DAVISEC GmbH

Wir finden deine Schwachstellen – bevor andere es tun.

Teste uns – löse die Challenge …oder mehr über unsere Leistungen erfahren →

Über uns

Wir sind Viktoria Horvathova und David Hofer – Gründer:innen von DAVISEC und erfahrene Expert:innen für offensive IT-Sicherheit. Wir bringen Praxiserfahrung aus internationalen Unternehmen wie KPMG und Accenture, sowie tiefes technisches Wissen in den Bereichen Red Teaming, Active Directory, Cloud Security, Blue Teaming und Awareness mit.

Viktoria Horvathova

Viktoria Horvathova

Defensive Security Spezialistin mit Fokus auf Threat Detection, Awareness & Abwehrstrategien

Studium der IT-Security • Erfahrung bei Accenture

LinkedIn-Profil
David Hofer

David Hofer

Offensive Security Spezialist für Active Directory, Cloud & Red Teaming

Studium der Informatik • Erfahrung bei KPMG

LinkedIn-Profil

Zertifizierungen OSCP • CRTP • CRTE • CRTM • CARTP

Unsere Dienstleistungen

Externer Pentest

Angriffssimulation von außen auf Ihre Infrastruktur

Wir simulieren einen Angriff aus dem Internet auf Ihre öffentlich erreichbaren Systeme (z. B. Webserver, VPN, E-Mail). Ziel ist es, Schwachstellen zu identifizieren, bevor reale Angreifer diese ausnutzen können. Dabei prüfen wir sowohl technische Sicherheitslücken als auch Fehlkonfigurationen und geben konkrete Handlungsempfehlungen.

Interner Pentest

Angriffsimulation aus dem internen Netzwerk heraus

Wir testen aus der Perspektive eines internen Angreifers – z. B. eines kompromittierten Mitarbeiters oder eines erfolgreichen Phishings. Dabei analysieren wir Netzwerkzugriffe, interne Dienste und mögliche Ausbreitungswege, um Sicherheitslücken innerhalb Ihrer Infrastruktur aufzudecken.

Active Directory Assessment

Sicherheitsüberprüfung Ihrer AD-Umgebung

Wir untersuchen Ihre AD-Umgebung auf gängige Fehlkonfigurationen, übermäßige Berechtigungen und potenzielle Privilege Escalation-Pfade. Dabei nutzen wir unter anderem Techniken aus der Praxis echter Angreifer, um Schwachstellen sichtbar zu machen – ohne Ihre Produktivumgebung zu stören.

Azure/M365 Assessment

Sicherheitsüberprüfung Ihrer Microsoft-Cloud-Umgebung

Wir analysieren Ihre Microsoft-Cloud-Umgebung auf Schwachstellen in Konfiguration, Berechtigungen und Identitätsmanagement. Ziel ist es, Angriffsflächen wie falsch konfigurierte Conditional Access Policies, privilegierte Konten oder unsichere Drittanbieter-Integrationen zu identifizieren.

Applikations-/API-Pentests

Angriffssimulation auf Webanwendungen und APIs

Wir prüfen Ihre Webanwendungen, mobilen Apps oder APIs auf typische Schwachstellen wie Injection-Angriffe, Authentifizierungsprobleme oder fehlerhafte Zugriffskontrollen. Grundlage sind OWASP-Standards und reale Angriffsszenarien, abgestimmt auf Ihre Technologie.

Awareness Schulungen

Interaktive Schulungen zur Stärkung des Sicherheitsbewusstseins

Wir sensibilisieren Ihre Mitarbeitenden für typische Angriffsmethoden wie Phishing, Social Engineering und Passwortmissbrauch. Die Inhalte sind praxisnah, interaktiv und auf Ihre Branche abgestimmt – für mehr Sicherheit durch Wissen und Aufmerksamkeit im Alltag.

Red/Purple Teaming

Gezielte Angriffssimulation mit Abwehranalyse

Unser Red Team testet reale Angriffswege – unentdeckt und zielgerichtet. Beim Purple Teaming arbeiten unsere Angreifer eng mit Ihrem Blue Team zusammen, um Sicherheitslücken zu erkennen, Detection-Fähigkeiten zu verbessern und Ihr SOC in Echtzeit zu trainieren. Ideal zur Bewertung Ihrer gesamten Cyber-Defense-Kette.

Backup Assessment

Sicherungsprozesse auf dem Prüfstand

Sind Ihre Backups im Ernstfall wirklich verfügbar – und sicher vor Ransomware? Wir analysieren Ihre Backup-Strategien, testen Zugriffsschutz, Isolierung und Wiederherstellungspfade. Ziel ist eine belastbare, kompromissresistente Datenstrategie. Optional mit Restore-Test und Review nach BSI-Empfehlungen.

AI-Verordnung Beratung

DSGVO & EU AI Act – verständlich und umsetzbar

Wir unterstützen Sie bei der Einhaltung der neuen EU-Verordnung zur Künstlichen Intelligenz (AI Act). Gemeinsam analysieren wir Ihre KI-Systeme, bewerten Risikokategorien und definieren notwendige Maßnahmen zur Compliance. Technisch fundiert, rechtlich abgestimmt – und verständlich erklärt.

Unsere Dienstleistungen bieten wir in ganz Österreich an: von Wien bis Tirol, von Linz bis nach Klagenfurt.
Hier finden Sie alle Standorte im Überblick.

🔥 Hacking Challenge

Finden Sie das versteckte Flag auf dieser Seite. Geben Sie es unten ein und sichern Sie sich 20 % Rabatt.

📬 Kontakt aufnehmen

Sie wollen mit uns sprechen? Lassen Sie uns wissen, wie wir Ihnen helfen können.

Noch 1000 Zeichen