Hören Sie auf zu raten.
Scopen Sie mit Sicherheit.
Pentest-Scoping ist nach wie vor Rätselraten — derselbe Auftrag wird mit 40–100 % unterschiedlichem Aufwand angeboten. TrustScope macht daraus eine transparente, deterministische Personentage-Schätzung, auf die sich Auftraggeber, Anbieter und Auditoren gleichermaßen verlassen können. Eine Methode, von jedem überprüfbar — so wie CVSS die Schwere bewertet, scopt TrustScope den Aufwand.
Kein Login nötig.
Derselbe Test, drei verschiedene Preise
Schicke einen Pentest an drei Anbieter und du bekommst drei sehr unterschiedliche Angebote — manchmal das Dreifache. Nicht weil jemand betrügt, sondern weil Scoping reine Schätzung ist und jeder anders schätzt. Das billigste Angebot gewinnt meistens. Es ist meistens auch das, das stillschweigend Dinge auslässt.
Und „wir haben einen Pentest gemacht“ ist nicht dasselbe wie ihn richtig zu machen. NIS2 und DORA fordern Tests, definieren aber nicht, wie gründlich sie sein müssen — ein eintägiges Häkchen reicht auf dem Papier, lässt dich aber verwundbar. Was niemand misst, ist der Aufwand: die Zeit, die ein Test wirklich braucht.
So funktioniert's
- 01
Beschreibe, was getestet werden soll
Ein paar kurze Fragen zu System, Größe, Tester-Zugang und Compliance. Paar Minuten.
- 02
Erhalte eine Man-Day-Schätzung
TrustScope berechnet, wie viele Tage der Test dauern sollte — feste Regeln, reale Daten. Gleiche Antworten geben immer dieselbe Zahl.
- 03
Sieh, was dahintersteckt
Die Schätzung ist Zeile für Zeile aufgeschlüsselt, du weißt genau, warum es diese Zahl ist — kein Blindvertrauen.
- 04
Weiß, was vorzubereiten ist
TrustScope listet aus dem Scope genau auf, was der Tester braucht — Zugänge, Testkonten, Dokumentation — basierend auf dem realen Umfang. So startet das Engagement ohne Verzögerungen.
Banking-Portal — Web + API
Jeder Personentag ist aufgeschlüsselt und erklärbar — dieselbe Zahl, egal wer rechnet.
Auf realer Arbeit basiert, nicht auf Vermutungen
Jede Schätzung läuft auf festen Regeln — keine AI errät die Zahl — kalibriert anhand des erfassten Aufwands realer Penetrationstests, nach anerkannten Methodiken wie OWASP oder OSSTMM.
Eine Methode, drei Zielgruppen.
Wissen, was ein fairer Test kostet — und es intern belegen können.
Angebote schnell und transparent scopen — durch Klarheit gewinnen statt Dumping.
Eine wiederholbare, belastbare Grundlage für NIS2-, DORA- und ISO-27001-Tests.
Scopen Sie Ihr nächstes Engagement in 90 Sekunden.
Kein Setup. Kein Login nötig. Erstellen Sie jetzt eine erklärbare, belastbare Schätzung.
Wizard starten