shadow
Prof. Dr. Hartmut Pohl
Geschäftsf. Gesellschafter

Unser ISO 27034-basierter ‚Security Testing Process‘ geht weit über klassisches Penetration Testing, ISO 2700x, BSI-Grundschutz, Common Criteria sowie OWASP SAMM hinaus. unterstützt Sie damit bei der Entwicklung sicherer Softwareprodukte (Apps, Firmware, Webanwendungen, etc.) und Sicherheitslösungen wie Firewalls, Verschlüsselung und IDS.

Wir identifizieren Zero-Day-Vulnerabilities (Sicherheitslücken) in Ihren Produkten und helfen Ihnen damit proaktiv das Sicherheitsniveau Ihrer Produkte stark zu erhöhen.

Als Ihr erfahrener Security-Partner sichern wir auch Ihre gesamte IT ab (Infrastruktur, Software): Von der Requirements Analyse über die Sicherheitsstrategie, das Sicherheitskonzept bis hin zur zertifizierten Umsetzung und Prüfung. Gern stellen wir Ihnen auch einen interim-Sicherheitsbeauftragten zur Verfügung.

shadow

Was unsere Kunden sagen

"Solange ich Penetrationstests benötige, werde ich Kunde von softScheck sein."

„softSchecks Kundenorientierung zeichnet sich insbesondere durch ein hohes Verantwortungsbewusstsein gegenüber dem Kunden aus. So standen die Berater zu Rückfragen auch nach Abschluss der Security Tests umfassend persönlich zur Verfügung.“

Jens Heddrich, Sofort GmbH
IT-Sicherheitsbeauftragter

„Die kundenorientierten Berater der softScheck GmbH haben uns erfolgreich projektbegleitend bei dem Threat Modeling einer Java EE Anwendung unterstützt.“

Stefan Krecher, Hannover Re
Software Engineer, IT-Business Solutions

„Das Fachwissen und die kundenorientierte Offenheit machen softScheck für uns zu einem präferierten Partner für die Security Tests unserer Airlock Suite. Wir werden auch zukünftig gerne mit softScheck zusammenarbeiten.“

Erwin Huber, Ergon Informatik AG
Director of Product Development Web Application Security
shadow

Security Testing as a Service

Alle Welt redet über die vielen Angriffe auf IT-Systeme und versucht sie zu erkennen. Eine völlig falsche Strategie!
Tatsächlich sind Sicherheitslücken die Wurzel allen Übels. Angriffe sind nur dann erfolgreich, wenn sie eine Sicherheitslücke ausnutzen. Daraus folgt:

Gehen Sie mit uns einen Schritt weiter: identifiziert Zero-Day-Vulnerabilities in jeder Art von Software und Hardware. Wir bieten „Security Testing as a Service“ in Form eines vollständigen Prozesses an.

macht Ihre Software, Firmware, Apps und Networks angriffssicher.

Aktuelle Veröffentlichung

Aktuelle Veröffentlichung

What about Security in DLT, blockchain and components like dApps, smart contracts, wallets, frameworks?

Download

Aktuelle Pressemitteilung

2017

Veröffentlichung des Fuzzing Framework Tools sCFF auf Github

Download

shadow

Termine

10.10.2017
Der IT-Sicherheitsbeauftragte im EVU
11.10.2017
M2M Summit 2017
19.10.2017
Software QS Tag 2017
25.10.2017
Digital Transformation Convention 2017
22.11.2017
4. Kölner IT-Security Konferenz
shadow

Kunden und Partner

shadow