AI Pentest für Teams, die kritische Software entwickeln · einmaliger Auftrag
Finden Sie Schwachstellen bevor es Angreifer tun.
Plexicus führt einen AI-Pentest auf den von Ihrem Unternehmen entwickelten Anwendungen durch, reproduziert reale Angriffspfade und liefert priorisierte Evidenz, damit Ihr Team zuerst weiß, was zu beheben ist.
Finden Sie die Schwachstellen, bevor andere sie finden.
Teilen Sie den Umfang — wir prüfen, ob es passt.
Nexus macht aus technischen Findings eine umsetzbare Entscheidung.
Nexus does not look for matches. It thinks like an attacker.
It explores the authorised application, maps real paths, tests the evidence and reports only what your team can replay and prioritise.
- Signed scope guard
- Independent replay
- No production changes
AI Pentest — NexusBusiness application Q2 · authorised environment POST /api/session/validate HTTP/1.1
Content-Type: application/json
request: approved test case
# Sensitive content is omitted from this illustrative view. Nexus compares the baseline with the observed response. A finding is not marked as verified until another run reproduces the evidence within the authorised scope.
Findings
The run remains within the agreed scope. You can leave this view: evidence and the report are retained.41%
Configuration
- Target
- Authorised application
- Access
- Test access
- Scope
- Checkout + account
- Started
- Scope confirmed
Attack graph
Critical High MediumEvidence gallery
04 capturedFindings · 4
VALIDATEDAls einer der ersten Kunden von Plexicus haben wir aus erster Hand erlebt, wie sich ihre Plattform zu einer unverzichtbaren Sicherheitslösung entwickelt hat. Ihre KI-gestützte Behebung hat unseren Aufwand für das Schwachstellen-Management drastisch reduziert und unser Security-Team in die Lage versetzt, sich auf strategische Initiativen zu konzentrieren, anstatt repetitive Patches zu erstellen.
Jeder ungepatchte Fund ist Schuld, die Sie bereits tragen. Die Herausforderung ist zu wissen, was real ist — und was danach zu tun ist.
Ihr externer Pentester übergibt Ihnen einen Bericht. Ihr internes Team muss trotzdem entscheiden, was als Nächstes zu tun ist. In der Zwischenzeit ist jeder ungepatchte Fund kognitive Schuld im Kern: Die eigene Angriffsfläche wird schwerer verständlich, Fragen häufen sich und das nächste Audit findet womöglich dieselben Dinge wieder.
Ein Scanner vergleicht Signaturen, ein Chatbot gibt Ratschläge. Nexus untersucht Angriffspfade und verbindet die Belege. KI ersetzt nicht Ihr Urteil: Plexicus Remediator macht aus jedem verifizierten Finding einen Korrekturvorschlag, den Ihr Team in der Sandbox prüfen kann.
Was Sie bekommen — und was nicht.
Wenn Sie das brauchen, was in der rechten Spalte steht, ist dieses Produkt nichts für Sie. Das sagen wir Ihnen in der Qualifizierung, damit niemand seine Zeit verschwendet.
-
Automatisierte Analyse Ihres Repos und/oder Container-Images mit Nexus. -
Bericht priorisiert nach tatsächlichem Risiko (CVSS + Kontext), nicht nach Reihenfolge des Eintreffens. -
AI Remediation mit Plexicus Remediator: Korrekturvorschläge vor der Übergabe in der Sandbox geprüft. -
Eine Übergabesitzung mit Ihrem technischen Team. -
Umfang und Scope Guard werden vor dem Start bestätigt.
-
Ein Signatur-Scanner, ein Security-Chatbot oder ein Agent ohne bestätigten Scope. -
Ein klassischer mehrtägiger Vor-Ort-Pentest durch Menschen. -
Eine endlose Liste 'potenzieller Probleme' ohne Priorisierung. -
Automatische Änderungen an der Produktion. -
Laufende strategische Beratung, CISO-as-a-Service oder ein Jahresabonnement.
Drei Schritte. Ein umsetzbares Ergebnis.
Vom abgestimmten Umfang zu priorisierter Evidenz, prüfbarer AI Remediation und einem klaren nächsten Schritt für Ihr Team.
- StartOnboarding
Wir vereinbaren den Umfang und aktivieren einen Scope Guard, der jede Aktion auf die bestätigte Berechtigung begrenzt. Lesezugriff auf Repo oder Image, ohne Produktions-Credentials.
01 - AnalyseAnalyse + Evidenz
Nexus kartiert die Oberfläche und prüft Angriffspfade. Jedes Finding wird per Replay reproduziert und unabhängig verifiziert; danach erstellt Remediator einen prüfbaren Vorschlag. Keine Änderungen an Ihrer Produktion.
02 - LieferungBericht + AI Remediation
Priorisierter Bericht mit reproduzierbaren Belegen und Replay, ein Korrekturvorschlag von Plexicus Remediator und eine dokumentierte Übergabe zur Prüfung und Integration durch Ihr Team.
03
Am Ende haben Sie das.
- Bericht in PDF + JSON mit verifizierten Findings: Schweregrad, Belege, reproduzierbares Replay und Gegenprüfung.
- AI Remediation mit Plexicus Remediator: Korrekturvorschläge für jedes validierte Finding, in der Sandbox geprüft.
- Angriffskarte: Schrittfolge, Auswirkung und geprüfte Wege einschließlich verworfener Pfade.
- CI-Regel-Empfehlungen — damit der nächste Commit nicht dasselbe wieder einführt.
- Dokumentierte Übergabe, damit Ihr Team die Remediation prüfen und integrieren kann.
Was, wenn nichts gefunden wird? Wir füllen den Bericht nicht mit theoretischen Alerts. Was sich nicht reproduzieren lässt, wird nicht als verifiziertes Finding geliefert; bei Findings erhalten Sie Priorität und Kontext für die Entscheidung.
Wissen Sie bereits, was Sie analysieren möchten? Prüfen Sie die Passung, bevor Sie Budget reservieren.
AI-Pentest anfragen4.999 €.Einmalzahlung. Rechnung. Keine Subscription.
Was drin ist und was nicht. Keine Überraschungen.
Alles aus dem vorherigen Abschnitt. Umfang vor dem Start bestätigt, in einem Analysezyklus. Eine Runde Nachfragen per E-Mail nach dem Bericht. Rechnung in EUR (ohne MwSt.).
Klassischer menschlicher Pentest (wenn nötig, empfehlen wir weiter — nicht auf dieser Seite). Jahres-Retainer (existiert als separates Produkt; hier nicht erwähnt). Änderungen an der Produktion (macht immer Ihr Team).
Vor dem Start bestätigen wir Umfang, Zugriff und Lieferformat schriftlich. Keine Überraschungen während der Arbeit.
Zweifel, die die Entscheidung töten.
Wie lange dauert es wirklich?
Der Zeitplan wird vor dem Start anhand von Umfang und Zugriff vereinbart.
Was, wenn nichts gefunden wird?
Wir füllen den Bericht nicht mit theoretischen Alerts. Was sich nicht reproduzieren lässt, wird nicht als verifiziertes Finding geliefert; bei Findings erhalten Sie Priorität und Kontext für die Entscheidung.
Was unterscheidet es von einem Scanner oder Chatbot?
Ein Scanner vergleicht Signaturen, ein Chatbot schlägt Antworten vor. Nexus untersucht Angriffspfade, prüft Hypothesen und verbindet Belege, um das Wesentliche zu priorisieren.
Wie kontrollieren Sie den Scope?
Der Scope Guard prüft vor jeder Aktion, ob das Ziel innerhalb der bestätigten Berechtigung liegt. Wir arbeiten mit Lesezugriff und ohne Produktions-Credentials.
Wie verifizieren Sie ein Finding?
Jedes Finding enthält ein reproduzierbares Replay und muss von einem unabhängigen Agenten wiederholt werden. Bei abweichendem Ergebnis wird es als unverifiziert markiert oder verworfen.
Was macht Plexicus Remediator?
Er macht aus einem verifizierten Finding einen Korrekturvorschlag, den Ihr Team in der Sandbox prüfen kann. Ihr Team entscheidet über die Integration; wir ändern die Produktion nicht.
Ändern Sie meine Produktion?
Niemals. Nur in der Sandbox geprüfte Vorschläge, geliefert als PRs oder separate Patch-Dateien. Ihr Team entscheidet, ob gemergt wird.
Warum einmalig und nicht Subscription?
Es ist ein abgeschlossenes Projekt ohne Jahresvertrag. Wenn später mehr nötig ist, entscheiden Sie selbst, wie es weitergeht.
Arbeiten Sie auch außerhalb Spaniens?
Ja, solange die Umgebung remote zugänglich ist und die Rechnung in EUR ausgestellt wird. Wir sind DSGVO-konform und halten Daten in der EU.
We do not only detect. We also help you fix.
Once Nexus verifies a finding, Plexicus Remediator retains its context and prepares a reviewable change in a sandbox. Your team keeps the final decision and merge control.
AI-Pentest anfragenNo automatic production changes.
Prüfen Sie, ob AI Pentest zu Ihrer Umgebung passt.
Teilen Sie den wichtigsten Kontext. Wir prüfen den Umfang und nennen den nächsten kommerziellen Schritt.
Keine Verpflichtung. Wenn Sie nicht passen, sagen wir es Ihnen.