Risiken erkennen. Sicher vorankommen.
Tests, Behebung und Überwachung zentral verwalten.
So funktioniert es
6 Ebenen, 89 Testkategorien
6 Ebenen, 89 Testkategorien, mehr als 100.000 automatisierte Sicherheitsprüfungen und 24/7-Überwachung: von Ihrer Website bis zu Ihrem Netzwerk, von Ihren Mitarbeitenden bis zu Ihrer Cloud-Infrastruktur, unter einem Dach.
- 6SicherheitsebenenWeb · Netzwerk · Menschen · Cloud · Code · Mobil
- 89Testkategorien
- 100.000+automatisierte Sicherheitsprüfungen
- 1.700+Angriffstechniken und Szenarienkontrollierte Simulation
- 600+Cloud-Konfigurationsprüfungen
- Tausendeaktuelle Schwachstellenvorlagen
- 24/7kontinuierliche Überwachungsoption
- 46
Web-/Website-Ebene
Im Hintergrund werden Tausende aktuelle Schwachstellenvorlagen und mehr als 100.000 bekannte Schwachstellensignaturen gescannt.
Details ansehen - 20
Netzwerkebene
Mehr als 100.000 bekannte Schwachstellensignaturen werden mit Ihren Netzwerkdiensten abgeglichen.
Details ansehen - 14
Menschen-/Prozessebene
Die meisten Angriffe beginnen mit einer E-Mail oder einem Anruf. Wir messen, wie gut Ihre Mitarbeitenden und Prozesse darauf vorbereitet sind.
Details ansehen - 4
Cloud-Ebene
Mehr als 600 Cloud-Konfigurationsprüfungen für AWS, Azure und Google Cloud.
Details ansehen - 4
Code-/Entwicklungsebene
Wir erkennen Schwachstellen im Code, bevor die Anwendung live geht.
Details ansehen - 1
Mobile Ebene
Wir untersuchen Ihre Android- und iOS-App sowohl anhand des Codes als auch im laufenden Betrieb.
Details ansehen
Laufende Unternehmensdienstleistungen
Über Tests hinaus: kontinuierliche Überwachung, Reaktion, Simulation und Beratung.
- Management der externen Angriffsfläche (ASM)Jede Ressource, die Sie dem Internet aussetzen (Domains, Server, Panels), wird kontinuierlich überwacht; Sie werden über eine neu geöffnete Tür oder ein bald ablaufendes Zertifikat informiert.
- 24/7-Sicherheitsüberwachung (SOC)Protokolle aus Ihren Systemen werden ohne Unterbrechung überwacht, und es wird eine Warnung ausgelöst, wenn etwas verdächtig aussieht. Der Umfang der menschlichen Überprüfung hängt von der von Ihnen gewählten Überwachungsstufe ab.
- Notfallmäßige Incident-Response und ForensikSchnelle Reaktion während eines Angriffs: die Ausbreitung stoppen, Beweise sichern und Schritt für Schritt herausarbeiten, was passiert ist.
- Threat IntelligenceWir informieren Sie vorab über aktuelle Bedrohungen, die auf Ihre Branche und die von Ihnen genutzten Technologien abzielen, und aktualisieren Ihre Abwehr entsprechend.
- Angriffssimulation und Purple TeamingMit mehr als 1.700 Angriffstechniken und Szenarien testen wir gemeinsam mit Ihrem Team und auf kontrollierte Weise, ob Ihre Abwehr Angriffe erkennt.
- Täuschung und KödersystemeKödersysteme und gefälschte Zugangsdaten, die echt aussehen, werden in Ihrem Netzwerk platziert; wenn jemand sie berührt, wird der Angreifer früh erkannt.
- Beratung zur Compliance-Readiness (KVKK, ISO 27001, PCI DSS)Wir identifizieren die Lücken und bereiten einen Fahrplan vor, um Sie auf diese Anforderungen vorzubereiten. Wir sind keine Zertifizierungsstelle; wir helfen Ihnen bei der Vorbereitung auf das Audit.
- Audit der PasswortstärkeMit Ihrer Erlaubnis messen wir, wie gut die Passwörter in Unternehmenskonten dem Raten widerstehen. Wir geben die Passwörter selbst niemals weiter; wir melden nur die schwachen Konten.
- Sicherheitsautomatisierung (SOAR)Wir wandeln wiederkehrende Reaktionsschritte, wie das Sperren einer verdächtigen Adresse und das Benachrichtigen der richtigen Person, in automatisierte Workflows um, damit auf Vorfälle schneller und konsistenter reagiert wird.
Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.
Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.
Lösungen für Ihren Bedarf.
Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.
Cybersicherheit · Test
- Genehmigter Umfang
- Risikotabelle
- Befundnachweise
- Behebungsplan
Cybersicherheit · Behebung
- Angebot je Befund
- Korrekturarbeitsplan
- Änderungsnotizen
- Nachtestbericht
Cybersicherheit · Überwachung
- Anlageninventar
- Alarmregeln
- Vorfallszeitleiste
- Monatsbericht
Cybersicherheit · Vorfallsreaktion
- Vorfallstriage
- Eindämmungsplan
- Wiederherstellungsplan
- Vorfallsbericht
Cybersicherheit · Simulation
- Genehmigter Umfang
- Genehmigtes Angriffsszenario
- Verteidigungsprüfung
- Behebungsplan
Cybersicherheit · Compliance
- Lückenanalyse
- Richtlinienentwürfe
- Nachweisliste
- Bereitschaftsprüfung
Cybersicherheit · Mobile Apps
- App-Berechtigungen
- Datenfluss
- Speicherprüfung
- Risikotabelle
Cybersicherheit · Cloud-Sicherheit
- Identitäts- und Zugriffsprüfung
- Netzwerkprüfung
- Konfigurationsprüfung
- Risikotabelle
Cybersicherheit · Codesicherheit
- Codeprüfung
- Abhängigkeitsprüfung
- Prüfung geheimer Schlüssel
- Korrekturarbeitsplan
Cybersicherheit · Täuschung und Köder
- Isolierte Köder
- Alarmregeln
- Reaktionsleitfaden
- Umfangsgrenzen
Cybersicherheit · Badge-Prüfung
- Bewertungsübersicht
- Gültigkeitszeitraum
- Badge-Prüfung
- Erneuerungsprüfung
Cybersicherheit · Test · Sicherheitstestpakete
- Genehmigter Umfang
- Risikotabelle
- Befundnachweise
- Behebungsplan
Cybersicherheit · Überwachung · Externe Angriffsfläche
- Anlageninventar
- Änderungen der Angriffsfläche
- Alarmregeln
- Monatsbericht
Cybersicherheit · Überwachung · Basisüberwachung
- Alarmregeln
- Verfügbarkeitssignale
- Vorfallszeitleiste
- Monatsbericht
Cybersicherheit · Überwachung · SOC-Lite
- Alarmregeln
- Triageplan
- Reaktionsleitfaden
- Umfangsgrenzen
Cybersicherheit · Überwachung · Unternehmens-SOC
- Protokollumfang
- Vorfallstriage
- Reaktionsleitfaden
- Verantwortung und Governance
Ergebnisse und Abnahmekriterien werden bei der Planung vereinbart.
Was den Preis für Sicherheitsarbeiten bestimmt
Bei Sicherheitsarbeiten hängt der Preis davon ab, was, wie tiefgehend und wie oft geprüft wird. Der Umfang wird schriftlich vereinbart, und kein System außerhalb dieses Umfangs wird berührt.
Anzahl der Assets im Umfang
Die Basiseinheit ist die Anzahl der Web-Assets, Netzwerkblöcke, Cloud-Konten oder überwachten Geräte. Ein Web-Asset umfasst eine Domain, ihre Subdomains und eine verbundene Anwendung.
Methode und Paketstufe
Black-Box- oder Grey-Box-Testing, ob Bereiche hinter einem Login mit Testkonten geprüft werden, und das gewählte Paket (Einstieg, Standard, Umfassend) ändern den erforderlichen Aufwand.
Tests, die separate Genehmigung erfordern
Phishing, Social Engineering per Telefon und Tests, die Ihren Dienst stören könnten, sind nicht im Standardumfang enthalten. Wenn Sie diese wünschen, wird jeder Test als separate Position mit separater schriftlicher Genehmigung geplant.
Retest und Behebung
Ein Retest innerhalb von 30 Tagen nach dem Bericht ist im Preis enthalten. Die Behebung der Schwachstellen ist eine separate Dienstleistung, die pro Problem und nach Risikostufe berechnet wird, mit einem Mengenrabatt bei vielen Problemen.
Monitoring-Stufe
Bei kontinuierlichem Monitoring bestimmen die gewählte Stufe (Externe Angriffsfläche, Basisüberwachung, SOC-Lite oder Unternehmens-SOC) und die Anzahl der überwachten Assets oder Geräte die monatliche Gebühr.
Modell für Incident Response
Für Incident Response können Sie eine jährliche Bereitschaftsvereinbarung oder einen einmaligen Auftrag wählen; die Dauer der Reaktion und die Anzahl der betroffenen Systeme bestimmen den Preis.
Der Preis steht nach einem kurzen Erstgespräch in einem schriftlichen Angebot fest, das die Assets, die Methode und den Zeitraum auflistet; bis dahin wird nichts berechnet. Kein Test beginnt ohne eine unterschriebene schriftliche Genehmigung.
Angebot anfragenÜber Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.