3-5 Tage
eine App + API, vom Scoping bis zum signierten Report
3.500 € Festpreis
Einstieg, schriftlich fixiert nach 20 Minuten
100 % PoC
jeder Befund mit funktionierendem PoC
Diese Pipeline jagt täglich Live-Bug-Bounty-Programme. Echter Scope, echtes Triage, bezahlte Befunde. Ihr Test läuft über dieselbe Pipeline.

Befunde und vollständige Report-Liste auf Anfrage.
Exakter Scope, schriftlich: Hosts, App, API, Auth-Rollen, was explizit nicht dabei ist.
Schriftlich, auf Deutsch oder Englisch, mit einem Scope, den Sie an Anwalt oder Auditor weitergeben können.
Die Agenten-Flotte kartiert die gesamte Angriffsfläche und prüft die Logik; ein benannter Forscher validiert jeden Befund und verbindet sie zu Angriffspfaden.
CVSS + NIS2 / ISO-27001-Mapping und priorisierte Sanierung. Sie beheben, wir testen einmal nach, inklusive.
ab 3.500 €, Festpreis
eine Web-App + ihre API, unauthentifiziert + eine Rolle, 3-5 Tage, Report + ein Re-Test.
Die meisten Projekte: 4.000-7.000 €.
Ein Festpreis, schriftlich, beidseitig signiert. Er bewegt sich nur, wenn der Scope es tut.
Samir Abis. Im Vertrag benannt, während des Tests und beim Readout erreichbar. Er fährt die Pipeline, verifiziert jedes PoC selbst und signiert den Report.
Fester Scope, Festpreis, 3-5 Tage, Report garantiert. Ein Bounty bringt keine Abdeckung und keinen Zeitplan, und bezahlt wird nur, wenn jemand etwas findet. Für SOC 2 brauchen Sie den Report trotzdem.
Wir pausieren den betroffenen Pfad. Sie erfahren es innerhalb von 4 Stunden über den vereinbarten Kanal. Nichts Destruktives ohne schriftliches Okay.
Ja. Signierte Authorisation und Rules of Engagement vor der ersten Probe: exakter Scope, erlaubte Techniken, Rate-Limits, Emergency-Stop. Schriftlich, bevor es losgeht.
Optional. Der größte Teil der externen Fläche ist ohne Zugangsdaten erreichbar. Test-Accounts vertiefen die Logik-Abdeckung, ein Preistreiber.
Dieses Angebot deckt die externe Web- + API-Fläche ab. Internes Netz, Mobile und Cloud sind separate, festpreisgebotene Module, auf Wunsch nach dem Scoping.