Penetration Testing as a Service (PTaaS) · Pricing guide
Cobalt.io Preise, erklärt
Cobalt.io veröffentlicht keine Preise. Die Preisseite beschreibt ein Credit-basiertes Modell und drei Service-Stufen, alles Weitere läuft über "Angebot anfordern". Dieser Leitfaden erklärt, wie das Credit-System funktioniert, was Unternehmen laut Einkaufsdaten von Drittanbietern tatsächlich zahlen und wie Sie 2026 für ein Cobalt-Pentest-Programm budgetieren.
Last verified: 2026-07-13
Cobalt.io pricing at a glance
So funktioniert das Credit-Modell
Cobalt verkauft jährliche Credit-Pakete statt Preise pro Test. Jeder Auftrag (ein Webanwendungs-Pentest, eine API-Bewertung, ein Mobile-Test) verbraucht eine vorab festgelegte Anzahl von Credits, wobei ein Credit als rund 8 Stunden Testaufwand definiert ist. Credits werden im Voraus für das Vertragsjahr gekauft, können unterjährig aufgestockt werden und verfallen nach den Übertragungsbedingungen Ihrer Stufe, statt unbegrenzt übertragen zu werden.
Die praktische Konsequenz: Sie budgetieren für ein Testprogramm, nicht für einen Test. Wenn Sie nur einen Compliance-Pentest pro Jahr brauchen, verhandeln Sie durch die Jahrespaket-Struktur trotzdem eine jährliche Verpflichtung. Deshalb empfinden kleinere Teams die Einstiegskosten oft als höher als einen einmaligen Auftrag bei einer spezialisierten Boutique-Firma.
Was Unternehmen tatsächlich zahlen
Da Cobalt keine Zahlen veröffentlicht, sind Einkaufsdaten das beste öffentliche Signal. Vendr und ähnliche Einkaufsplattformen berichten Credit-Preise um $1,800, typische Jahresausgaben zwischen $15,000 und $40,000 für mittelgroße Programme sowie Pakete weit über $100,000 für kontinuierliche Testprogramme im Enterprise-Segment. Berichte erwähnen zudem ein Einstiegsangebot "Pentest Essentials" im niedrigen vierstelligen Bereich pro Monat.
Der Umfang bestimmt die Credit-Anzahl: Benutzerrollen, API-Oberfläche und Anwendungskomplexität erhöhen sie. Eine einfache Marketing-Website liegt möglicherweise beim Minimum; eine mandantenfähige SaaS-Anwendung mit mehreren Rollen und Integrationen kann die Credit-Schätzung leicht verdoppeln oder verdreifachen. Lassen Sie sich das Credit-Scoping immer schriftlich geben, bevor Sie Angebote vergleichen.
Kosten, auf die Sie achten sollten
Drei Dinge überraschen Käufer häufig. Erstens ungenutzte Credits: Die Übertragung ist je nach Stufe begrenzt, nicht verbrauchte Credits sind also verlorener Wert. Zweitens Scope-Ausweitung zwischen Angebot und Kickoff: Ein Re-Scoping mitten im Vertrag verbraucht mehr Credits als geplant. Drittens die jährliche Verpflichtung selbst: Das Modell belohnt Teams, die kontinuierlich testen, und bestraft Teams, die nur gelegentlich Tests brauchen.
Cobalt-Kosten im Kontext (2026)
Berichtete Zahlen für einen typischen Webanwendungs-Pentest im Vergleich zu Kategorie-Benchmarks. Angebotsbasierte Zahlen sind Schätzungen von Drittanbietern, keine Listenpreise der Anbieter.
| Option | Typische Kosten | Modell |
|---|---|---|
| Cobalt.io (berichtet) | ~$18,000–$36,000 pro Web-App-Pentest (10–20 Credits) | Jährliche Credit-Pakete |
| Klassische Beratungsfirma | $5,000–$30,000 pro Web-App-Pentest | Pro Auftrag |
| XBOW (veröffentlicht) | $4,000–$8,000 pro Test | Pro Test |
| Penetrify | Ab $100/month, unbegrenzte Retests | Flatrate-Abonnement |
Cobalt-Zahlen von Einkaufsplattformen (Vendr) und Käuferberichten; Cobalt veröffentlicht keine Preise. Die Beratungsspanne entspricht häufig zitierten Branchenumfragen von 2026. Zuletzt geprüft im Juli 2026.
Die Abonnement-Alternative
Das Credit-Modell von Cobalt bepreist menschliche Testzeit: Mehr Tests bedeuten mehr Credits und damit mehr Budget. Penetrify bepreist stattdessen die Plattform: Autonome KI-Pentests Ihrer Webanwendungen und APIs laufen bei jedem Deploy, als Flatrate-Abonnement ab $100/month, Retests inbegriffen. Für den berichteten Preis eines einzelnen 10-Credit-Auftrags bei Cobalt können Sie Penetrify jahrelang betreiben, und viele Teams kombinieren es mit einem periodischen menschlichen Auftrag für Tiefe dort, wo es darauf ankommt.
The bottom line
Cobalt.io ist eine ausgereifte PTaaS-Plattform mit einem wirklich flexiblen Liefermodell, und das Credit-System funktioniert gut für Organisationen, die mehrere von Menschen geleitete Tests pro Jahr durchführen und sich jährlich binden können. Budgetieren Sie realistisch: Berichtete Preise setzen einen einzelnen Web-App-Auftrag im hohen vier- bis fünfstelligen Bereich an und ernsthafte Programme bei $15,000 bis $40,000+ pro Jahr. Wenn Sie kontinuierliche Abdeckung statt geplanter menschlicher Aufträge brauchen, deckt eine autonome Flatrate-Plattform diese Frequenz zu einem Bruchteil davon ab.
Frequently asked questions
Wie viel kostet ein Pentest bei Cobalt.io?
Cobalt veröffentlicht keine Preise. Einkaufsdaten berichten üblicherweise rund $1,800 pro Credit, wobei ein Standard-Webanwendungs-Pentest mit 10 bis 20 Credits angesetzt wird, also grob $18,000 bis $36,000. Ihr Angebot hängt von Umfang, Stufe und verhandeltem Volumen ab.
Was ist ein Cobalt-Credit?
Cobalt definiert einen Credit als Äquivalent von 8 Stunden offensiver Sicherheitstests, erbracht durch eine Kombination aus KI-gestütztem Tooling und geprüften menschlichen Testern. Aufträge werden in Credits gescopet, und Credits werden in Jahrespaketen verkauft.
Bietet Cobalt.io eine kostenlose Testphase oder einen Einstiegstarif?
Es gibt keine kostenlose Testphase. Käuferberichte erwähnen ein Einstiegsangebot "Pentest Essentials" im niedrigen vierstelligen Bereich pro Monat, doch das Kernprodukt wird als jährliche Credit-Pakete auf Angebotsbasis verkauft.
Lohnt sich Cobalt.io im Vergleich zu einer klassischen Pentest-Firma?
Wenn Sie mehrmals pro Jahr testen, ist der Plattform-Workflow (schnellere Starts, strukturierte Befunde, inbegriffene Retests) ein echter Vorteil gegenüber Ad-hoc-Beratungsaufträgen zu einem ähnlichen Preis pro Test. Für einen einzelnen jährlichen Compliance-Test ist ein Festpreisauftrag einer Boutique-Firma oder eine autonome Plattform meist günstiger.