Nerdsmiths | Oldenburg
Kostenloser Penetrationstest & Prompt-Injection-Audit
Unentgeltliche Sicherheitsueberpruefung fuer Webanwendungen, APIs und KI-Systeme. Professioneller Penetrationstest & Prompt-Injection-Test inklusive persoenlicher Ergebnispräsentation im Teams/Zoom-Call.
Professionelle externe Sicherheitsueberpruefung von Webanwendungen, APIs und KI-Systemen nach OWASP-Standards.
100% unentgeltlich nach dem Grundsatz der minimalen Einwirkung ohne Stoerung des Produktivbetriebs – inklusive persoenlicher Ergebnispräsentation in einem vertraulichen Teams- oder Zoom-Call.
Pruefungsumfang (Scope)
- Webanwendungen & APIs nach OWASP Top 10 (XSS, SQLi, SSRF, CSRF, IDOR/BOLA)
- KI- & LLM-Sicherheit: Prompt Injections, Jailbreaks, System-Prompt-Leaks
- Infrastruktur, TLS-, Header- und Port-Scanning
- OSINT Angriffsflaechen-Analyse und exponierte Endpunkte
Ablauf
- Scope-Definition und rechtssichere Freigabe per digitalem Formular
- Kryptografische Double-Opt-In-Verifizierung der Domain-Inhaberschaft
- Durchfuehrung der non-destruktiven Sicherheitsueberpruefung
- Vertrauliche Praesentation der Ergebnisse und Behebungsempfehlungen via Teams/Zoom
FAQ
Warum ist dieser Penetrationstest kostenlos?
Wir fuehren die Pruefung 100% unentgeltlich durch unter der Voraussetzung, dass wir die Ergebnisse gemeinsam in einem 30- bis 45-minuetigen Teams- oder Zoom-Call besprechen. Keine Kaufverpflichtung, kein Abo.
Warum muss die E-Mail-Adresse zur Domain passen?
Um unbefugte Scans fremder Websites (§ 202c StGB) zu verhindern, duerfen nur Inhaber der Ziel-Domain einen Test autorisieren. Freemailer sind gesperrt.
Security-Check starten