Sicherheitsaudit
Wissen Sie genau, wo Ihr Unternehmen angreifbar ist
Penetrationstest, Konfigurationen, E-Mail, Zugänge und Backups: Wir prüfen Ihre IT-Landschaft so, wie es ein Angreifer tun würde, und übergeben Ihnen danach einen klaren Maßnahmenplan.
- Penetrationstest
- Bericht für die Geschäftsleitung
- Priorisierter Maßnahmenplan
Ein Team, das wacht
Beim ersten Signal handeln unsere Ingenieure
Angriffe treffen heute Unternehmen jeder Größe, mit präparierten E-Mails von täuschender Echtheit. Unsere Ingenieure überwachen Ihre Domains, Ihr E-Mail-System, Ihre Arbeitsplätze und Ihre Server fortlaufend und reagieren methodisch auf jede Warnung.
Eine Domain, die Ihre imitiert, wurde gerade registriert, um Ihre Kunden zu täuschen.
Wir erkennen sie ab der Registrierung, alarmieren Sie und leiten ihre Löschung bei der Registrierungsstelle und beim Hoster ein.
Ein Mitarbeiter hat sein Passwort auf einer gefälschten Anmeldeseite eingegeben.
Wir beenden seine Sitzungen, erneuern seine Zugänge und prüfen, dass in seinem Postfach keine Weiterleitungsregel angelegt wurde.
Ein Laptop ist verloren gegangen oder wurde gestohlen.
Seine Zugänge werden gesperrt und seine Daten aus der Ferne gelöscht; seine verschlüsselte Festplatte bleibt unlesbar.
Für eine Software, die Sie nutzen, wird eine kritische Sicherheitslücke veröffentlicht.
Wir ermitteln die betroffenen Arbeitsplätze und Server, spielen den Patch vorrangig ein und berichten Ihnen darüber.
Was wir prüfen
Ihre gesamte IT-Landschaft, genau unter die Lupe genommen
Penetrationstest
Wir greifen Ihre Websites, Anwendungen und Fernzugänge mit den Methoden echter Angreifer an, in einem mit Ihnen vereinbarten Rahmen.
Angriffsfläche
Domains, Subdomains, im Internet erreichbare Dienste und Zertifikate: alles, was ein Angreifer von Ihnen sieht, inventarisiert.
Domain-Authentifizierung, Filterung, Weiterleitungsregeln und Widerstandsfähigkeit gegen Phishing, Punkt für Punkt geprüft.
Konten und Zugänge
Passwörter, Zwei-Faktor-Authentifizierung, privilegierte Konten und Zugänge von Dienstleistern, im Detail überprüft.
Arbeitsplätze und Server
Patches, Verschlüsselung, Virenschutz, Konfigurationen und veraltete Software, auf jeder Maschine erfasst.
Backups und Wiederanlauf
Wir prüfen, dass sich Ihre Daten tatsächlich wiederherstellen lassen, und in welcher Zeit.
Faktor Mensch
Simulierte Phishing-Kampagne und Gespräche, um die Reflexe Ihrer Teams zu messen.
Compliance
Ihre Praktiken im Abgleich mit den Anforderungen des Datenschutzes und den Standards Ihrer Branche.
So läuft der Audit ab
Drei Schritte, ein verständlicher Bericht
-
Scoping
Wir legen mit Ihnen den Umfang, den Zeitplan und die Einsatzregeln des Penetrationstests fest.
-
Untersuchung
Unsere Ingenieure analysieren, testen und dokumentieren jede Schwachstelle, mit dem Nachweis ihrer Ausnutzbarkeit.
-
Ergebnispräsentation
Sie erhalten eine Zusammenfassung für die Geschäftsleitung, einen ausführlichen technischen Bericht und einen nach Priorität geordneten Maßnahmenplan, vorgestellt vor Ihren Teams.
Unsere Leistungen für IT-Sicherheit
Drei Leistungen, ein Team
Managed Security
Fortlaufende Überwachung, authentifizierte E-Mail, Beobachtung von Doppelgänger-Domains und Incident Response.
Managed Security entdeckenSicherheitsaudit
Penetrationstest und umfassende Prüfung Ihrer IT-Landschaft, mit einem priorisierten Maßnahmenplan.
Sie sind hierIT-Geräteverwaltung
Arbeitsplätze, Server, Smartphones und verschlüsseltes privates Netzwerk, verwaltet und abgesichert von unseren Ingenieuren.
Die IT-Geräteverwaltung entdeckenHäufige Fragen
Ihre Fragen zum Sicherheitsaudit
Wie lange dauert ein Sicherheitsaudit?
Einige Tage bis einige Wochen, je nach Umfang. Der Zeitplan wird beim Scoping festgelegt, und die Tests werden so geplant, dass Ihr Geschäftsbetrieb reibungslos weiterläuft.
Wie wird der Penetrationstest mit unserem Betrieb abgestimmt?
Die Tests laufen in einem schriftlich vereinbarten Rahmen, zu den mit Ihnen abgestimmten Zeiten. Die sensibelsten Versuche finden außerhalb der Produktionszeiten oder in einer Testumgebung statt.
Was enthält der Auditbericht?
Eine Zusammenfassung für die Geschäftsleitung, die die Risiken nach Schweregrad ordnet; einen technischen Bericht, der jede Schwachstelle, ihren Nachweis und ihre Behebung beschreibt; und einen terminierten Maßnahmenplan.
Können Sie die festgestellten Schwachstellen beheben?
Ja. Unsere Ingenieure setzen den Maßnahmenplan um und führen anschließend ein Nachaudit durch, das prüft, dass jede Schwachstelle behoben ist. Der Schutz geht danach mit unserem Managed-Security-Service weiter.
Bleiben unsere Informationen vertraulich?
Ja. Der Audit ist durch eine Vertraulichkeitsvereinbarung abgesichert, die vor dem ersten Test unterzeichnet wird, und die gesammelten Informationen werden verschlüsselt und am Ende des Auftrags vernichtet.
Wie wird der Audit kalkuliert?
Nach Angebot, entsprechend dem beim Scoping festgelegten Umfang: Websites, Anwendungen, Arbeitsplätze, Server und Gespräche.
Sprechen wir über die Sicherheit Ihres Unternehmens
Beschreiben Sie uns Ihre Tätigkeit und Ihre IT: Wir schlagen Ihnen die Analyse, den Audit oder die Betreuung vor, die zu Ihnen passt.