Zum Inhalt springen

Für Teams

Sicherheitstests für Unternehmen sowie Hardware-, Software- und Lab-Programme für Teams, Hochschulen und Schulungsanbieter.

Services

Autorisierte Tests und Tool-Programme, klar abgegrenzt, bevor die Arbeit beginnt.

API-Sicherheit

API- & Backend-Sicherheitstests

Wir prüfen Backend- und API-Verhalten auf die gängigen Probleme, die wirklich zählen: SQLi, XSS, Header, geleakte Infos, Auth-Bugs, WAF-Verhalten und unsichere Antworten.

Angebot anfragen

Was Du davon hast

  • Offensichtliche Backend-Fehler finden, bevor Nutzer es tun
  • Offengelegte Infos und zu breite API-Antworten aufdecken
  • Klare Fix-Hinweise für Entwickler
  • Login, Header und Request-Handling verbessern

Modelle

Typischer Umfang: 2–5 Werktage

  • Schneller API-Check

    Ein fokussierter Durchgang über wichtige Endpunkte, Login, Header und offensichtliche Bug-Klassen.

  • Vollständiger Backend-Check

    Ein breiteres Review über Endpunkte, Rollen, zurückgegebene Daten und Backend-Verhalten.

  • Retest

    Ein kurzer Follow-up, nachdem das Unternehmen die gemeldeten Probleme behoben hat.

Umfang und Ablauf

Was wir prüfen

Ein Backend-Review mit Fokus auf jeden Request: was er zurückgibt, was die Header verraten, welche Informationen leaken und ob gängige Bug-Klassen vorhanden sind.

  • Review jedes Requests: Eingaben, Antworten und Verhalten
  • Prüfung auf SQL-Injection und unsichere Queries
  • XSS- und Reflected-Input-Prüfung, wo API-Antworten ein Frontend speisen
  • Header, Cookies, CORS und Sicherheitskonfiguration
  • Umgang mit Login, Sessions, Tokens und API-Keys
  • WAF-Verhalten und ob offensichtlich schädliche Requests blockiert werden
  • Geleakte Infos in Fehlern, Debug-Ausgaben, Stack Traces oder Response-Bodys
  • Zu breite Antworten, offene Tabellen und APIs, die mehr Daten liefern als nötig

Was Dein Team bekommt

  • Liste der getesteten Endpunkte und Requests
  • Findings-Report mit Schweregrad und Auswirkung
  • Reproduktionshinweise für alles, was verwundbar wirkt
  • Hinweise zu Headern und Konfiguration
  • Klar formulierte Fix-Vorschläge
  • Optionaler kurzer Retest nach den Fixes

So läuft es ab

  1. API abgrenzen

    Wir legen Endpunkte, Testaccounts, Rollen und Aktionen fest, die getestet werden dürfen.

  2. Requests prüfen

    Wir sehen uns Requests, Antworten, Header, Auth-Verhalten, zurückgegebene Daten und gängige Injection-Punkte an.

  3. Gängige Bugs testen

    Wir testen auf typische Probleme wie SQLi, XSS, schwache Header, geleakte Infos, WAF-Lücken und Auth-Fehler.

  4. Klar berichten

    Du bekommst klare Notizen: was gefunden wurde, warum es wichtig ist und wie Du es behebst oder erneut testest.

Passt gut für

  • SaaS-Plattformen
  • Backends mobiler Apps
  • Interne Admin-Panels
  • Kundenportale
  • Webhook-lastige Produkte
  • Teams vor einem neuen Backend-Release

Von der ersten Nachricht zum brauchbaren Ergebnis

Ein schlanker Ablauf für einen Website-Check, ein Backend- oder API-Review oder ein Gespräch über Hardware- und Software-Tools.

  1. 1Abstimmen

    Ziel, zu testende Seiten oder APIs, Accounts, Freigaben und Tabu-Bereiche festlegen.

  2. 2Prüfen

    Die vereinbarte Website, API oder Hardware-Anfrage praxisnah und autorisiert durchgehen.

  3. 3Berichten

    Klare Findings, Screenshots oder Request-Notizen, Fix-Hinweise und nächste Schritte liefern.

  4. 4Verbessern

    Bei Bedarf Unterstützung bei Behebung, Retest oder der Planung des Tool-Rollouts.

Bildung

Bildungs- und Lab-Programme

Hardware, Software und Lehrmaterial für Hochschulen, Schulungsanbieter und interne Red Teams. Beschaffungsfertig, in der EU gebaut, individuell nach Deinem Umfang kalkuliert.

Studierende pro Kit
30+
bis zum Angebot
3 Tage
Lock-in
0

Lab-Pakete

Drei Varianten für die häufigsten Fälle, jeweils mit echter ZeroTrace-Hardware und dem Software-Stack, den Du wirklich nutzt. Individuelle Varianten willkommen.

  • Starter Lab

    Einzelner Kurs, kleiner Workshop, Evaluierungskohorte.

    5 Geräte

    Individuelles Angebot

    • 5× ZeroTrace Dongle oder Kit
    • HID-Firmware-Lizenz pro Gerät
    • Companion-App, Lab-Guide, schriftlicher Quick-Start
    • Lizenz zur kommerziellen Nutzung: Trainer + Kohorte
    • E-Mail-Support während der Kohorte
  • Classroom Lab

    Am häufigsten

    Ganzer Kurs, mehrere Gruppen, Schulungsanbieter.

    15–30 Geräte

    Individuelles Angebot

    • 15–30× ZeroTrace Dongle oder Kit
    • Kompletter Software-Stack: HID + OSINT + Proxy
    • Curriculum-Starterpaket für 12 Wochen
    • Lizenz zur kommerziellen Nutzung pro Kohorte
    • Priorisierter E-Mail-Support, fester Ansprechpartner
  • Internal Red Team Pack

    Interne Red Teams in regulierten Branchen.

    Individuell

    Individuelles Angebot

    • Gemischte Geräte: AirLeak Pro + Echo + USBLogger
    • Organisationsweite kommerzielle Lizenz
    • Audit-fähige Lizenzdokumentation
    • Optional fester Success-Ansprechpartner
    • Mehrjährige Laufzeiten möglich

Ehrlicher Filter: Wir verkaufen professionelle Tools und Lab-Programme. Wenn Du Managed Monitoring oder „Set-and-forget“-Security suchst, passen wir wahrscheinlich nicht, und wir verweisen Dich gern weiter.

Für Hochschulen

Hardware, Software und Lehrmaterial für Informatik- und Cybersecurity-Kurse. Kalkuliert nach dem akademischen Jahr; ein Kit läuft zwölf Semester ohne Lizenzen pro Studierendem.

Studierende pro Kit
30+
Hardware-Lebensdauer
6 Jahre
Gebühren pro Seat
0
Alles in einem Hochschulprogramm
  • Beschaffung im akademischen Jahr

    Die meisten Informatik- und Cybersecurity-Fachbereiche binden ihr Budget im Mai–Juli für September. Wir kalkulieren nach dem akademischen Kalender.

  • Hardware für viele Kohorten

    Die Geräte bleiben im Lab, die Studierenden wechseln. Ein Kit mit 30 Geräten reicht für 60–150 Studierende pro akademischem Jahr.

  • Mehrere Beteiligte beim Kauf

    Fachbereichsleitung, Lehrende, Fakultäts-IT und Ethikkommission bekommen jeweils das Dokument, das sie brauchen, aus einer PO.

  • Material passend zum Curriculum

    Lab-Plan-Vorlagen (12-wöchiges HID-Angriffs-Lab, OSINT-Ermittlungs-Curriculum, Range-Szenario für 30 Studierende), die Lehrende anpassen können.

  • ZeroTrace Dongle oder Kit in Kohortengröße (typisch 15–30 pro Kurs)
  • Kompletter Software-Stack: HID Firmware, OSINT-Toolkit, Proxy, Companion
  • Lab-Plan-Vorlagen, die Lehrende an ihren Kurs anpassen können
  • Textvorlage für autorisiertes Testen zur Prüfung durch die Ethikkommission
  • Lizenz zur kommerziellen Nutzung: Lehrteam + Nutzung durch Studierende pro Kohorte
  • Beschaffungsfertiger EULA-Zusatz, eine Rechnung pro PO, EU-USt-konform
  • E-Mail-Support für Lehrende; fester Ansprechpartner bei größeren Bestellungen

Die Preise sind individuell, abhängig von Geräteanzahl, Software-Mix und Laufzeit. Angebot in der Regel innerhalb von 3 Werktagen.

Angebot anfragen

Für Schulungsanbieter

Bootcamps und professionelle Schulungsanbieter fahren Kohorte um Kohorte auf derselben Hardware. Das Kit für die Januar-Kohorte läuft auch im März, im Juni und danach.

Ø Kohorte
4 Wo.
Durchläufe
12/Jahr
PO nötig
1
Alles in einem Programm für Schulungsanbieter
  • Schnellere Entscheidungen

    Die meisten Angebote schließen in 4–8 Wochen ab. Wir kalkulieren in Deinem Rhythmus, nicht nach dem akademischen Jahr.

  • Mengenpreis auf Hardware, volle Marge auf Inhalte

    Mengenpreise pro Gerät; reguläre Marge auf Curriculum und Trainer-Support. Jede Ebene bepreist, wie der Markt sie kauft.

  • Curriculum von der Stange

    Lab-Plan-Vorlagen (12-wöchiges HID-Angriffs-Lab, OSINT-Ermittlungs-Curriculum), die Du an Deine Marke anpasst, ohne an unsere Lehrweise gebunden zu sein.

  • Wiederholbare Kits statt Einzelstücke

    Kohortenfertige Bundles, vorkonfigurierte Firmware, Onboarding-Paket für Trainer, Recovery- und Reset-Playbook. Kein Flash-Aufwand pro Kohorte.

  • Geräte-Pakete in Kohortengröße (typisch 25–80 Geräte pro Schulungsanbieter)
  • Kompletter Software-Stack: HID Firmware, OSINT-Toolkit, Proxy, Companion
  • Lab-Plan-Vorlagen für Senior-Trainer (HID, OSINT-Methodik, Lab-Szenarien)
  • Vorkonfigurierte Firmware-Variante für stabiles Kohorten-Onboarding
  • Recovery- und Reset-Playbook für die Hardware zwischen den Kohorten
  • Lizenz zur kommerziellen Nutzung: Trainerteam + Teilnehmende pro Kohorte
  • Priorisierter E-Mail-Support, fester Ansprechpartner bei größeren Mengen

Mengenpreise richten sich nach Kohortenrhythmus und jährlicher Geräteanzahl. Angebot in der Regel innerhalb von 3 Werktagen.

Angebot anfragen

Kommerzielle Lizenzen

Eine jährliche Organisationslizenz, mit der Deine Seats ZeroTrace in bezahlten Projekten nutzen dürfen. Individuell kalkuliert nach Seat-Anzahl und Laufzeit.

  • Team

    Kleine Beratung oder internes Red Team

    Für Organisationen, die ZeroTrace mit wenigen Operatoren in bezahlten Kundenprojekten einsetzen.

    • Kommerzielle Nutzungsrechte für Kundenarbeit
    • Priorisierter E-Mail-Support
    • Beschaffungsfertige Rechnungen
  • Agency

    Mittelgroße Beratung oder interne Security-Organisation

    Dazu Onboarding, ein fester Ansprechpartner und regelmäßige Check-ins für Teams, die wachsen.

    • Alles aus Team
    • Onboarding mit einem Senior-Operator
    • Fester Support-Ansprechpartner
    • Quartalsweiser Produkt-Check-in
  • Enterprise

    Größere Organisationen, MSSPs, regulierte Branchen

    Für Deployments, die ein SLA, Unterstützung bei Security-Fragebögen und audit-fähige Dokumentation brauchen.

    • Alles aus Agency
    • Definiertes SLA + Hilfe bei Security-Fragebögen
    • Audit-fähige Lizenzdokumente
    • Individuelle Seat-Anzahl

In jeder Bestellung enthalten

Beschaffung, Rechtsraum und Lieferzeiten, geklärt, bevor ein Lab-Programm ausgeliefert wird.

  • EU-Rechtsraum

    Hardware entwickelt, ins Gehäuse gebaut und versandt aus Deutschland. Operative Kundendaten verlassen nie Deinen Rechner.

  • No-Log-Architektur

    Lab-Dashboards laufen auf Deiner Infrastruktur oder auf dem Rechner der Nutzer. Hersteller-Telemetrie standardmäßig aus.

  • Beschaffungsfertig

    Rechnungen mit Einzelpositionen, USt-konform, unterzeichneter EULA-Zusatz, mehrjährige Laufzeiten möglich.

  • Feste Lieferzeiten

    Montagekapazität für institutionelle Bestellungen reserviert. Phasenweise Angebote bei 6–8 Wochen Lieferzeit.

Was Institutionen zuerst fragen

Dürfen Studierende das Kit nach dem Kurs mitnehmen?

Ja. Die Geräte funktionieren dauerhaft: Es gibt keinen Kill-Switch und keinen Cloud-Login-Zwang. Deine institutionelle kommerzielle Lizenz deckt die Nutzung im Unterricht ab; einzelne Studierende können separat ein eigenes Gerät kaufen, wenn sie es für bezahlte Arbeit nutzen wollen.

Unterstützt Ihr die Prüfung durch die Ethikkommission?

Ja. Wir stellen eine juristische Textvorlage für autorisiertes Testen, eine Richtlinie zur verantwortungsvollen Nutzung und einen Security- & Transparenz-Onepager bereit, den Ethikkommissionen häufig anfordern.

Gibt es eine Pilotoption vor der Entscheidung?

Ausgewählte Institutionen können ein Pilot-Kit mit deutlichem Rabatt erhalten, im Gegenzug für eine veröffentlichte Fallstudie und Feedback der Lehrenden. Erwähne „Pilot“ in Deiner Anfrage, um berücksichtigt zu werden.

Warum gibt es keinen öffentlichen Preis?

Lab-Preise sind individuell. Die richtige Zahl hängt von Geräteanzahl, Software-Mix, Support-Laufzeit, Versand und davon ab, ob Du eine angepasste Firmware-Variante brauchst. Angebot in der Regel innerhalb von 3 Werktagen.

Kontakt

Angebot anfragen

Sag uns, was wir prüfen oder liefern sollen. Wir antworten mit einem konkreten nächsten Schritt, meist innerhalb von 3 Werktagen.

Oder schreib uns direkt:

admin@zerotrace.pw

Was Dich erwartet

  • No-Log-Policy gilt

    Deine Ziele, Findings und Testumfänge werden nach der Übergabe nicht auf unserer Infrastruktur gespeichert. Das Projekt gehört Dir.

  • Direkter Draht zu den Entwicklern

    Du sprichst mit den Leuten, die die Tools gebaut haben. Keine Ticket-Queue, keine Account Manager dazwischen.

  • Datenverarbeitung in Deutschland

    Alle Arbeit unterliegt deutschem Recht. DSGVO-konforme Datenpraxis gilt standardmäßig.

  • Feste Umfänge

    Jedes Projekt hat einen definierten Umfang und ein klares Ergebnis. Keine offenen Retainer, kein ausufernder Scope.

Worum geht es? (Pflichtfeld)

Gute erste Nachricht: Art des Ziels, grober Zeitrahmen, ob Du Tests oder Tools brauchst, und alle Domains, APIs, Stückzahlen oder Seats, die Du schon kennst.

Öffnet Deine E-Mail-App mit allem ausgefüllt. Von dieser Seite wird nichts gesendet.