AWARE7
AWARE7 bietet Offensive Security für den Mittelstand: Penetrationstests, Red Teaming, Security Awareness und ISMS-Beratung aus einer Hand. ISO 27001 und ISO 9001 zertifiziert. Forschungsprojekte für BSI und BMBF.
Übersicht relevanter Security-Unternehmen, sortiert nach Fachbereichen. Top-Empfehlungen werden prominent dargestellt.
AWARE7 bietet Offensive Security für den Mittelstand: Penetrationstests, Red Teaming, Security Awareness und ISMS-Beratung aus einer Hand. ISO 27001 und ISO 9001 zertifiziert. Forschungsprojekte für BSI und BMBF.
Als Axians Security Force führen wir professionelle Pentests und Red Team Assessments durch: Von der externen Angriffsfläche, Social Engineering, Physical Access über die gesamte Active Directory- und Entra ID-Infrastruktur bis hin zu einzelnen Anwendungen und OT-Systeme. Unser Offensiv Security Team: über 30 Pentester und über 20 unterschiedliche Pentest Zertifizierungen (z.B. OSCP, OSWE, OSEP, CWEE).

Bee Security ist ein österreichisches IT-Security-Unternehmen mit Fokus auf Web-Sicherheit, externen Sicherheitsüberprüfungen und Hacking-Workshops. Bekannt für CVE-Forschung (AVGater, ELBA5 Schwachstelle).

Compass Security ist eine erfahrene Anbieterin von Cybersecurity-Dienstleistungen mit Hauptsitz in Rapperswil (Schweiz) sowie Standorten in Zürich, Bern, Basel und Berlin. Spezialisiert auf offensive und defensive IT-Sicherheit, unterstützen wir seit 1999 Organisationen aus Wirtschaft, Verwaltung und Forschung. Sie profitieren von fundierter Hilfe beim Erkennen von Cyberrisiken, beim gezielten Ausbau ihrer digitalen Resilienz und bei einer souveränen Reaktion im Ernstfall.
Laokoon Security ist ein Kollektiv ehemaliger Hacker der Bundeswehr und Sicherheitsbehöden. Spezialisierung auf OT/IoT-Pentests, Red Teaming, Attack Simulation und Security Trainings. HoneyGuard360 für Angriffserkennung.

MindBytes bietet professionelle Penetrationstests und Red Teaming für Unternehmen. ISO 27001 zertifiziert mit erfahrenen Pentestern (OSCP, OSWE, OSEP, BSCP, CRTO). Spezialisierung auf Webanwendungen, Infrastruktur, z/OS Mainframe und Physical Red Teaming.

Red Cyber Security GmbH mit Sitz in Frankfurt ist auf anspruchsvolle Penetrationstests und realistische Angriffssimulationen spezialisiert. Unter dem Motto „Real Attack Simulation. Real Security.“ unterstützt das Unternehmen Organisationen dabei, technische Schwachstellen nicht nur zu identifizieren, sondern deren tatsächliche Ausnutzbarkeit und Relevanz im Unternehmenskontext zu bewerten. Die Sicherheitsanalysen gehen über automatisierte Scans und generische Reports hinaus. Im Mittelpunkt stehen manuelle Prüfungen durch langjährig erfahrene Pentester, ein tiefes technisches Verständnis moderner Angriffsmethoden sowie nachvollziehbare Empfehlungen zur Verbesserung der Sicherheit.
Fuehrend in Penetrationstests und Red Team Assessments

Unsere Experten prüfen wie widerstandsfähig Deine Systeme wirklich sind. Wir schützen deine Organisation proaktiv vor Cyberangriffen. Mit unseren Penetrationstests simulieren wir realistische Angriffsszenarien und decken gezielt Schwachstellen in Netzwerken, Anwendungen und Infrastrukturen auf – bevor Angreifer sie ausnutzen können. Unsere Leistungen im Überblick: Individuelle Beratung: Entwicklung und Optimierung von Sicherheitsstrategien, die auf Deine Geschäftsprozesse und Risikoprofile zugeschnitten sind. Penetrationstests: Umfassende Schwachstellenanalysen für Netzwerke, Webanwendungen und Cloud-Infrastrukturen. Schulungen & Workshops: Stärkung des Sicherheitsbewusstseins und Wissenstransfer für Dein Team.
Top-Empfehlungen
Top-Empfehlungen

TRIOVEGA entwickelt seit über 25 Jahren industrielle Sicherheitslösungen und ist IEC 62443, ISO 27001 und TISAX Level 3 zertifiziert. edge.SHIELDOR schützt Produktionsanlagen durch softwarebasierte IT/OT-Entkopplung: bestehende Systeme werden ohne Umbau oder Produktionsstopp gesichert, bei gleichzeitig sicherer Datenkonnektivität, NIS-2- und IEC-62443-konform. Maschinenbauer können mit edge.PSL einen Protective Security Layer direkt in den Maschinenlieferumfang integrieren und bringen CRA-konforme Maschinen ab Werk in den Markt.

The Strongest Link® bietet Human-Centric Security für Konzerne, KRITIS-Organisationen und den Mittelstand. Im Fokus steht ein präventiver Sicherheitsansatz mit den Schwerpunkten Faktor Mensch, Sicherheitskultur und Insider Risk Management, als Ergänzung zu technisch-detektiven Sicherheitsmaßnahmen. Leistungen umfassen Impuls-Vorträge, Workshops, strategisches und operatives Consulting sowie langfristige Prozessbegleitung und Sparring. Ziel ist es, interne wie externe Risiken frühzeitig zu beeinflussen und zu reduzieren, Sicherheitsverhalten nachhaltig zu verbessern und organisationale Resilienz vor dem Vorfall zu stärken.

Enginsight GmbH ist die europäische All-in-One-Cybersecurity-Plattform für den Mittelstand. Die Lösung vereint automatisiertes Pentesting, Angriffserkennung, SIEM und 24/7 MDR in einer einzigen souveränen Plattform – 100 % Made in Germany, ohne US-Cloud-Pflicht, ohne Blackbox. Für Unternehmen, die IT-Sicherheit nicht auslagern wollen, sondern in die eigene Hand nehmen.

Torq ist die AI SOC Plattform, die adaptive agentenbasierte Insights und Automatisierung von Triage, Investigation und Behebung kritischer Bedrohungen kombiniert. Torq optimiert dabei jeden Schritt - vom Alert bis zur Behebung. Die Plattform analysiert die größten Risiken und ihren Kontext. In Zusammenarbeit mit Ihrem SecOps-Team lässt sich die Torq Plattform in Ihre Sicherheitsinfrastruktur integrieren, um Workflows zur Eindämmung und Behebung von Sicherheitsvorfällen zu vereinfachen.
treeConsult unterstützt Unternehmen beim Aufbau resilienter und sicherer IT-Infrastrukturen mit Fokus auf Zero Trust Security, SASE, NDR, MFT und ITDR. Das Unternehmen verbindet Sicherheitslösungen, Monitoring und sichere Datenprozesse zu ganzheitlichen Architekturen. Besondere Stärke liegt in der Integration bestehender Systeme sowie der Automatisierung über APIs und sichere Workflows. treeConsult steht für praxisnahe Cybersecurity-Konzepte, hohe Integrationskompetenz und langfristig belastbare IT-Strukturen.