

Kosten für Penetration Tests

Die Kosten eines Penetration Tests lassen sich nicht pauschal beziffern. Sie richten sich nach dem individuellen Testumfang und werden transparent kalkuliert. Zu den wichtigsten Einflussfaktoren gehören:

  • Umfang (Scope): Anzahl und Art der Testobjekte (Anwendungen, Systeme, IP-Bereiche, Cloud-Accounts etc.)
  • Testtiefe: Von einer einfacheren fokussierten Prüfung bis hin zu einer tiefgehenden Analyse inkl. Ausnutzung der Schwachstellen
  • Methodik & Ansatz: Black-Box/Grey-Box/White-Box; authentifiziert oder nicht authentifiziert; von extern (Outside) oder intern (Inside)
  • Komplexität der Umgebung: Individualentwicklungen, spezielle Protokolle, OT-/IoT- oder KI-Systeme
  • Zusatzleistungen: Re-Test zur Verifikation behobener Schwachstellen, Schlussbesprechung, erweitertes Reporting nach Vorgaben des Kunden

Da jedes Unternehmen eine einzigartige Infrastruktur hat, definieren wir den Umfang vorab gemeinsam in einem Scoping-Termin. So erhalten Sie ein passgenaues Angebot ohne versteckte Kosten.

Darum vertrauen Unternehmen auf Oneconsult

  • Über 20 Jahre Erfahrung im Bereich Penetration Testing, Offensive Security und Cybersecurity Consulting
  • Zertifizierte Spezialisten mit fundierter Praxiserfahrung und anerkannten Zertifizierungen wie OSCP, OSWE, BSCP oder CRTO
  • Transparente Ergebnisse, die dem Management sowie den System- und Anwendungsverantwortlichen gleichermassen und verständlich aufzeigen, wo Handlungsbedarf besteht und welche Massnahmen den grössten Sicherheitsgewinn bringen

FAQs

Nein. KI beschleunigt einzelne Aufgaben wie das Aufspüren bekannter Schwachstellen, ersetzt aber nicht die kreative, kontextbezogene Analyse eines erfahrenen Penetration-Testing-Teams. Komplexe Angriffsketten, Logikfehler und manuelle Verifikation bleiben menschliche Kernkompetenzen. KI dient dabei als Werkzeug, ist jedoch kein Ersatz.

Um Schwachstellen zu erkennen und zu beheben, bevor Angreifer sie ausnutzen. Ein Pentest liefert eine realistische Einschätzung Ihres Sicherheitsniveaus, unterstützt die Erfüllung regulatorischer Anforderungen (z. B. DORA, ISO 27001) und schützt vor finanziellen sowie reputativen Schäden.

Ein Penetration Test erfolgt in der Regel in drei Phasen. Im Rahmen der Vorbereitung finden gemeinsam mit dem Kunden ein Scoping- sowie ein Kick-off-Meeting statt. Anschliessend startet die technische Durchführung mit der Informationsbeschaffung zu den Zielsystemen, gefolgt von der Identifikation, Analyse und kontrollierten Ausnutzung der Schwachstellen. Abschliessend erhalten Sie einen Schlussbericht mit den Ergebnissen und Massnahmenempfehlungen. Optional können die Resultate in einer Schlussbesprechung erläutert werden. Während des gesamten Projekts halten wir Sie mit regelmässigen Status-Updates auf dem Laufenden und melden kritische Funde umgehend. Unsere Experten setzen dabei auf dieselben Methoden und Techniken wie reale Angreifer, um Schwachstellen unter praxisnahen Bedingungen zuverlässig zu identifizieren und fundiert zu bewerten.

Bei einem internen Penetration Test werden gezielt vorab als im Scope definierte Systeme innerhalb des internen Netzwerks, z. B. Server, Applikationen oder Netzwerkkomponenten, auf Schwachstellen geprüft. Im Fokus steht dabei die Identifikation und Verifikation von Sicherheitslücken innerhalb dieser Systeme

Im Rahmen eines Network Penetration Test werden Netzwerkkomponenten auf ausnutzbare Schwachstellen, etwa Server, Firewalls, Dienste und Konfigurationen, geprüft. Ziel ist es, Angriffswege im Netzwerk aufzudecken und mit klaren Massnahmenempfehlungen abzusichern.

Bei einem Penetration Test nach dem White-Box-Ansatz erhält das Testteam vorab umfassende Informationen zum Testobjekt, beispielsweise zu Architektur oder Quellcode, bzw. Zugangsdaten. Dadurch können Schwachstellen besonders effizient und umfassend identifiziert werden – auch solche, die von aussen kaum erkennbar sind.

Ein Vulnerability Scan identifiziert und priorisiert bekannte Schwachstellen meist automatisiert und zeigt, welche Schwachstellen theoretisch vorhanden sind. Ein Penetration Test geht weiter: Schwachstellen werden manuell verifiziert und bei Bedarf kontrolliert ausgenutzt, um zu zeigen, welchen realen Schaden Angreifer anrichten könnten. Zusätzlich deckt er auch unbekannte und logische Schwachstellen auf – etwa Fehler in der Geschäftslogik oder Angriffspfade, die erst durch die Kombination mehrerer einzelner Befunde entstehen und von automatisierten Scans nicht erkannt werden. Kurz gesagt: Ein Vulnerability Scan prüft die Breite, ein Pentest die Tiefe.

Ein Penetration Test identifiziert und validiert Schwachstellen in einer definierten Umgebung. Beim Red Teaming wird ein realistischer Cyberangriff simuliert und es wird versucht, definierte Ziele über den bestmöglichen Angriffspfad zu erreichen. Zudem wird geprüft, wie gut die Abwehr-, Erkennungs- und Reaktionsfähigkeit der Organisation ist. Mehr über die Unterschiede erfahren Sie in unserem Blogbeitrag «Die Unterschiede zwischen Penetration Test und Red Teaming».

Die Zahl der gemeldeten Cybervorfälle in der Schweiz bewegt sich seit Jahren auf einem hohen Niveau. Allein 2025 erhielt das Bundesamt für Cybersicherheit (BACS) über 64’000 Meldungen zu Cybervorfällen. Ein wesentlicher Erfolgsfaktor vieler Angriffe sind technische Schwachstellen, die vor dem Angriff nicht erkannt wurden. Penetration Tests helfen dabei, diese Risiken frühzeitig aufzudecken.

Jetzt Penetration Testing Angebot einholen







Oneconsult Insights

Stöbern Sie durch spannende Artikel, aktuelle News und hilfreiche Tipps & Tricks unserer Expertinnen und Experten rund um die Cyber Security.

Ihre Sicherheit hat höchste Priorität – unsere Spezialisten unterstützen Sie kompetent.

Erreichbarkeit von Montag bis Freitag 08.00 – 18.00 Uhr (Ausnahme: Kunden mit SLA – Bitte über die 24/7 IRR-Notfallnummer anrufen).

Privatpersonen wenden sich bitte an Ihren IT-Dienstleister des Vertrauens oder die lokale Polizeidienststelle.

Weitere Informationen zu unseren DFIR-Services finden Sie hier:

CSIRT Incident Response Hotline Notfallnummer von Oneconsult
CSIRT zu den Kontakten hinzufügen

Nichts verpassen! Melden Sie sich für unseren kostenlosen Newsletter an.