Kubernetes Security · Pen-Test

Kubernetes Pentest: in 2 Tagen wissen, wo Ihr Cluster offen ist

Kurz gesagt

Wir testen Ihren Kubernetes-Cluster wie ein Angreifer und zeigen in zwei Tagen, wo er offen ist. 1.900 EUR Festpreis. Sie bekommen einen priorisierten Findings-Report mit Maßnahmen-Roadmap und behalten ihn, ganz gleich, wie das Ergebnis ausfällt.

1.900 EUR Festpreis
Ergebnis in 2 Tagen
Geprüft vom Kubestronauten-Team
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001:2024, Google Cloud Partner, AWS Partner

Warum Cluster ohne Sicherheits-Nachweis teuer wird

Ihr Kubernetes-Cluster läuft produktiv, aber niemand hat je aktiv versucht, hineinzukommen. Zu weite RBAC-Rechte, offene Dashboards und veraltete Images fallen erst auf, wenn ein Angreifer sie findet - oder ein NIS2-Audit sie einfordert.

Fehlkonfiguration statt Zero-Day
Die meisten Kubernetes-Vorfälle entstehen nicht durch exotische Exploits, sondern durch Fehlkonfiguration: zu weite RBAC-Rechte, fehlende Network Policies, exponierte Dashboards (Quelle: Red Hat State of Kubernetes Security Report).
Compliance-Druck ohne Nachweis
NIS2 verlangt Risikomanagement und Härtung Ihrer Infrastruktur. Ohne belastbaren Test haben Sie keinen Nachweis, dass Ihr Cluster dem standhält.
Vollaudit ist als Einstieg zu teuer
Ein vollständiger Kubernetes-Security-Audit beginnt bei Pexon ab 18.000 EUR. Für den ersten Realitäts-Check ist das eine hohe Einstiegshürde.

Das Angebot in Zahlen

Ein scharf umrissenes Angebot: fester Preis, feste Dauer, klares Ergebnis.

1.900 EUR Festpreis, kein Scoping nötig
Ein fester Preis, keine lange Kalkulation, kein wochenlanges Scoping. Sie buchen, wir testen. (Pexon Festpreis-Angebot)
2 Tage bis zum Findings-Report
Der Test ist in zwei Arbeitstagen abgeschlossen, danach folgt das gemeinsame Report-Gespräch. (Pexon Consulting)
6 Prüfbereiche
RBAC, Network Policies, exponierte Dashboards und APIs, Image-CVEs, Secrets-Handling und CIS-Härtung. (CIS Kubernetes Benchmark)
1 Report, der Ihnen bleibt
Sie behalten den vollständigen Findings-Report mit Maßnahmen-Roadmap, unabhängig davon, ob Sie danach mit uns weiterarbeiten. (Pexon Consulting)

Ab wann sich ein Kubernetes-Pentest lohnt

Ein Kubernetes-Pentest lohnt sich, sobald Ihr Cluster produktiv Daten trägt, NIS2 oder ein Kunde einen Sicherheitsnachweis verlangt oder seit dem letzten Review Monate vergangen sind. Er ist der hands-on Schritt nach dem automatisierten Quick-Scan und vor dem vollständigen Security-Audit.
1.900 EUR
Festpreis, kein Scoping-Aufwand
2 Tage
bis zum Findings-Report
6
Prüfbereiche nach CIS-Benchmark

Anwendungsbeispiele

Use Case 01

RBAC & Rechte-Eskalation

Wir prüfen, ob über zu weit gefasste RBAC-Rollen oder Service-Accounts eine Rechte-Eskalation bis zum Cluster-Admin möglich ist.

Konkrete Rollen mit zu weiten Rechten, priorisiert.
Use Case 02

Exponierte Dashboards & APIs

Wir suchen offen erreichbare Kubernetes-Dashboards, Kubelet- und API-Server-Endpunkte, die von außen ansprechbar sind.

Liste exponierter Endpunkte mit Risiko-Einstufung.
Use Case 03

Images & Secrets

Wir prüfen Container-Images auf bekannte CVEs und wie Secrets im Cluster gespeichert und in Pods gemountet werden.

Kritische CVEs und unsicher abgelegte Secrets benannt.
Use Case 04

Härtung nach CIS-Benchmark

Wir gleichen die Cluster-Konfiguration gegen den CIS Kubernetes Benchmark ab und markieren die größten Abweichungen.

Die wichtigsten Härtungs-Lücken als Roadmap.

Integration in Ihre Umgebung

Läuft der Pentest auf unserem Cluster? Managed AKS, EKS und GKE sind ebenso abgedeckt wie On-Premise.

Cluster-Umgebung

AKS / EKS / GKE · Managed-Kubernetes bei Azure, AWS und Google wird direkt getestet.
On-Premise & k3s · Eigenbetriebene und Edge-Cluster (kubeadm, k3s) ebenso.
Was wir brauchen · Cluster-Zugang und die relevanten IP-Bereiche, einen Ansprechpartner. Mehr nicht.

Ablauf & Sicherheit

Kontrolliert, kein Schaden · Ein autorisierter, abgestimmter Test, keine destruktiven Angriffe auf Ihre Produktion.
Abgestimmtes Zeitfenster · Der Test läuft in einem vorab vereinbarten Fenster, damit der Betrieb ungestört bleibt.
Kein Sales-Druck · Erst der Report, dann das Gespräch. Sie entscheiden, was danach passiert.

Wie der Kubernetes-Pentest bei Pexon funktioniert

1
Kickoff & Zugänge
Kurzes Gespräch, Sie geben Cluster-Zugang und IP-Bereiche frei, wir stimmen das Testfenster ab.
2
Recon & RBAC
Wir kartieren den Cluster und prüfen Rollen und Service-Accounts auf Eskalationspfade.
3
Angriffsflächen testen
Exponierte Dashboards, APIs, Kubelet-Endpunkte und fehlende Network Policies werden aktiv getestet.
4
Images, Secrets & Härtung
CVEs in Images, das Secrets-Handling und Abweichungen vom CIS-Benchmark werden erfasst.
5
Findings-Report
Sie erhalten einen priorisierten Report mit Maßnahmen-Roadmap, der Report bleibt bei Ihnen.
6
Report-Gespräch
Wir gehen die Findings gemeinsam durch. Ob und wie es weitergeht, entscheiden Sie.
Erfahren Sie mehr über vollständiger Kubernetes-Security-Audit

Warum Pexon statt Inhouse-Entwicklung

Abwarten
-Von Lücken erfahren Sie erst im Ernstfall
-Kein Nachweis für ein NIS2-Audit
-Reaktion statt Prävention
Generischer IT-Pentest
-Testet Netzwerk und Web, aber nicht Kubernetes-spezifisch
-RBAC, Kubelet und CIS-Härtung bleiben blind
-Oft fünfstellig und über Wochen
Mit Pexon
Kubernetes-spezifisch, geprüft vom Kubestronauten-Team
1.900 EUR Festpreis, Ergebnis in 2 Tagen
Report bleibt bei Ihnen, kein Sales-Druck

In 4 Phasen zur produktiven Lösung

1
Tag 0
Setup & Freigabe
Zugänge, IP-Bereiche und Testfenster abstimmen.
2
Tag 1
Aktiver Test
Recon, RBAC-Prüfung, Angriffsflächen und exponierte Endpunkte.
3
Tag 2
Tiefe & Härtung
Images, Secrets, CIS-Benchmark-Abgleich und Report-Erstellung.
4
danach
Report-Gespräch
Gemeinsame Durchsprache der Findings, nächste Schritte optional.

Pentest zum Festpreis

Ein fester Preis, ein klares Ergebnis: der Kubernetes-Pentest in zwei Tagen, Report inklusive.

Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001:2024, Google Cloud Partner, AWS Partner
Ihre Investition
ab 1.900 EUR
Festpreis · 2 Tage · Report inklusive
Enthält:

Der Test · Zwei Tage aktiver, autorisierter Pentest über sechs Prüfbereiche.

Der Report · Priorisierter Findings-Report mit Maßnahmen-Roadmap, bleibt bei Ihnen.

Das Gespräch · Gemeinsame Durchsprache der Findings, inklusive klarer Empfehlung für den nächsten Schritt.
Jetzt Kontakt aufnehmen
100 % unverbindlich, ohne Verpflichtung

Häufige Fragen

Was kostet der Kubernetes-Pentest?

1.900 EUR zum Festpreis für den zweitägigen, hands-on Pentest. Wer erst einen schnellen, automatisierten Überblick will, startet mit dem Kubernetes Security Quick-Scan ab 490 EUR. Ein vollständiger Security-Audit beginnt bei 18.000 EUR. Der Pentest ist die mittlere Stufe: hands-on, aber ohne den Aufwand eines Vollaudits.
Wie lange dauert der Test?

Zwei Arbeitstage. Am ersten Tag laufen Recon und aktive Tests, am zweiten Tag folgen Tiefe, CIS-Abgleich und der Report. Direkt danach gehen wir die Findings im gemeinsamen Report-Gespräch durch.
Welche Zugänge braucht ihr von uns?

Wenig: Zugang zum Cluster, die relevanten IP-Bereiche und einen Ansprechpartner. Den genauen Umfang stimmen wir vorab in einem kurzen Gespräch ab, ein langes Onboarding ist nicht nötig.
Ist das ein echter Angriff auf unsere Produktion?

Es ist ein autorisierter, kontrollierter Pentest in einem vorab abgestimmten Zeitfenster. Wir testen wie ein Angreifer, richten aber keinen Schaden an und führen keine destruktiven Angriffe auf Ihre laufende Produktion aus.
Wo liegt die Grenze dieses Tests?

Ein Zwei-Tage-Festpreis-Pentest findet die häufigsten und kritischsten Lücken, ersetzt aber keinen vollständigen, mehrwöchigen Security-Audit. Wo ein tieferer Test nötig ist, sagen wir es klar. Der nächste Schritt ist dann der vollständige Kubernetes-Security-Audit.
Was bekommen wir am Ende?

Einen priorisierten Findings-Report mit Maßnahmen-Roadmap, den Sie behalten. Sie wissen danach, welche Lücken es gibt und in welcher Reihenfolge Sie sie schließen sollten, ohne Verpflichtung zu weiteren Schritten.

Kubernetes-Pentest jetzt anfragen

Sagen Sie uns, welche Cluster-Umgebung Sie betreiben (AKS, EKS, GKE oder On-Premise) und wie viele Nodes. Wir melden uns mit einem Termin für den Zwei-Tage-Test.

Jetzt Kontakt aufnehmen

Nachricht senden

Kein passender Termin? Schreiben Sie uns, wir melden uns innerhalb von 24 Stunden.

Antwort innerhalb von 24 Stunden
Unverbindliches Erstgespräch
Persönlicher Ansprechpartner
Phillip Pham
Phillip Pham
CEO @ Pexon Consulting
Aktualisiert am 29. Juli 2026

Sie suchen einen Partner für Ihr Projekt?

Wir analysieren Ihren individuellen Bedarf, geben erste Empfehlungen zu Umsetzungsstrategien und bieten Ihnen transparente Einblicke in unsere Methoden, Technologien und Referenzen.

Vertrieb kontaktieren
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001:2024, Google Cloud Partner, AWS Partner
400+Projekte seit 2020
100+Kunden im DACH-Raum
ISO27001 zertifiziert
3Hyperscaler Partner