Eine technische Prüfung, die auf die Realität an Schulen zugeschnitten ist: begrenztes Budget, neugierige Nutzer mit viel Zeit und besonders schutzwürdige Daten.
Ein beauftragter Angriff auf Ihre eigenen Systeme. Wir suchen Schwachstellen und nutzen sie kontrolliert aus, um zu zeigen, wie weit jemand damit käme. Der Unterschied zum echten Angriff: Sie wissen davon, es ist schriftlich geregelt, und wir zerstören nichts.
Unterschied zum Schwachstellenscan
Ein Scan ist eine automatische Liste möglicher Probleme – oft mit vielen Fehlalarmen. Ein Pentest prüft von Hand nach, was davon tatsächlich ausnutzbar ist. Ein Scan sagt „diese Tür könnte offen sein”, ein Pentest geht hindurch.
Black, Grey oder White Box
Das beschreibt, wie viel wir vorher von Ihnen bekommen: nichts, einen normalen Benutzerzugang oder vollen Einblick. Welche Variante sinnvoll ist, hängt von Ihrer Frage ab – wir erklären das ausführlich auf der Grundlagenseite.
CVSS-Bewertung
Eine international einheitliche Punkteskala von 0 bis 10 für die Schwere einer Schwachstelle. Damit ist „kritisch” nicht unsere Meinung, sondern eine nachvollziehbare Einstufung, die auch Ihre Versicherung oder Ihr Auditor kennt.
Umfang & Abgrenzung
Was drin ist - und was ausdrücklich nicht.
Typischer Umfang
Ein Schulstandort mit pädagogischem und Verwaltungsnetz sowie WLAN.
Dauer
Zwei bis drei Testtage, Bericht innerhalb einer Woche.
Voraussetzung
Beauftragung durch den Schulerhalter und eine Ansprechperson für den IT-Bereich – oft der Systembetreuer oder ein externer Dienstleister.
Nicht enthalten
Keine Auswertung von Schüleraktivitäten, keine Inhaltskontrolle, keine Überwachung des Nutzungsverhaltens.
Der Schulnetz-Check ist eine technische Momentaufnahme. Er ersetzt kein laufendes Patch-Management – er zeigt, wo Sie heute stehen.
Häufige Fragen
Was vorher gefragt wird.
Der Schulerhalter, also je nach Schultyp die Gemeinde, das Land oder der private Träger. Die Schulleitung allein ist meist nicht verfügungsberechtigt – das klären wir im Vorgespräch.
Nein. Wir arbeiten ausserhalb der Unterrichtszeit oder in Räumen, die gerade nicht belegt sind. Tests, die einen Ausfall riskieren könnten, stimmen wir vorher ausdrücklich ab.
Das ist der Normalfall. Wir formulieren den Bericht so, dass ihn auch ein externer Dienstleister direkt abarbeiten kann – mit konkreten Schritten statt allgemeiner Empfehlungen.
Passt ebenfalls
Weitere Angebote für Sie.
Für Schulen
Awareness-Training für Klassen
Zwei Unterrichtseinheiten ab der 5. Schulstufe, in der Sprache der Klasse statt in der des Handbuchs – mit echten Fällen, die die Schülerinnen und Schüler kennen.
Eine technische Prüfung, die auf die Realität an Schulen zugeschnitten ist: begrenztes Budget, neugierige Nutzer mit viel Zeit und besonders schutzwürdige Daten.
Eine passive Prüfung ohne jedes Risiko: Wir tragen zusammen, was über Ihre Schule frei im Netz steht – von vergessenen Zugängen bis zu Daten in veröffentlichten Dateien.
Was uns bei Prüfungen begegnet, bevor es Ihnen begegnet.
Kein Produktnewsletter. Wir schreiben über Angriffswege, die bei österreichischen Betrieben, Behörden und Schulen tatsächlich funktioniert haben – und was dagegen hilft.
Etwa einmal im Monat, nicht jede Woche
Konkrete Angriffswege aus echten Prüfungen
Kein Zählpixel, keine Weitergabe an Werbetreibende
Abmeldung mit einem Klick in jeder E-Mail
Ihre Entscheidung über Cookies
Technisch notwendige Cookies brauchen wir, damit die Website funktioniert – sie speichern nur Ihre Spracheinstellung und diese Auswahl hier. Alles Weitere ist freiwillig und läuft erst nach Ihrer Zustimmung.