Mittelstand

Penetrationstests, die mit Ihrem Wachstum
skalieren

Führen Sie ein koordiniertes Testprogramm für wachsende Anwendungen, APIs, Cloud-Umgebungen und Netzwerke durch – inklusive Jahresguthaben, erfahrenen Testern sowie Berichten für Geschäftsführung und Auditoren.

Die Herausforderung

Wachstum überholt den jährlichen Penetrationstest

Wachsende Unternehmen benötigen eine umfassendere Abdeckung, klarere Nachweise und flexible Kapazitäten, ohne eine Sicherheitsabteilung in Großunternehmensgröße aufbauen zu müssen.

Devices

Mehr Anwendungen, APIs und Umgebungen abzudecken

Nutzen Sie Jahresguthaben, um neue Systeme, Integrationen und Zukäufe zu testen, während sich Ihre IT-Landschaft weiterentwickelt.

Seal Check

SOC 2, ISO 27001 und PCI gleichzeitig abdecken

Ordnen Sie relevante Ergebnisse den Anforderungen von SOC 2, ISO 27001, PCI DSS und Kundenwünschen zu, ohne Nachweise doppelt erstellen zu müssen.

Shield Warning

Die Geschäftsführung fordert verständliche Risikoinformationen

Präsentieren Sie der Geschäftsführung und Unternehmenskunden prägnante Risikozusammenfassungen statt roher Testergebnisse.

Users Three

Kapazitäten halten nicht mit dem Wachstum Schritt

Erweitern Sie Ihr schlankes Sicherheitsteam um erfahrene Tester, direkten Expertenzugang und optionales Sicherheitsmanagement.

Die Lösung

Wie Blaze diese Herausforderung für mittelständische Unternehmen löst

Erwerben Sie flexible Testkapazitäten und setzen Sie diese dort ein, wo sich Prioritäten in den Bereichen Produkt, Risiko und Sicherheit (Assurance) ändern.

Kapazität kaufen, beim Wachstum nutzen

Setzen Sie Ihr Jahresguthaben flexibel für Web-, Mobil-, API-, Cloud- und Netzwerk-Tests ein, je nachdem, wie sich Ihre Prioritäten verschieben.

Ein Programm, mehrere Audits

Nutzen Sie relevante Ergebnisse für verschiedene Frameworks und Unternehmensfragebögen mehrfach.

Nachweise für jede Zielgruppe

Bieten Sie der Geschäftsführung prägnante Zusammenfassungen, Auditoren zugeordneten Nachweise und Technikern umsetzbare Ergebnisse.

Eine Erweiterung Ihrer Sicherheitsabteilung

Arbeiten Sie mit festen Senior-Testern zusammen, nutzen Sie direkte Kommunikationswege und profitieren Sie von der Validierung der Fehlerbehebung gemäß dem gewählten Jahresprogramm.

Credit-basierte Programme, die mit Ihrem Wachstum skalieren

Ein Credit entspricht einem vollen Tag Penetration Testing. Die Pakete umfassen 15, 30 oder 50 Credits und sind 12 Monate gültig.

Starter

Auf Anfrage

15 Credits

  • 15 Sicherheits-Credits
  • Für alle Dienste nutzbar
  • 12 Monate Gültigkeit, keine Übertragung
  • Standard-Terminplanung
  • E-Mail-Support
  • Compliance-Mapping

Growth

Auf Anfrage

30 Credits

  • 30 Security-Credits
  • Für alle Dienste einsetzbar
  • 12 Monate Gültigkeit mit 20 % Übertragbarkeit
  • Bevorzugte Terminplanung
  • Fester Ansprechpartner (Account Manager)
  • Vierteljährliche Sicherheitsüberprüfungen
  • Mapping auf mehrere Frameworks

Scale

Auf Anfrage

50 Credits

  • 50 Sicherheits-Credits
  • Für alle Dienste nutzbar
  • 12 Monate Gültigkeit mit 30 % Übertrag
  • VIP-Terminplanung
  • Berichte für den Vorstand
  • 24/7-Support via Slack
  • Individuelle Integrationen

Credit-Pakete vergleichen

Sehen Sie genau, was in jedem Paket enthalten ist, um die passende Option zu finden.

Feature

50 Credits

$15,000

100 Credits

$25,000

200 Credits

$40,000

Security credits

50

100

200

Price per credit

$300/credit

$250/credit

$200/credit

Use across any service

Check Circle
Check Circle
Check Circle

Credit validity

12-month validity

Never expires

Never expires

Scheduling priority

Standard

Priority

VIP

Account manager

X Circle
Check Circle
X Circle

Security reviews

X Circle

Quarterly security reviews

X Circle

Multi-framework mapping

X Circle
Check Circle
X Circle

vCISO hours

X Circle
X Circle

Dedicated vCISO (8 hrs/mo)

Board-ready reporting

X Circle
X Circle
Check Circle

Slack support

X Circle
X Circle

a24/7

Custom integrations

X Circle
X Circle
Check Circle

Häufig gestellte Fragen

Penetration Testing für den Mittelstand ist ein koordiniertes Programm, das eine wachsende Landschaft aus Anwendungen, APIs, Cloud-Umgebungen und Netzwerken abdeckt. Es bietet flexible Kapazitäten und Berichterstattung für Entwicklungs-, Management- und Sicherheitsteams.
Ein einzelner Pentest deckt einen fest definierten Umfang ab. Bei einem Kreditprogramm erwerben Sie vorab Kapazitäten, die Sie im Laufe des Jahres flexibel für verschiedene Assessments nutzen können – je nachdem, wie sich Ihre Prioritäten ändern.
Die Kosten hängen von Credit-Anzahl, Leistungsumfang, Testtiefe und Programmoptionen ab. Blaze definiert den Bedarf und erstellt ein passendes Angebot.
Die erbrachten Nachweise können Anforderungen von SOC 2, ISO 27001, PCI DSS sowie Kundenüberprüfungen unterstützen. Die jeweilige Zuordnung hängt vom Umfang des Auftrags und den getesteten Systemen ab.
Kritische Systeme sollten mindestens einmal jährlich sowie nach wesentlichen Änderungen getestet werden; der Rhythmus sollte dabei auf die Release-Häufigkeit, das Risikoprofil und die Sicherheitsanforderungen abgestimmt sein.
Blaze kann ein schlankes internes Team durch Testleistungen und optionale vCISO-Unterstützung ergänzen, ersetzt jedoch nicht die Eigenverantwortung des Unternehmens für Entscheidungen in den Bereichen Sicherheit, Entwicklung, Risikomanagement und Compliance.
Empfohlene Services

Empfohlen für mittelständische Unternehmen

Die Services, die in Ihrer aktuellen Phase am wichtigsten sind.

Web App

Blaze PTaaS

On-Demand-Tests unter Leitung erfahrener Experten auf einer zentralen Plattform – passend skaliert für ein wachsendes App-Portfolio.

Globe

Penetrationstests

Manuelle Tests von Web-, Mobil-, API-, Cloud- und Netzwerkanwendungen in Ihrer gesamten IT-Landschaft.

Webhooks Logo

vCISO & Beratung

Erfahrene Sicherheitsführungskräfte für die Leitung des Sicherheitsprogramms, Compliance-Aufgaben und die Berichterstattung an die Geschäftsführung.

Crosshair Simple

Red Teaming & Adversary Simulation

Zielgerichtete Angriffe zur Überprüfung von Erkennungs- und Reaktionsmechanismen im Zuge der Weiterentwicklung Ihres Sicherheitsprogramms.

Bereit für Penetrationstests, die mit Ihrem Wachstum skalieren?

Erstellen Sie ein jährliches Testprogramm, das auf Ihre IT-Landschaft, Ihre Release-Zyklen und Ihre Compliance-Verpflichtungen zugeschnitten ist.