IT-Sicherheit · Infrastruktur-Schwachstellenscan

Sicherheitslücken erkennen,
bevor Angreifer es tun.

Automatisierter Scan Ihrer gesamten IT-Infrastruktur auf bekannte Schwachstellen — ohne Installation auf Ihren Systemen, vollständig von außen, mit klarem Handlungsbericht.

Von
außen
Ohne Installation
CVE-
Abgleich
Bekannte Schwachstellen
DSGVO-
konform
Datenschutz
Klarer
Bericht
Mit Handlungsempfehlung

Zwei Scans, zwei Ebenen

Welcher Scan ist der richtige?

Sie nennen uns eine Domain
meinefirma.de

Geprüft wird Ihre Website: Formulare, Anmeldung, Eingabefelder und die Erweiterungen Ihres Content-Management-Systems.

Web-Schwachstellenscan · 549 € je Domain
Diese Seite
Sie nennen uns IP-Adressen
81.169.145.84

Geprüft werden Ihre Systeme: welche Dienste von außen erreichbar sind und ob deren Softwarestand bekannte Lücken hat.

Infrastruktur-Schwachstellenscan · ab 240 € je IP

Was wir prüfen

Ihre Infrastruktur.
Aus Angreiferperspektive.

Der Scan prüft alle öffentlich erreichbaren Systeme — Webserver, Netzwerkdienste, Fernwartungszugänge, E-Mail-Server und Firewalls.

Geprüft werden dabei die Systeme selbst, nicht die Inhalte Ihrer Website: Wir sehen, welche Dienste erreichbar sind und ob deren Softwarestand bekannte Lücken hat — nicht, ob sich über ein Formular auf Ihrer Website Daten abgreifen lassen. Dafür gibt es den Web-Schwachstellenscan.

Veraltete Software

Webserver, Datenbanken, CMS-Systeme (z.B. WordPress), E-Mail-Server oder VPN-Gateways mit bekannten Sicherheitslücken in alten Versionen.

Offene Dienste & Ports

Dienste, die von außen erreichbar sind, aber nicht sein sollten — z.B. Datenbankzugänge, Drucker, Fernwartungszugänge oder alte Protokolle ohne Verschlüsselung.

Fehlkonfigurationen

Ungesicherte Admin-Bereiche, Standard-Passwörter, fehlende Verschlüsselung oder falsch konfigurierte Sicherheitseinstellungen.

Unsichere Protokolle

Erkennung veralteter und unsicherer Protokolle wie Telnet, SMBv1 und unverschlüsseltes FTP — diese sollten in keiner produktiven Umgebung aktiv sein.

Bekannte Exploits

Prüfung auf aktiv ausgenutzte Schwachstellen wie Heartbleed, Log4Shell und weitere kritische CVEs — priorisiert nach Ausnutzbarkeit und Schweregrad.

Netzwerkdienste

Vollständige Erfassung der nach außen exponierten Angriffsfläche — von Webservern über Mail-Server bis zu Fernwartungszugängen und VPN-Endpunkten.

So läuft es ab

Vier Schritte.
Klares Ergebnis.

  • 1
    Anfrage stellen

    Sie kontaktieren Serancon und teilen mit, welche Domänen oder IP-Adressen geprüft werden sollen. Eine schriftliche Beauftragung ist erforderlich — der Scan darf nur mit ausdrücklicher Genehmigung des Systemeigentümers durchgeführt werden.

  • 2
    Scan wird durchgeführt

    Serancon führt den automatisierten Scan vollständig von außen durch — ohne Installation auf Ihren Systemen. Der Scan ist nicht-invasiv: Es werden keine Daten verändert, keine Dienste unterbrochen.

  • 3
    Bericht erhalten

    Sie erhalten einen strukturierten Bericht mit allen Auffälligkeiten, einer Bewertung nach Schweregrad (kritisch, hoch, mittel, niedrig) und konkreten Handlungsempfehlungen.

  • 4
    Optional: Wiederholung

    Nach der Behebung gefundener Probleme kann ein Nachscan die erfolgreiche Schließung bestätigen. Auf Wunsch auch als regelmäßiger Scan (monatlich oder quartalsweise).

Ihr Nutzen

Wissen,
was offen steht.

Kriminelle durchsuchen das Internet automatisiert und kontinuierlich nach bekannten Schwachstellen. Dabei spielt die Unternehmensgröße keine Rolle. Mit unserem Scan sehen Sie Ihre Systeme aus Angreiferperspektive — und können gezielt handeln.

  • Sicht von außen — so wie ein Angreifer Ihre Systeme sieht
  • Kein Installationsaufwand — vollständig ohne Eingriff in Ihre Systeme
  • Verständlicher Bericht — auch ohne tiefes IT-Wissen nachvollziehbar
  • Compliance-Nachweis für ISO 27001, BSI-Grundschutz, Versicherungen
  • Optional als regelmäßiger Scan für kontinuierliche Sicherheitsüberwachung

Preise

Ab 240 € pro IP.

Gestaffelt nach Anzahl der zu prüfenden Systeme — bis 200 IPs sofort kalkulierbar.

Anzahl IPs Preis pro IP
1–10240,00 €
11–25200,00 €
26–200176,00 €
ab 201Individuelles Angebot

Zzgl. einmalig 120,00 € Setup-Gebühr pro Auftrag · sofort buchbar

Jetzt Scan starten

Häufige Fragen

Fragen zum
Infrastruktur-Scan.

Nein. Der Scan arbeitet automatisiert und prüft, welche Dienste von außen erreichbar sind und ob deren Softwarestand bekannte Sicherheitslücken aufweist. Ein Penetrationstest ist manuell: Ein Prüfer nutzt Funde tatsächlich aus und verkettet sie zu Angriffswegen. Der Scan ist der regelmäßige Grundschutz, der Penetrationstest die Tiefenprüfung für kritische Systeme.

Nein. Sie nennen uns die IP-Adressen, die geprüft werden sollen, und weisen einmalig nach, dass diese Systeme Ihnen gehören: Dazu führt Ihre IT auf jedem Zielsystem einen kurzen Befehl aus, dessen Aufruf wir der jeweiligen IP zuordnen. Es wird nichts installiert, kein Zugang eingerichtet und kein Passwort übergeben — geprüft wird ausschließlich von außen.

Der Scan verändert und löscht keine Daten. Er spricht aber alle erreichbaren Ports und Dienste an, und ältere oder empfindliche Systeme reagieren darauf gelegentlich träge. Deshalb fragen wir im Formular nach einem Ansprechpartner und nach Zeitfenstern — wenn der Scan nur nachts laufen soll, halten wir uns daran.

Sinnvoll ist ein fester Turnus — monatlich oder quartalsweise — gekoppelt an Ihren Patch-Zyklus, zusätzlich nach größeren Änderungen wie einem neuen Standort, einer Cloud-Migration oder einer neuen Firewall. Der Grund: Es entstehen laufend neue Schwachstellen in Software, die gestern noch als sicher galt. Ein einmaliger Scan zeigt einen Zustand, kein Sicherheitsniveau.

Scan anfragen

Kennen Sie Ihre
Angriffsfläche?

Bis 50 Systeme kalkulieren Sie den Preis direkt in der Buchungsstrecke. Für interne, gemischte oder größere Scans erstellen wir Ihnen ein individuelles Angebot.

Bitte teilen Sie uns mit, welche Domänen oder IP-Adressen geprüft werden sollen.

Zum Schutz vor Missbrauch erhalten Sie zunächst eine E-Mail mit einem 6-stelligen Bestätigungscode. Erst nach Eingabe dieses Codes wird die Anfrage an uns zugestellt.

Cookie-Einstellungen

Wir nutzen notwendige Cookies für die Grundfunktionen sowie optional Google Analytics zur anonymen Nutzungsstatistik. Details anzeigen

Notwendige Cookies

Sicherheit und Grundfunktionen. Ohne diese Cookies funktioniert die Website nicht.

Laufzeit: Sitzung

Immer aktiv

Statistik – Google Analytics

Anonymisierte Nutzungsstatistik zur Verbesserung dieser Website. Keine Profilbildung von Einzelpersonen.

Cookies: _ga_gid_ga_*  ·  Anbieter: Google LLC  ·  Laufzeit: bis 2 Jahre

Datenschutzerklärung