Die Planung eines Penetrationstests sollte nicht komplizierter sein als der Pentest selbst.
In der Praxis beginnt die erste Herausforderung jedoch oft schon deutlich früher:
- Welcher Pentest ist überhaupt der richtige?
- Reicht ein Web Application Pentest oder muss zusätzlich die API geprüft werden?
- Ist ein externer Infrastrukturtest sinnvoll?
- Welcher Pentest reicht für die ISO-27001 Auditierung?
Gerade wenn mehrere Systeme, Schnittstellen oder Plattformen betroffen sind, kann die Auswahl schnell unübersichtlich werden. Ebenso kommt es oftmals vor, dass nicht technische Personen ein Angebot zum Penetrationstest einholen sollen, ohne die technischen Details selbst zu verstehen oder umfänglich zu kennen.
Genau hier setzt unser neuer ScopeBot KI-Chat an.
ScopeBot ist unser KI-gestützter Assistent für die Pentest-Planung. Kunden können ihre Anforderungen einfach in natürlicher Sprache beschreiben und erhalten darauf basierend passende Pentest-Pakete und Add-ons aus unserem bestehenden Pentest-Portfolio im Konfigurator vorgeschlagen. Ohne komplizierte Vorauswahl. Ohne technisches Rätselraten. Ohne frei erfundene Leistungen.
ScopeBot direkt ausprobieren:
https://konfigurator.pentestfactory.de/?scopebot
Pentest-Scoping beginnt mit einer einfachen Frage
Nicht jeder Kunde muss bereits vor der Anfrage genau wissen, welcher Pentest benötigt wird.
Und genau das sollte auch nicht notwendig sein.
Vielleicht lautet Ihre Anforderung einfach wie folgende Beispiele:
- „Wir haben eine neue Webanwendung mit Login, API und mehreren Benutzerrollen und möchten diese vor dem Go-Live testen lassen.“
- „Unsere Infrastruktur ist aus dem Internet erreichbar und wir möchten wissen, ob Angreifer darüber in interne Systeme gelangen könnten.“
- „Wir nutzen Microsoft 365, Azure und ein internes Active Directory. Was sollten wir sinnvollerweise testen lassen?“
- „Wir stehen vor der ISO-27001 Auditierung und brauchen einen Pentest.“
- „Wir haben mittels KI ein neues Kundenportal gebaut, welches das alte Portal ablöst. Kunden fragen bereits nach Sicherheit.“
ScopeBot kann solche Anforderungen aufnehmen, einordnen und daraus passende Pentest-Leistungen vorschlagen.
Statt sich selbst durch zahlreiche Leistungsbeschreibungen arbeiten zu müssen, können Kunden zunächst einfach erklären, was sie betreiben, was geschützt werden soll und welches Ziel der Pentest verfolgt.
Keine erfundenen KI-Pakete
Ein besonders wichtiger Punkt bei ScopeBot ist die technische Anbindung an unseren bestehenden Pentest-Konfigurator.
ScopeBot erfindet keine Fantasieprodukte und erstellt keine beliebigen Pentest-Leistungen, die es bei uns gar nicht gibt.
Die Empfehlungen basieren ausschließlich auf realen Pentest-Paketen und Add-ons aus unserem bestehenden Service-Portfolio. Die Leistungen sind bereits im Pentest Factory Konfigurator hinterlegt und ScopeBot hilft lediglich dabei, die passenden Bausteine für die jeweilige Situation zu identifizieren.
Dadurch verbinden wir die Flexibilität eines KI-Chats mit einer klar definierten und real verfügbaren Leistungsstruktur.
KI als Unterstützung, nicht als Preisgenerator
ScopeBot unterstützt bei der Auswahl und Orientierung.
Die finale Konfiguration, Preisberechnung und Angebotserstellung erfolgt weiterhin über unseren Online-Konfigurator.
Das hat einen einfachen Grund:
Ein verbindliches Pentest-Angebot sollte auf nachvollziehbaren Parametern basieren und nicht auf einer frei formulierten KI-Antwort.
Nach der Empfehlung durch ScopeBot können die vorgeschlagenen Leistungen direkt im Konfigurator ausgewählt und angepasst werden. Dort können unter anderem Umfang, Anzahl der Systeme, Testtiefe und zusätzliche Leistungen definiert werden.
Anschließend wird automatisch ein PDF-Angebot erstellt.
In vier Schritten zum Pentest-Angebot
Unser Ziel ist es, die Planung eines Pentests so einfach wie möglich zu machen.
Der Ablauf ist entsprechend unkompliziert:
- Anforderungen im ScopeBot Chat beschreiben
- Passende Pentest-Pakete und Add-ons vorgeschlagen bekommen
- Leistungen im Konfigurator auswählen und anpassen
- Automatisch ein PDF-Angebot erhalten
In vielen Fällen dauert der gesamte Prozess weniger als fünf Minuten.
Damit können Unternehmen sehr schnell eine erste belastbare Einschätzung erhalten, welche Leistungen für ihr Projekt sinnvoll sind und mit welchen Kosten sie rechnen müssen. Anschließend erfolgt ein Gespräch mit einem unserer OSCP-Pentest-Experten, um den Prüfumfang und Ihre Konfigurator-Auswahl zu bestätigen bzw. anzupassen.
Frei konfigurierbar statt starrer Pentest-Pakete
Nicht jedes Unternehmen benötigt denselben Pentest.
Eine SaaS-Plattform hat andere Anforderungen als ein klassisches Unternehmensnetzwerk. Eine mobile App benötigt andere Testschwerpunkte als eine externe Infrastruktur. Ein Unternehmen mit Azure und Microsoft 365 benötigt möglicherweise eine andere Kombination von Prüfungen als eine Organisation mit klassischem On-Premises Active Directory.
Deshalb bleibt der Kunde auch mit ScopeBot vollständig flexibel.
Die vorgeschlagenen Pentest-Leistungen sind Empfehlungen.
Über den Konfigurator können diese anschließend individuell angepasst, ergänzt oder entfernt werden.
So entsteht kein starres Standardpaket, sondern eine Pentest-Konfiguration, die möglichst genau zur tatsächlichen Umgebung und zum gewünschten Sicherheitsziel passt.
Weniger Unsicherheit bei der Pentest-Planung
Gerade Unternehmen, die nicht regelmäßig Penetrationstests beauftragen, stehen häufig vor ähnlichen Fragen:
- Welche Systeme gehören in den Scope?
- Welche Pentest-Art passt zu unserer Umgebung?
- Welche zusätzlichen Tests sind sinnvoll?
- Wie umfangreich sollte der Test sein?
- Welche Leistungen brauchen wir wirklich?
ScopeBot soll dabei helfen, genau diese Einstiegshürde zu reduzieren.
Statt zunächst lange Leistungsbeschreibungen vergleichen zu müssen, kann der Kunde sein Projekt einfach beschreiben und erhält direkt eine Orientierung.
Das ersetzt keine individuelle Beratung bei komplexen Projekten, kann aber den Einstieg deutlich vereinfachen und die Vorbereitung einer Pentest-Anfrage erheblich beschleunigen.
Deutsch und Englisch verfügbar
ScopeBot unterstützt sowohl Deutsch als auch Englisch.
Damit können sowohl deutschsprachige als auch internationale Teams ihre Anforderungen direkt in der Sprache beschreiben, die für sie am einfachsten ist.
Das ist insbesondere bei internationalen Entwicklungs-, Security- und IT-Teams hilfreich, bei denen die Pentest-Planung häufig über mehrere Standorte hinweg erfolgt.
Technologie im Hintergrund
ScopeBot nutzt OpenAI und das Modell 5.6 Luna, um frei formulierte Anforderungen zu verstehen und einzuordnen.
Entscheidend ist dabei jedoch nicht nur das verwendete Sprachmodell.
Der wichtigste Teil ist die Verbindung zu unserem bestehenden Pentest-Portfolio. ScopeBot bekommt einen klar definierten Rahmen und arbeitet mit den Leistungen, die bereits im Pentest Factory Konfigurator hinterlegt sind.
Dadurch entsteht ein KI-Assistent, der nicht einfach allgemeine Security-Empfehlungen ausgibt, sondern konkrete und tatsächlich buchbare Pentest-Leistungen vorschlägt. Einzigartirtig in Deutschland.
Von der Idee zum Angebot in wenigen Minuten
Wir möchten die Beauftragung von Penetrationstests einfacher, transparenter und schneller machen.
ScopeBot ist ein weiterer Schritt in diese Richtung.
Sie müssen nicht bereits vor der Anfrage wissen, wie der perfekte Pentest-Scope aussieht.
Beschreiben Sie einfach Ihre Umgebung, Ihre Anwendung oder Ihr Sicherheitsziel.
ScopeBot schlägt passende Leistungen vor.
Anschließend können Sie Ihre Pentest-Konfiguration selbst anpassen und direkt ein Angebot erstellen.
Pentest planen. Leistungen auswählen. Angebot erhalten.
In vier Schritten und häufig in weniger als fünf Minuten.
ScopeBot jetzt ausprobieren
Sie planen aktuell einen Penetrationstest oder möchten einfach herausfinden, welche Art von Pentest für Ihre Umgebung sinnvoll sein könnte?
Dann testen Sie ScopeBot direkt in unserem Online-Konfigurator.
ScopeBot starten:
https://konfigurator.pentestfactory.de/?scopebot
Beschreiben Sie Ihr Projekt, lassen Sie sich passende Pentest-Leistungen vorschlagen und erstellen Sie anschließend Ihre individuelle Konfiguration inklusive PDF-Angebot.
Ein Pentest muss nicht mit einem langen Anfrageformular beginnen.
Manchmal reicht eine Unterhaltung.