Kostenlos · 2 Tage · Report inklusive

Kubernetes Security Quick-Check

Wir schauen von außen auf Ihr Kubernetes-Cluster — so wie ein Angreifer es täte. In 2 Tagen. Kostenlos. Sie bekommen einen Report mit jedem Loch, das wir finden. Kein Loch gefunden? Dann haben Sie Schwarz auf Weiß, dass Ihr Cluster hält — auch das ist den Report wert.

Der Deal in drei Zeilen

  • Sie geben uns Cluster-Endpoint und IP-Bereich sowie eine schriftliche Freigabe. Sonst nichts.
  • Wir testen zwei Tage von außen. Kein Zugriff auf interne Systeme, keine Admin-Rechte, kein Produktions-Risiko.
  • Sie bekommen den Report. Was Sie damit machen, ist Ihre Sache — mit oder ohne Folgeauftrag.

Ablauf — Ihr Aufwand: eine Stunde

TagWas passiertIhr Aufwand
Tag 020-Minuten-Freigabe-Call, Scope-Blatt unterschreiben30 Minuten
Tag 1–2Wir testen von außen. Sie machen nichts.0
Tag 3Report plus 30-Minuten-Walkthrough30 Minuten

Was wir nicht machen

  • Kein Zugriff auf interne Daten oder Kundendaten
  • Keine Denial-of-Service-Tests, keine Produktions-Ausfälle
  • Nichts ohne unterschriebene Freigabe eines Verantwortlichen
  • Kein Verkaufsdruck — der Report gehört Ihnen

Rechtlich sauber, von Anfang an

Wir testen erst, wenn eine schriftliche Test-Freigabe eines zeichnungsberechtigten Verantwortlichen vorliegt und der Scope — welche Systeme, welcher Zeitraum — festgelegt ist. Ein Sicherheitstest ohne diese Freigabe ist in Deutschland strafbar (§ 202a–c StGB); das schützt Ihr Unternehmen genauso wie uns. Das Freigabe-Blatt bringen wir zum ersten Termin mit.

Für wen der Check gedacht ist

Für Teams im DACH-Raum, die Kubernetes im Betrieb haben und wissen wollen, wie ihr Cluster von außen aussieht — bevor es jemand anderes herausfindet. Typische Fundstellen: offen erreichbare API-Server und Dashboards, exponierte etcd- oder Kubelet-Ports, fehlende Netzwerk-Restriktionen am Ingress, veraltete oder verwundbare Komponenten mit öffentlicher CVE.

Das ist ein externer Attack-Surface-Check, kein wochenlanger Voll-Pentest. Genau deshalb ist er in zwei Tagen machbar und kostet Sie kaum Zeit. Wenn Sie danach tiefer gehen wollen — internes Pentesting, Cluster-Hardening, laufende Betreuung — reden wir darüber. Nicht vorher.

Häufige Fragen

Ist der Check wirklich kostenlos?

Ja. Der 2-Tage-Check und der Report sind kostenlos. Wir verdienen erst Geld, wenn Sie uns danach mit der Behebung gefundener Probleme oder mit laufender Betreuung beauftragen — das entscheiden Sie.

Greifen Sie auf unsere internen Systeme oder Kundendaten zu?

Nein. Wir testen ausschließlich von außen gegen den Cluster-Endpoint und die freigegebenen IPs. Kein Zugriff auf interne Systeme, keine Kundendaten, keine Admin-Rechte.

Besteht ein Risiko für unseren Produktivbetrieb?

Nein. Wir führen keine Denial-of-Service-Tests und keine destruktiven Angriffe aus. Der Check ist auf Aufklärung der Angriffsfläche ausgelegt, nicht auf Ausfall.

Was brauchen Sie von uns?

Den Cluster-Endpoint, den freizugebenden IP-Bereich und eine unterschriebene Test-Freigabe von einem zeichnungsberechtigten Verantwortlichen. Mehr Aufwand ist es für Sie nicht.

Cluster in zwei Tagen geprüft

Buchen Sie den 20-minütigen Freigabe-Termin. Danach übernehmen wir — Sie bekommen den Report in drei Tagen.