Die Schätz-Engine ist im Alpha-Stadium — Werte sind nicht final, mehrere bekannte Fehler werden noch behoben. Geeignet zum Verstehen des Scopings, nicht als verbindliches Angebot.

Hören Sie auf zu raten.
Scopen Sie mit Sicherheit.

Pentest-Scoping ist nach wie vor Rätselraten — derselbe Auftrag wird mit 40–100 % unterschiedlichem Aufwand angeboten. TrustScope macht daraus eine transparente, deterministische Personentage-Schätzung, auf die sich Auftraggeber, Anbieter und Auditoren gleichermaßen verlassen können. Eine Methode, von jedem überprüfbar — so wie CVSS die Schwere bewertet, scopt TrustScope den Aufwand.

Kein Login nötig.

Derselbe Test, drei verschiedene Preise

Schicke einen Pentest an drei Anbieter und du bekommst drei sehr unterschiedliche Angebote — manchmal das Dreifache. Nicht weil jemand betrügt, sondern weil Scoping reine Schätzung ist und jeder anders schätzt. Das billigste Angebot gewinnt meistens. Es ist meistens auch das, das stillschweigend Dinge auslässt.

Und „wir haben einen Pentest gemacht“ ist nicht dasselbe wie ihn richtig zu machen. NIS2 und DORA fordern Tests, definieren aber nicht, wie gründlich sie sein müssen — ein eintägiges Häkchen reicht auf dem Papier, lässt dich aber verwundbar. Was niemand misst, ist der Aufwand: die Zeit, die ein Test wirklich braucht.

So funktioniert's

  1. 01

    Beschreibe, was getestet werden soll

    Ein paar kurze Fragen zu System, Größe, Tester-Zugang und Compliance. Paar Minuten.

  2. 02

    Erhalte eine Man-Day-Schätzung

    TrustScope berechnet, wie viele Tage der Test dauern sollte — feste Regeln, reale Daten. Gleiche Antworten geben immer dieselbe Zahl.

  3. 03

    Sieh, was dahintersteckt

    Die Schätzung ist Zeile für Zeile aufgeschlüsselt, du weißt genau, warum es diese Zahl ist — kein Blindvertrauen.

  4. 04

    Weiß, was vorzubereiten ist

    TrustScope listet aus dem Scope genau auf, was der Tester braucht — Zugänge, Testkonten, Dokumentation — basierend auf dem realen Umfang. So startet das Engagement ohne Verzögerungen.

Auftrag · ACME-772-B

Banking-Portal — Web + API

Verifiziert
19.4MD
Technisches Testing13.5 MD
Baseline — Web-App + API, Grey-Box, ~8 Endpoints7.0 MD
Komplexe RBAC-Matrix (5 Rollen + Tenant-Isolation)+2.5 MD
Finanztransaktions-Workflows (Race Conditions)+2.5 MD
GraphQL-Schema — manuelle Tiefe & Introspektion+1.5 MD
Compliance-Evidence3.0 MD
PCI-DSS / DORA Evidence-Mapping3.0 MD
Sonstiges2.9 MD
Projektmanagement + Executive- & Technical Reporting + QA-Review2.9 MD
Gesamt19.4 MD

Jeder Personentag ist aufgeschlüsselt und erklärbar — dieselbe Zahl, egal wer rechnet.

Auf realer Arbeit basiert, nicht auf Vermutungen

Jede Schätzung läuft auf festen Regeln — keine AI errät die Zahl — kalibriert anhand des erfassten Aufwands realer Penetrationstests, nach anerkannten Methodiken wie OWASP oder OSSTMM.

800+
Referenz-Engagements
10
Pentest-Kategorien
8
Compliance-Frameworks
12
Komplexitäts-Signale

Eine Methode, drei Zielgruppen.

Auftraggeber

Wissen, was ein fairer Test kostet — und es intern belegen können.

Anbieter

Angebote schnell und transparent scopen — durch Klarheit gewinnen statt Dumping.

Auditoren

Eine wiederholbare, belastbare Grundlage für NIS2-, DORA- und ISO-27001-Tests.

Scopen Sie Ihr nächstes Engagement in 90 Sekunden.

Kein Setup. Kein Login nötig. Erstellen Sie jetzt eine erklärbare, belastbare Schätzung.

Wizard starten