Kubernetes Security Quick-Check
Wir schauen von außen auf Ihr Kubernetes-Cluster — so wie ein Angreifer es täte. In 2 Tagen. Kostenlos. Sie bekommen einen Report mit jedem Loch, das wir finden. Kein Loch gefunden? Dann haben Sie Schwarz auf Weiß, dass Ihr Cluster hält — auch das ist den Report wert.
Der Deal in drei Zeilen
- Sie geben uns Cluster-Endpoint und IP-Bereich sowie eine schriftliche Freigabe. Sonst nichts.
- Wir testen zwei Tage von außen. Kein Zugriff auf interne Systeme, keine Admin-Rechte, kein Produktions-Risiko.
- Sie bekommen den Report. Was Sie damit machen, ist Ihre Sache — mit oder ohne Folgeauftrag.
Ablauf — Ihr Aufwand: eine Stunde
| Tag | Was passiert | Ihr Aufwand |
|---|---|---|
| Tag 0 | 20-Minuten-Freigabe-Call, Scope-Blatt unterschreiben | 30 Minuten |
| Tag 1–2 | Wir testen von außen. Sie machen nichts. | 0 |
| Tag 3 | Report plus 30-Minuten-Walkthrough | 30 Minuten |
Was wir nicht machen
- Kein Zugriff auf interne Daten oder Kundendaten
- Keine Denial-of-Service-Tests, keine Produktions-Ausfälle
- Nichts ohne unterschriebene Freigabe eines Verantwortlichen
- Kein Verkaufsdruck — der Report gehört Ihnen
Rechtlich sauber, von Anfang an
Wir testen erst, wenn eine schriftliche Test-Freigabe eines zeichnungsberechtigten Verantwortlichen vorliegt und der Scope — welche Systeme, welcher Zeitraum — festgelegt ist. Ein Sicherheitstest ohne diese Freigabe ist in Deutschland strafbar (§ 202a–c StGB); das schützt Ihr Unternehmen genauso wie uns. Das Freigabe-Blatt bringen wir zum ersten Termin mit.
Für wen der Check gedacht ist
Für Teams im DACH-Raum, die Kubernetes im Betrieb haben und wissen wollen, wie ihr Cluster von außen aussieht — bevor es jemand anderes herausfindet. Typische Fundstellen: offen erreichbare API-Server und Dashboards, exponierte etcd- oder Kubelet-Ports, fehlende Netzwerk-Restriktionen am Ingress, veraltete oder verwundbare Komponenten mit öffentlicher CVE.
Das ist ein externer Attack-Surface-Check, kein wochenlanger Voll-Pentest. Genau deshalb ist er in zwei Tagen machbar und kostet Sie kaum Zeit. Wenn Sie danach tiefer gehen wollen — internes Pentesting, Cluster-Hardening, laufende Betreuung — reden wir darüber. Nicht vorher.
Häufige Fragen
Ist der Check wirklich kostenlos?
Ja. Der 2-Tage-Check und der Report sind kostenlos. Wir verdienen erst Geld, wenn Sie uns danach mit der Behebung gefundener Probleme oder mit laufender Betreuung beauftragen — das entscheiden Sie.
Greifen Sie auf unsere internen Systeme oder Kundendaten zu?
Nein. Wir testen ausschließlich von außen gegen den Cluster-Endpoint und die freigegebenen IPs. Kein Zugriff auf interne Systeme, keine Kundendaten, keine Admin-Rechte.
Besteht ein Risiko für unseren Produktivbetrieb?
Nein. Wir führen keine Denial-of-Service-Tests und keine destruktiven Angriffe aus. Der Check ist auf Aufklärung der Angriffsfläche ausgelegt, nicht auf Ausfall.
Was brauchen Sie von uns?
Den Cluster-Endpoint, den freizugebenden IP-Bereich und eine unterschriebene Test-Freigabe von einem zeichnungsberechtigten Verantwortlichen. Mehr Aufwand ist es für Sie nicht.
Cluster in zwei Tagen geprüft
Buchen Sie den 20-minütigen Freigabe-Termin. Danach übernehmen wir — Sie bekommen den Report in drei Tagen.