Externe Angriffsfläche
Welche Dienste sind aus dem Internet erreichbar? VPN, Webmail, Fernwartung, vergessene Testsysteme.
Bevor Sie in neue Sicherheitslösungen investieren, sollten Sie wissen, wo die echten Lücken sind. Wir prüfen Angriffsfläche, Firewall, Microsoft 365, Active Directory, Patch-Stand und Backup und liefern einen priorisierten Maßnahmenplan statt einer endlosen Befundliste.
Welche Dienste sind aus dem Internet erreichbar? VPN, Webmail, Fernwartung, vergessene Testsysteme.
Regelwerk, Segmentierung, offene Dienstleister-Zugänge, Firmware-Stand der Netzwerkkomponenten.
MFA-Abdeckung, Admin-Konten, Weiterleitungsregeln, Gastzugänge, Anmelde-Richtlinien.
Privilegierte Konten, Dienstkonten, Kennwortrichtlinien, veraltete Objekte, typische Angriffspfade.
Betriebssysteme, Drittanbieter-Software, Endpoint-Schutz und Abdeckung.
Offline-Kopie, letzter erfolgreicher Wiederherstellungstest, Notfallplan und Zuständigkeiten.
Welche Standorte, Systeme und Themen gehören dazu? Wer ist Ansprechpartner, welche Zugänge brauchen wir?
Scans von außen und innen, Auswertung der Konfigurationen von Firewall, M365 und AD.
Prozesse, Notfallplanung und Dienstleister: Was die Technik nicht zeigt, klären wir im Interview.
Befunde mit Bewertung, priorisierter Maßnahmenplan und Vorstellung bei der Geschäftsführung.
Die Security-Analyse ist die Bestandsaufnahme: Wir prüfen Konfiguration, Angriffsfläche und Prozesse und bewerten, wo Sie stehen. Der Pentest ist der praktische Beweis: Wir greifen Ihr Netz kontrolliert an und zeigen, welche Lücken tatsächlich ausnutzbar sind. Beides ergänzt sich, die Analyse kommt meist zuerst.
Die von außen erreichbaren Dienste, das Firewall-Regelwerk, Microsoft 365 und MFA, Active Directory und Berechtigungen, Patch-Stand, Backup und Wiederanlauf sowie organisatorische Punkte wie Notfallplan, Dienstleister-Zugänge und Schulungen. Den genauen Umfang stimmen wir vorher ab.
Einen Bericht mit Management-Zusammenfassung, technischen Befunden und einem priorisierten Maßnahmenplan: was zuerst, was danach, was kann warten. Die Prioritäten richten sich nach Risiko und Aufwand, nicht nach der Länge der Liste.
Ja. Die Befunde lassen sich den zehn Bereichen aus § 30 BSIG und den typischen Fragen aus Versicherungsfragebögen zuordnen. So sehen Sie, wo Nachweise fehlen, bevor Aufsicht oder Versicherer danach fragen.
Ja, mit unserem kostenlosen Sicherheits-Check auf der Startseite: fünf Fragen, zwei Minuten, eine erste Einschätzung Ihres Reifegrads.