shadow

Über softScheck

Hartmut PohlProf. Dr. Hartmut Pohl
Geschäftsf. Gesellschafter

Unser ISO 27034-basierter ‚Security Testing Process‘ geht weit über klassisches Penetration Testing, ISO 2700x, BSI-Grundschutz, Common Criteria sowie OWASP SAMM hinaus. unterstützt Sie damit bei der Entwicklung sicherer Softwareprodukte (Apps, Firmware, Webanwendungen, etc.) und Sicherheitslösungen wie Firewalls, Verschlüsselung und IDS.

Wir identifizieren Zero-Day-Vulnerabilities (Sicherheitslücken) in Ihren Produkten und helfen Ihnen damit proaktiv das Sicherheitsniveau Ihrer Produkte stark zu erhöhen.

Als Ihr erfahrener Security-Partner sichern wir auch Ihre gesamte IT ab (Infrastruktur, Software): Von der Requirements Analyse über die Sicherheitsstrategie, das Sicherheitskonzept bis hin zur zertifizierten Umsetzung und Prüfung. Gern stellen wir Ihnen auch einen interim-Sicherheitsbeauftragten zur Verfügung.

shadow

Was unsere Kunden sagen

"Solange ich Penetrationstests benötige, werde ich Kunde von softScheck sein."

„softSchecks Kundenorientierung zeichnet sich insbesondere durch ein hohes Verantwortungsbewusstsein gegenüber dem Kunden aus. So standen die Berater zu Rückfragen auch nach Abschluss der Security Tests umfassend persönlich zur Verfügung.“

Jens Heddrich, Sofort GmbH
IT-Sicherheitsbeauftragter

„Die kundenorientierten Berater der softScheck GmbH haben uns erfolgreich projektbegleitend bei dem Threat Modeling einer Java EE Anwendung unterstützt.“

Stefan Krecher, Hannover Re
Software Engineer, IT-Business Solutions

„Das Fachwissen und die kundenorientierte Offenheit machen softScheck für uns zu einem präferierten Partner für die Security Tests unserer Airlock Suite. Wir werden auch zukünftig gerne mit softScheck zusammenarbeiten.“

Erwin Huber, Ergon Informatik AG
Director of Product Development Web Application Security
shadow

Security Testing as a Service

Alle Welt redet über die vielen Angriffe auf IT-Systeme und versucht sie zu erkennen. Eine völlig falsche Strategie!
Tatsächlich sind Sicherheitslücken die Wurzel allen Übels. Angriffe sind nur dann erfolgreich, wenn sie eine Sicherheitslücke ausnutzen. Daraus folgt:

Gehen Sie mit uns einen Schritt weiter: identifiziert Zero-Day-Vulnerabilities in jeder Art von Software und Hardware. Wir bieten „Security Testing as a Service“ in Form eines vollständigen Prozesses an.

sichert Ihre Software, Firmware, Apps und Systeme, Netzwerke, Server, Router und Gateways sowie Blockchains, Smart Contracts, Wallets, DApps, DLT etc. In IoT / Industrie 4.0, SCADA und allgemein.

shadow

Aktuelle Veröffentlichung

Internet der Dinge: Security Guidelines

Sechs grundlegende Sicherheitsleitlinien die bei IoT-Geräten zu beachten sind

Lesen

Aktuelle Pressemitteilung

2017

Veröffentlichung des Fuzzing Framework Tools sCFF auf Github

Lesen
shadow

Termine

15.05.2018
Smart Building Summit 2018
softScheck demonstriert eine bisher unendeckte Sicherheitslücke in einer Smart Home Kamera.
17.05.2018
Security Testing Day
In Kooperation mit Imbus Rheinland GmbH: Betrachten Sie Ihre IT-Systeme aus der Sicht eines Angreifers: Erfahrene Penetration-Tester vermitteln Ihnen einen umfassenden und praxisnahen Einblick in die Angriffsmöglichkeiten professioneller Krimineller (Hacker), stellen die Arten von Sicherheitslücken und die Anwendung von Angriffstools dar und liefern Ihnen auch die angemessenen Sicherheitsmaßnahmen.
06.07.2018
12. Johner Institutstag
Prof. Dr. H. Pohl: Security Testing Process für Medizinprodukte auf dem 12. Johner Institutstag in Konstanz
Alle Termine
shadow

Kunden und Partner

shadow