Sicherheitsaudit

Wissen Sie genau, wo Ihr Unternehmen angreifbar ist

Penetrationstest, Konfigurationen, E-Mail, Zugänge und Backups: Wir prüfen Ihre IT-Landschaft so, wie es ein Angreifer tun würde, und übergeben Ihnen danach einen klaren Maßnahmenplan.

Das Vorgehen ansehen
  • Penetrationstest
  • Bericht für die Geschäftsleitung
  • Priorisierter Maßnahmenplan

Ein Team, das wacht

Beim ersten Signal handeln unsere Ingenieure

Angriffe treffen heute Unternehmen jeder Größe, mit präparierten E-Mails von täuschender Echtheit. Unsere Ingenieure überwachen Ihre Domains, Ihr E-Mail-System, Ihre Arbeitsplätze und Ihre Server fortlaufend und reagieren methodisch auf jede Warnung.

Eine Domain, die Ihre imitiert, wurde gerade registriert, um Ihre Kunden zu täuschen.

Wir erkennen sie ab der Registrierung, alarmieren Sie und leiten ihre Löschung bei der Registrierungsstelle und beim Hoster ein.

Ein Mitarbeiter hat sein Passwort auf einer gefälschten Anmeldeseite eingegeben.

Wir beenden seine Sitzungen, erneuern seine Zugänge und prüfen, dass in seinem Postfach keine Weiterleitungsregel angelegt wurde.

Ein Laptop ist verloren gegangen oder wurde gestohlen.

Seine Zugänge werden gesperrt und seine Daten aus der Ferne gelöscht; seine verschlüsselte Festplatte bleibt unlesbar.

Für eine Software, die Sie nutzen, wird eine kritische Sicherheitslücke veröffentlicht.

Wir ermitteln die betroffenen Arbeitsplätze und Server, spielen den Patch vorrangig ein und berichten Ihnen darüber.

Was wir prüfen

Ihre gesamte IT-Landschaft, genau unter die Lupe genommen

Penetrationstest

Wir greifen Ihre Websites, Anwendungen und Fernzugänge mit den Methoden echter Angreifer an, in einem mit Ihnen vereinbarten Rahmen.

Angriffsfläche

Domains, Subdomains, im Internet erreichbare Dienste und Zertifikate: alles, was ein Angreifer von Ihnen sieht, inventarisiert.

E-Mail

Domain-Authentifizierung, Filterung, Weiterleitungsregeln und Widerstandsfähigkeit gegen Phishing, Punkt für Punkt geprüft.

Konten und Zugänge

Passwörter, Zwei-Faktor-Authentifizierung, privilegierte Konten und Zugänge von Dienstleistern, im Detail überprüft.

Arbeitsplätze und Server

Patches, Verschlüsselung, Virenschutz, Konfigurationen und veraltete Software, auf jeder Maschine erfasst.

Backups und Wiederanlauf

Wir prüfen, dass sich Ihre Daten tatsächlich wiederherstellen lassen, und in welcher Zeit.

Faktor Mensch

Simulierte Phishing-Kampagne und Gespräche, um die Reflexe Ihrer Teams zu messen.

Compliance

Ihre Praktiken im Abgleich mit den Anforderungen des Datenschutzes und den Standards Ihrer Branche.

So läuft der Audit ab

Drei Schritte, ein verständlicher Bericht

  1. Scoping

    Wir legen mit Ihnen den Umfang, den Zeitplan und die Einsatzregeln des Penetrationstests fest.

  2. Untersuchung

    Unsere Ingenieure analysieren, testen und dokumentieren jede Schwachstelle, mit dem Nachweis ihrer Ausnutzbarkeit.

  3. Ergebnispräsentation

    Sie erhalten eine Zusammenfassung für die Geschäftsleitung, einen ausführlichen technischen Bericht und einen nach Priorität geordneten Maßnahmenplan, vorgestellt vor Ihren Teams.

Unsere Leistungen für IT-Sicherheit

Drei Leistungen, ein Team

Managed Security

Fortlaufende Überwachung, authentifizierte E-Mail, Beobachtung von Doppelgänger-Domains und Incident Response.

Managed Security entdecken

Sicherheitsaudit

Penetrationstest und umfassende Prüfung Ihrer IT-Landschaft, mit einem priorisierten Maßnahmenplan.

Sie sind hier

IT-Geräteverwaltung

Arbeitsplätze, Server, Smartphones und verschlüsseltes privates Netzwerk, verwaltet und abgesichert von unseren Ingenieuren.

Die IT-Geräteverwaltung entdecken

Häufige Fragen

Ihre Fragen zum Sicherheitsaudit

Wie lange dauert ein Sicherheitsaudit?

Einige Tage bis einige Wochen, je nach Umfang. Der Zeitplan wird beim Scoping festgelegt, und die Tests werden so geplant, dass Ihr Geschäftsbetrieb reibungslos weiterläuft.

Wie wird der Penetrationstest mit unserem Betrieb abgestimmt?

Die Tests laufen in einem schriftlich vereinbarten Rahmen, zu den mit Ihnen abgestimmten Zeiten. Die sensibelsten Versuche finden außerhalb der Produktionszeiten oder in einer Testumgebung statt.

Was enthält der Auditbericht?

Eine Zusammenfassung für die Geschäftsleitung, die die Risiken nach Schweregrad ordnet; einen technischen Bericht, der jede Schwachstelle, ihren Nachweis und ihre Behebung beschreibt; und einen terminierten Maßnahmenplan.

Können Sie die festgestellten Schwachstellen beheben?

Ja. Unsere Ingenieure setzen den Maßnahmenplan um und führen anschließend ein Nachaudit durch, das prüft, dass jede Schwachstelle behoben ist. Der Schutz geht danach mit unserem Managed-Security-Service weiter.

Bleiben unsere Informationen vertraulich?

Ja. Der Audit ist durch eine Vertraulichkeitsvereinbarung abgesichert, die vor dem ersten Test unterzeichnet wird, und die gesammelten Informationen werden verschlüsselt und am Ende des Auftrags vernichtet.

Wie wird der Audit kalkuliert?

Nach Angebot, entsprechend dem beim Scoping festgelegten Umfang: Websites, Anwendungen, Arbeitsplätze, Server und Gespräche.

Sprechen wir über die Sicherheit Ihres Unternehmens

Beschreiben Sie uns Ihre Tätigkeit und Ihre IT: Wir schlagen Ihnen die Analyse, den Audit oder die Betreuung vor, die zu Ihnen passt.

Kontaktieren Sie uns