Studio Cociu · Google Cloud Partner

Cybersicherheit auf dem Niveau der Entscheider

Penetration Testing und Security Advisory mit unterzeichneter Letter of Authorization, anerkannter Methodik und Reports für Boards. Von Webanwendungen bis zu kritischer Infrastruktur.

OWASP Top 10 PTES methodology NIST SP 800-115 LoA immer unterzeichnet NDA auf Anfrage

Leistungen
Wählen Sie Ihr Engagement-Level

Jedes Engagement beginnt mit einer vom Rechtsvertreter unterzeichneten Letter of Authorization, die IPs, Domains und Zeitfenster definiert. Keine Aktivität außerhalb des vereinbarten Scopes.

Starter
€3.500 / progetto
Web Application Assessment
  • 1 Domain / Webanwendung
  • Vollständige OWASP Top 10
  • Prüfung von Authentifizierung und Geschäftslogik
  • Technischer Report + Executive Summary
  • Lieferung in 5–7 Tagen
Loslegen
Executive
€25.000 / progetto
Full Red Team Engagement
  • Realistische Multi-Vektor-Angriffssimulation
  • Social Engineering (nur wenn autorisiert)
  • Detection- und Response-Test des internen Teams
  • Executive-Report für Vorstand / Aufsichtsrat
  • Direkte Präsentation für Entscheider
  • Follow-up-Remediation-Check · Dauer 3–6 Wochen
Kontakt aufnehmen

Methodik
Ein rigoroser Ansatz, kein bloßer Scanner

Wir kombinieren international anerkannte Standards mit manueller Prüfung. Automatik findet das Rauschen; menschliche Analyse findet, was wirklich zählt.

Recon & mapping

Enumeration exponierter Flächen, Dienste und Technologien. Wir definieren präzise, was tatsächlich angreifbar ist.

OWASP · PTES · NIST

Tests nach OWASP Top 10, PTES und NIST SP 800-115: systematische, wiederholbare und dokumentierte Abdeckung.

Kontrollierte Exploitation

Schwachstellen werden nicht nur gemeldet: wo autorisiert, wird die reale Auswirkung demonstriert, ohne die Systeme zu schädigen.

Reporting auf zwei Ebenen

Technischer Report mit Belegen und Remediation für Operatoren, klare Executive Summary für Entscheider.

Ablauf

Erstkontakt

Definition von Scope, Zielen und Zeitplan mit dem Ansprechpartner des Unternehmens.

Letter of Authorization

Unterschrift des Rechtsvertreters: autorisierte IPs, Domains und Zeitraum, schriftlich festgehalten.

Engagement

Assessment im vereinbarten Perimeter. Keine Aktivität außerhalb des Scopes, kontinuierliche Kommunikation.

Report

Lieferung von technischem Report und Executive Summary innerhalb der vereinbarten Fristen.

Debriefing

Präsentation für Entscheider und priorisierte Remediation-Roadmap.


Coming soon · auf Einladung

KI-gestütztes Security Assessment

Wir integrieren Modelle der neuen Generation, die über Quellcode schlussfolgern und Schwachstellenklassen finden, die traditionelle musterbasierte Scanner übersehen.

Studio Cociu befindet sich im Akkreditierungsprozess für Advanced-Access-Programme im Anthropic-Ökosystem, dessen Präsentationen es auf der Google Cloud Next 2026 aufmerksam verfolgt hat.

Die von Anthropic veröffentlichte Forschung hat Modelle gezeigt, die Schwachstellen finden, die über zwanzig Jahre in ausgereifter Software verborgen blieben. Wir bringen diesen Ansatz in das professionelle Assessment.

Frühzugang anfragen
AI-native
Analyse, die über Code schlussfolgert, nicht nur Pattern Matching
Auf Einladung
begrenzter Frühzugang
Next '26
präsent auf der Google Cloud Next 2026
In Akkreditierung
Anthropic Advanced-Access-Programme

FAQ
Häufige Fragen

Antworten auf die Fragen, die uns vor einem Engagement am häufigsten gestellt werden.

Was ist die Letter of Authorization und warum ist sie verpflichtend?

Es ist das vom Rechtsvertreter der Organisation unterzeichnete Dokument, das die Testaktivitäten formell autorisiert und IP-Adressen, Domains und Zeitfenster festlegt. Ohne LoA beginnen wir keine Aktivität: sie macht den Penetrationstest legal und nachvollziehbar.

Welchen Standards und Methodiken folgen Sie?

OWASP Top 10 für Webanwendungen, PTES (Penetration Testing Execution Standard) für den Gesamtprozess und NIST SP 800-115 als technische Referenz. Die Abdeckung ist systematisch, wiederholbar und dokumentiert.

Operieren Sie nur auf autorisierten Systemen?

Immer und ausschließlich. Jede Aktivität findet im durch die LoA definierten Perimeter statt. Kein Test wird je an Drittsystemen oder außerhalb des vereinbarten Scopes durchgeführt.

Was erhalte ich am Ende des Assessments?

Einen technischen Report mit Belegen und priorisierten Remediation-Hinweisen sowie eine für den Vorstand lesbare Executive Summary. Bei größeren Engagements ist eine direkte Präsentation für Entscheider vorgesehen.

Wie lange dauert ein Engagement?

Es hängt vom Scope ab: ein Web Application Assessment dauert 5–7 Tage, ein Infrastructure Assessment 10–15 Tage, ein Full Red Team 3–6 Wochen. Der genaue Zeitplan wird in der Anfangsphase vereinbart.


Agentische Zahlungen
Auch von KI-Agenten kaufbar

Der Dienst wird über die führenden Protokolle des agentischen Commerce bereitgestellt: ein KI-Agent kann den Katalog entdecken und das Engagement autonom starten. Jedes Engagement beginnt dennoch mit einem Scoping-Retainer und einer unterzeichneten Letter of Authorization.

UCP · Google

Universal Commerce Protocol für Gemini und AI Mode.
/.well-known/ucp

ACP · OpenAI

Agentic Commerce Protocol für ChatGPT und Operator, via Stripe.
/.well-known/acp

x402

Native HTTP-402-Zahlungen für Agenten.
/.well-known/x402

Engagement starten

€500 Scoping-Retainer zum Start des Assessments. Restbetrag nach unterzeichneter Letter of Authorization und vereinbartem Scope. Menschen: Zahlung via SumUp. KI-Agenten: Zahlung via Stripe (ACP).


Kontakt
Starten Sie Ihr Assessment

Beschreiben Sie Ihren Scope und Sie erhalten innerhalb von 24 Stunden eine Antwort mit dem Angebot und der Letter-of-Authorization-Vorlage.