Über Ihr Projekt sprechen
Cybersicherheit

Risiken erkennen. Sicher vorankommen.

Tests, Behebung und Überwachung zentral verwalten.

RisikosichtbarkeitPriorisierte BehebungKontinuierliche Betreuung

So funktioniert es

02 / Umfang

6 Ebenen, 89 Testkategorien

6 Ebenen, 89 Testkategorien, mehr als 100.000 automatisierte Sicherheitsprüfungen und 24/7-Überwachung: von Ihrer Website bis zu Ihrem Netzwerk, von Ihren Mitarbeitenden bis zu Ihrer Cloud-Infrastruktur, unter einem Dach.

  • 6SicherheitsebenenWeb · Netzwerk · Menschen · Cloud · Code · Mobil
  • 89Testkategorien
  • 100.000+automatisierte Sicherheitsprüfungen
  • 1.700+Angriffstechniken und Szenarienkontrollierte Simulation
  • 600+Cloud-Konfigurationsprüfungen
  • Tausendeaktuelle Schwachstellenvorlagen
  • 24/7kontinuierliche Überwachungsoption

Laufende Unternehmensdienstleistungen

Über Tests hinaus: kontinuierliche Überwachung, Reaktion, Simulation und Beratung.

Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.

Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.

03 / Nach Ihrem Bedarf

Lösungen für Ihren Bedarf.

Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.

Cybersicherheit · Test

  • Genehmigter Umfang
  • Risikotabelle
  • Befundnachweise
  • Behebungsplan
Details ansehen

Cybersicherheit · Behebung

  • Angebot je Befund
  • Korrekturarbeitsplan
  • Änderungsnotizen
  • Nachtestbericht
Details ansehen

Cybersicherheit · Überwachung

  • Anlageninventar
  • Alarmregeln
  • Vorfallszeitleiste
  • Monatsbericht
Details ansehen

Cybersicherheit · Vorfallsreaktion

  • Vorfallstriage
  • Eindämmungsplan
  • Wiederherstellungsplan
  • Vorfallsbericht
Details ansehen

Cybersicherheit · Simulation

  • Genehmigter Umfang
  • Genehmigtes Angriffsszenario
  • Verteidigungsprüfung
  • Behebungsplan
Details ansehen

Cybersicherheit · Compliance

  • Lückenanalyse
  • Richtlinienentwürfe
  • Nachweisliste
  • Bereitschaftsprüfung
Details ansehen

Cybersicherheit · Mobile Apps

  • App-Berechtigungen
  • Datenfluss
  • Speicherprüfung
  • Risikotabelle
Details ansehen

Cybersicherheit · Cloud-Sicherheit

  • Identitäts- und Zugriffsprüfung
  • Netzwerkprüfung
  • Konfigurationsprüfung
  • Risikotabelle
Details ansehen

Cybersicherheit · Codesicherheit

  • Codeprüfung
  • Abhängigkeitsprüfung
  • Prüfung geheimer Schlüssel
  • Korrekturarbeitsplan
Details ansehen

Cybersicherheit · Täuschung und Köder

  • Isolierte Köder
  • Alarmregeln
  • Reaktionsleitfaden
  • Umfangsgrenzen
Details ansehen

Cybersicherheit · Badge-Prüfung

  • Bewertungsübersicht
  • Gültigkeitszeitraum
  • Badge-Prüfung
  • Erneuerungsprüfung
Details ansehen

Cybersicherheit · Test · Sicherheitstestpakete

  • Genehmigter Umfang
  • Risikotabelle
  • Befundnachweise
  • Behebungsplan
Details ansehen

Cybersicherheit · Überwachung · Externe Angriffsfläche

  • Anlageninventar
  • Änderungen der Angriffsfläche
  • Alarmregeln
  • Monatsbericht
Details ansehen

Cybersicherheit · Überwachung · Basisüberwachung

  • Alarmregeln
  • Verfügbarkeitssignale
  • Vorfallszeitleiste
  • Monatsbericht
Details ansehen

Cybersicherheit · Überwachung · SOC-Lite

  • Alarmregeln
  • Triageplan
  • Reaktionsleitfaden
  • Umfangsgrenzen
Details ansehen

Cybersicherheit · Überwachung · Unternehmens-SOC

  • Protokollumfang
  • Vorfallstriage
  • Reaktionsleitfaden
  • Verantwortung und Governance
Details ansehen

Ergebnisse und Abnahmekriterien werden bei der Planung vereinbart.

04 / Wovon der Preis abhängt

Was den Preis für Sicherheitsarbeiten bestimmt

Bei Sicherheitsarbeiten hängt der Preis davon ab, was, wie tiefgehend und wie oft geprüft wird. Der Umfang wird schriftlich vereinbart, und kein System außerhalb dieses Umfangs wird berührt.

  1. Anzahl der Assets im Umfang

    Die Basiseinheit ist die Anzahl der Web-Assets, Netzwerkblöcke, Cloud-Konten oder überwachten Geräte. Ein Web-Asset umfasst eine Domain, ihre Subdomains und eine verbundene Anwendung.

  2. Methode und Paketstufe

    Black-Box- oder Grey-Box-Testing, ob Bereiche hinter einem Login mit Testkonten geprüft werden, und das gewählte Paket (Einstieg, Standard, Umfassend) ändern den erforderlichen Aufwand.

  3. Tests, die separate Genehmigung erfordern

    Phishing, Social Engineering per Telefon und Tests, die Ihren Dienst stören könnten, sind nicht im Standardumfang enthalten. Wenn Sie diese wünschen, wird jeder Test als separate Position mit separater schriftlicher Genehmigung geplant.

  4. Retest und Behebung

    Ein Retest innerhalb von 30 Tagen nach dem Bericht ist im Preis enthalten. Die Behebung der Schwachstellen ist eine separate Dienstleistung, die pro Problem und nach Risikostufe berechnet wird, mit einem Mengenrabatt bei vielen Problemen.

  5. Monitoring-Stufe

    Bei kontinuierlichem Monitoring bestimmen die gewählte Stufe (Externe Angriffsfläche, Basisüberwachung, SOC-Lite oder Unternehmens-SOC) und die Anzahl der überwachten Assets oder Geräte die monatliche Gebühr.

  6. Modell für Incident Response

    Für Incident Response können Sie eine jährliche Bereitschaftsvereinbarung oder einen einmaligen Auftrag wählen; die Dauer der Reaktion und die Anzahl der betroffenen Systeme bestimmen den Preis.

Der Preis steht nach einem kurzen Erstgespräch in einem schriftlichen Angebot fest, das die Assets, die Methode und den Zeitraum auflistet; bis dahin wird nichts berechnet. Kein Test beginnt ohne eine unterschriebene schriftliche Genehmigung.

Angebot anfragen
05 / Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.