CTOs & technische Gründer
Für Startups, die vor dem nächsten Release oder Kunden-Onboarding belastbare Sicherheit brauchen.
Schwachstellen erkennen, Risiken priorisieren und konkrete Maßnahmen erhalten — mit DSGVO-konformer Methodik, klaren Deliverables und verständlichem Management-Report.
FEHMER TECH e.U. unterstützt IT-Manager, CTOs und Security-Verantwortliche in österreichischen Startups, SaaS-Unternehmen und mittelständischen Tech-Firmen bei kontrollierten Penetrationstests, Security Audits und technischen Sicherheitsprüfungen.
Viele IT-Teams wissen, dass Sicherheitsrisiken bestehen — aber nicht, welche davon wirklich kritisch sind. Genau hier setzen Pentesting und Security Audits an.
Wir prüfen Systeme, Netzwerke, Webanwendungen, Cloud-Setups und typische Angriffsflächen strukturiert und nachvollziehbar. Das Ergebnis ist kein unübersichtlicher Scanner-Export, sondern ein klar priorisierter Report mit technischen Details, Management-Zusammenfassung und konkretem Maßnahmenplan.
Für Startups, die vor dem nächsten Release oder Kunden-Onboarding belastbare Sicherheit brauchen.
Für Teams mit gewachsener Infrastruktur, die Klarheit statt Scanner-Export brauchen.
Für Produkte mit Web-App, API, Cloud, Microsoft 365 oder hybrider Umgebung.
Für Firmen, die vor Kunden, Investoren oder Partnern nachvollziehbare Nachweise brauchen.
Öffentlich erreichbare Systeme, Dienste, Firewalls, VPNs, Webserver, APIs und exposed Services.
Netzwerksegmentierung, AD, Admin-Rechte, Patchstand, Shares und laterale Bewegungswege.
Login-Flows, Session-Handling, Berechtigungen, Input-Validierung und typische OWASP-Risiken.
Tenant-Konfiguration, MFA, Conditional Access, Rollen, Logging und Basis-Härtung.
OPNsense, Sophos, VPN, VLANs, Regeln, IDS/IPS, Logging und Segmentierung.
Kritische Findings werden nach der Behebung erneut geprüft und dokumentiert.
Wir klären Scope, Systeme, Ziele, Risiken und gewünschte Tiefe.
Sie erhalten den klaren Scope mit Testzeitraum, Methoden, Ansprechpartnern und Eskalationsweg.
Manuelle Analyse und automatisierte Tests mit Blick auf Ausnutzbarkeit und Konfiguration.
Findings werden nach Kritikalität, Auswirkung und Behebungsaufwand priorisiert.
Sie erhalten Executive Summary, technische Details, Nachweise und konkrete Handlungsempfehlungen.
Wir besprechen die Ergebnisse mit IT, Management oder Entwicklung und priorisieren die nächsten Schritte.
Nach der Umsetzung prüfen wir kritische Findings erneut und dokumentieren den Status.
Sie erhalten nach dem Pentest oder Security Audit konkrete Unterlagen für IT, Management und Umsetzung.
Weitere Leistungen ansehenSecurity Audits berühren sensible Systeme und Daten. Deshalb arbeiten wir mit klaren Regeln, dokumentierten Freigaben und datenschutzfreundlichem Vorgehen.
Details zum Umgang mit Daten und Auftragsverarbeitung finden Sie in unserer Datenschutzerklärung.
Große Anbieter wie CANCOM oder Bechtle bieten umfassende 360-Grad-Security-Portfolios, Cyber-Defense- Modelle, Red-/Blue-Team-Leistungen, Security Operations und breite Enterprise-Strukturen. Das ist für große Organisationen oft sinnvoll.
FEHMER TECH positioniert sich bewusst anders:
Wenn Sie einen riesigen Security-Apparat brauchen, ist ein Enterprise-Systemhaus passend. Wenn Sie einen klaren Pentest, verständlichen Report und konkrete nächste Schritte wollen, passt FEHMER TECH.
Für Startups und kleinere Teams, die eine erste belastbare Sicherheitsbewertung brauchen.
Für Unternehmen, die einen strukturierten Penetrationstest mit technischem Report brauchen.
Für Tech-Firmen mit komplexerer Infrastruktur, mehreren Systemen oder höherem Nachweisbedarf.
FEHMER TECH verbindet Security Audits mit praktischem IT-Betrieb. Das bedeutet: Wir finden nicht nur Schwachstellen, sondern verstehen auch, wie Firewalls, Server, Clients, Cloud, Monitoring, Backup, Microsoft 365 und Netzwerke im Alltag betrieben werden.
Mehr zu unseren LeistungenEin Pentest simuliert kontrollierte Angriffe auf definierte Systeme. Ein Security Audit bewertet zusätzlich Konfiguration, Prozesse, Rechte, Dokumentation und Sicherheitsniveau.
Das hängt vom Scope ab. Kleine externe Tests sind oft in wenigen Tagen möglich, größere Audits mit Infrastruktur, Web-App, Cloud und Retest dauern länger.
Ja. Sie erhalten eine Executive Summary, technische Details, Risikobewertung, Nachweise und konkrete Handlungsempfehlungen.
Ja. Der Scope wird vorab definiert, Daten werden minimiert, Reports vertraulich behandelt und ein AV-Vertrag ist auf Wunsch möglich.
In der Regel nein. Kritische Tests werden abgestimmt, riskante Aktionen vorab freigegeben und Testfenster gemeinsam geplant.
Ja. Auf Wunsch unterstützen wir nach dem Audit bei Härtung, Firewall-Regeln, Patch-Planung, Microsoft-365-Security, Segmentierung oder Retest.
Lassen Sie uns in 30 Minuten prüfen, welcher Pentest- oder Security-Audit-Scope für Ihr Unternehmen sinnvoll ist.