Pentest-Team · Luxemburg & Großregion

Penetrationstests in Luxemburg.Unser Team denkt wie Angreifer, um Ihre Systeme zu schützen.

PENTESTLAB vereint ein Team zertifizierter Pentester in Luxemburg. Wir prüfen Ihre Webanwendungen, Infrastrukturen und Cloud-Umgebungen und führen realistische Red-Team-Einsätze durch — um Ihre Schwachstellen zu finden, bevor Angreifer es tun, konform mit NIS2, DORA und DSGVO.

68 Hauptstrooss, L-9753 Heinerscheid · Luxemburg
team@pentestlab: ~

$ nmap -sV -sC client.lu

PORT     STATE  SERVICE   VERSION

22/tcp   open   ssh       OpenSSH 8.9

443/tcp  open   https    nginx 1.24

$ Scan abgeschlossen — 3 Schwachstellen priorisiert

80+
Durchgeführte Projekte
300+
Identifizierte Schwachstellen
6
Zertifizierte Experten
24 Std.
Kritische Reaktionszeit
// Leistungen

Umfassende offensive Abdeckung

Jedes Projekt wird an Ihren Kontext, Ihren Stack und Ihre Sicherheitsreife angepasst.

Web-Anwendungs-Pentest

Tiefgehende Prüfung Ihrer Anwendungen und APIs nach OWASP-Methodik: Injektionen, Zugriffskontrolle, Authentifizierung, Geschäftslogik.

OWASP Top 10REST/GraphQL-APIGeschäftslogik

Interne & externe Infrastruktur

Kartierung und Ausnutzung Ihres Netzwerks: Active Directory, Rechteausweitung, laterale Bewegung, externe Exposition.

Active DirectoryPivotingPost-Exploitation

Red Team

Realistische, verdeckte Angriffssimulation zur Bewertung Ihrer Erkennungs- und Reaktionsfähigkeit gegenüber einem entschlossenen Angreifer.

Social EngineeringEDR-UmgehungC2

Cloud-Sicherheit

Konfigurationsprüfung und Pentest Ihrer AWS-, Azure- und GCP-Umgebungen: IAM, Buckets, Secrets, Cloud-Angriffspfade.

AWS / Azure / GCPIAMFehlkonfigurationen

Mobile Anwendungen

Statische und dynamische Analyse Ihrer Android- und iOS-Apps: lokale Speicherung, Kommunikation, Umgehung von Schutzmechanismen.

AndroidiOSMASVS

Bericht & Compliance

Ein klares, priorisiertes und umsetzbares Ergebnis — auf Behebung und Compliance ausgerichtet (NIS2, DORA, DSGVO) — mit technischem und Management-Debriefing.

CVSSBehebungNIS2 / DORA
// Team

Ein Pentest-Team in Luxemburg

Sich ergänzende Profile, die Ihre gesamte Angriffsfläche abdecken — von Web über Cloud bis Red Team.

MW

Marc Wagner

Technischer Leiter & Red Team

Projektleitung, offensive Operationen und Red-Team-Szenarien.

OSCP · OSCE³

SK

Sophie Klein

Web- & API-Pentesterin

Webanwendungen, REST/GraphQL-APIs, Geschäftslogik und OWASP.

OSWE

TR

Tom Reuter

Infrastruktur- & AD-Spezialist

Active Directory, Rechteausweitung, laterale Bewegung.

OSEP

LH

Léa Hoffmann

Cloud-Sicherheitsingenieurin

AWS, Azure, Kubernetes und Härtung von Cloud-Umgebungen.

CARTP · CKS

NB

Nico Berg

Red-Team-Operator

Social Engineering, EDR-Umgehung und C2-Infrastruktur.

CRTO

AF

Anne Faber

Leitung Qualität & Compliance

Berichterstellung, Behebung und NIS2- / DORA-Compliance.

CISSP

// Methodik

Ein rigoroses Vorgehen, vom Scoping bis zur Behebung

Ausgerichtet an Branchenstandards (PTES, OWASP, MITRE ATT&CK) und in jedem Schritt transparent.

01

Scoping

Festlegung von Umfang, Zielen, Regeln des Engagements und Interventionsfenstern.

02

Aufklärung

Informationsbeschaffung, Kartierung der Angriffsfläche und Identifizierung der Einstiegspunkte.

03

Ausnutzung

Kontrollierte Ausnutzung von Schwachstellen, Rechteausweitung und Nachweis der Auswirkungen.

04

Berichterstattung

Detaillierter, priorisierter und umsetzbarer Bericht, gefolgt von Debriefing und Unterstützung bei der Behebung.

// Expertise

Ein bewährtes technisches Arsenal

Fähigkeiten, die stets mit neuen Bedrohungen und Angriffstechniken Schritt halten.

Offensive Sicherheit

Web / APIActive DirectoryRed TeamRechteausweitungEDR-Umgehung

Werkzeuge

Burp Suite ProNmapMetasploitBloodHoundCobalt StrikeImpacket

Cloud & Container

AWSAzureKubernetesDockerTerraform

Compliance

NIS2DORADSGVOISO 27001PCI-DSS

Zertifizierungen des Teams

OSCP

Offensive Security Certified Professional

2021

OSEP

Offensive Security Experienced Penetrator

2023

CRTO

Certified Red Team Operator

2023

CARTP

Certified Azure Red Team Professional

2024

Projekte durch eine Berufshaftpflichtversicherung abgedeckt und in einem strengen rechtlichen Rahmen durchgeführt (schriftliche Genehmigung, Regeln des Engagements, Vertraulichkeit).

// Kontakt

Bereit, Ihre Schwachstellen vor den Angreifern zu finden?

Sprechen wir über Ihren Umfang und Ihre Ziele. Antwort innerhalb von 24 Std., kostenloses Angebot — in Luxemburg und der Großregion.