- Funktion
- Techniker im Kundendienst
- Branche
- Schmuck
- Organisationsform
- Unternehmen mit 120 Mitarbeitern
- Beigetreten
- Dez. 2025
- Nachricht
- 336
Wir sind ein Software- und Datenberatungsunternehmen mit 8 Mitarbeitern in Köln. Wir haben zwei Linux-Anwendungsserver, die wir für unsere Kunden hosten, und eine Unternehmenswebsite. In letzter Zeit sind die Sicherheitsaudit-Fragen unserer deutschen Unternehmenskunden deutlich gestiegen. Für einen vollumfänglichen externen Penetrationstest haben wir ein Angebot über 4.500 EUR erhalten, aber momentan ist unser Budget dafür etwas knapp.
Wir wollen intern grundlegende Tools zur Schwachstellenanalyse laufen lassen und die offensichtlichsten Lücken vorab schließen. Aber in unserem Team gibt es keinen speziellen Cybersicherheitsexperten; alle sind auf dem Niveau allgemeiner Entwickler oder Systemadministratoren. Wir scheuen uns davor, die Datenbank auf den Live-Servern zu sperren, die Serverlast hochzujagen und Dienste zum Absturz zu bringen oder unkontrollierte Anfragen an Webformulare zu schicken und Fake-Registrierungen zu erzeugen.
Welche Tools zur Schwachstellenanalyse kann ein kleines technisches Team selbstständig einsetzen, ohne dem Live-System zu schaden? Wo liegen die Grenzen einer sicheren Durchführung des Scans, und ab welchem Punkt sollten wir unbedingt externe Expertenunterstützung holen?