Security-Analyse · Schwachstellenanalyse · Reifegrad

Security-Analyse.
Wissen, wo Sie wirklich stehen.

Bevor Sie in neue Sicherheitslösungen investieren, sollten Sie wissen, wo die echten Lücken sind. Wir prüfen Angriffsfläche, Firewall, Microsoft 365, Active Directory, Patch-Stand und Backup und liefern einen priorisierten Maßnahmenplan statt einer endlosen Befundliste.

Animation: Security-Analyse mit Befunden zu Angriffsfläche, Firewall, Microsoft 365, Active Directory, Backup und Patch-Stand, ein Radar findet Schwachstellen
Prüfbereiche

Was wir uns ansehen.

Externe Angriffsfläche

Welche Dienste sind aus dem Internet erreichbar? VPN, Webmail, Fernwartung, vergessene Testsysteme.

Firewall & Netz

Regelwerk, Segmentierung, offene Dienstleister-Zugänge, Firmware-Stand der Netzwerkkomponenten.

Microsoft 365 & Identitäten

MFA-Abdeckung, Admin-Konten, Weiterleitungsregeln, Gastzugänge, Anmelde-Richtlinien.

Active Directory

Privilegierte Konten, Dienstkonten, Kennwortrichtlinien, veraltete Objekte, typische Angriffspfade.

Patch-Stand & Endpoints

Betriebssysteme, Drittanbieter-Software, Endpoint-Schutz und Abdeckung.

Backup & Notfall

Offline-Kopie, letzter erfolgreicher Wiederherstellungstest, Notfallplan und Zuständigkeiten.

Ablauf

Von der Bestandsaufnahme zum Maßnahmenplan.

Scope festlegen

Welche Standorte, Systeme und Themen gehören dazu? Wer ist Ansprechpartner, welche Zugänge brauchen wir?

Technische Prüfung

Scans von außen und innen, Auswertung der Konfigurationen von Firewall, M365 und AD.

Gespräch

Prozesse, Notfallplanung und Dienstleister: Was die Technik nicht zeigt, klären wir im Interview.

Bericht & Plan

Befunde mit Bewertung, priorisierter Maßnahmenplan und Vorstellung bei der Geschäftsführung.

Häufige Fragen

Security-Analyse: Ihre Fragen.

Was ist der Unterschied zwischen Security-Analyse und Pentest?

Die Security-Analyse ist die Bestandsaufnahme: Wir prüfen Konfiguration, Angriffsfläche und Prozesse und bewerten, wo Sie stehen. Der Pentest ist der praktische Beweis: Wir greifen Ihr Netz kontrolliert an und zeigen, welche Lücken tatsächlich ausnutzbar sind. Beides ergänzt sich, die Analyse kommt meist zuerst.

Was wird genau geprüft?

Die von außen erreichbaren Dienste, das Firewall-Regelwerk, Microsoft 365 und MFA, Active Directory und Berechtigungen, Patch-Stand, Backup und Wiederanlauf sowie organisatorische Punkte wie Notfallplan, Dienstleister-Zugänge und Schulungen. Den genauen Umfang stimmen wir vorher ab.

Was bekommen wir am Ende?

Einen Bericht mit Management-Zusammenfassung, technischen Befunden und einem priorisierten Maßnahmenplan: was zuerst, was danach, was kann warten. Die Prioritäten richten sich nach Risiko und Aufwand, nicht nach der Länge der Liste.

Hilft die Analyse bei NIS2 und Cyberversicherung?

Ja. Die Befunde lassen sich den zehn Bereichen aus § 30 BSIG und den typischen Fragen aus Versicherungsfragebögen zuordnen. So sehen Sie, wo Nachweise fehlen, bevor Aufsicht oder Versicherer danach fragen.

Kann ich vorher selbst einschätzen, wo ich stehe?

Ja, mit unserem kostenlosen Sicherheits-Check auf der Startseite: fünf Fragen, zwei Minuten, eine erste Einschätzung Ihres Reifegrads.

Nächster Schritt

Wo stehen Sie wirklich?

Im kostenfreien Erstgespräch legen wir den Umfang fest und sagen Ihnen, was die Analyse für Ihre Umgebung umfasst.