- Funktion
- Datenerfasser
- Branche
- Sport & Fitness
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Feb. 2023
- Nachricht
- 10
Wir betreiben ein Architektur- und Projektsteuerungsbüro mit 12 Mitarbeitern in Lyon. Nächsten Monat steht im Vorfeld einer großen öffentlichen Ausschreibung ein verpflichtendes, unabhängiges Cybersicherheitsaudit an. Das Ganze kostet uns knapp 3.500 Euro, und wir wollen auf keinen Fall wegen vermeidbarer Schwachstellen durchfallen, nochmals zahlen müssen oder am Ende den Auftrag verlieren.
Vor Ort im Büro haben wir einen lokalen Dateiserver, ein WLAN für die Mitarbeiter und einen einfachen, von außen erreichbaren VPN-Zugang fürs Homeoffice. Bevor die externen Auditoren anrücken, würden wir unser Netz gerne selbst auf offensichtliche Lücken, versehentlich offene Ports oder bekannte Schwachstellen abklopfen.
Lässt sich so etwas intern mit grundlegenden IT-Kenntnissen und ohne teure Softwarelizenzen – also rein mit Open-Source-Tools – durchführen? Und besteht dabei die Gefahr, dass wir uns versehentlich das Netzwerk lahmlegen oder Geräte abschießen?