Über Ihr Projekt sprechen
DOKI / Cybersicherheit

Cybersicherheit · Cloud-Sicherheit

Wir prüfen Identitäts-, Netzwerk- und Speichereinstellungen Ihrer Cloud-Konten mit autorisiertem Lesezugriff. Öffentlich erreichbare Ressourcen, zu weite Berechtigungen und fehlende Protokolle berichten wir nach Priorität.

  • Identitäts- und Zugriffsprüfung
  • Netzwerkprüfung
  • Konfigurationsprüfung
  • Risikotabelle
01 / Was diese Leistung umfasst

Wir betrachten das gesamte Konto – Schicht für Schicht.

01

Identitäten und Berechtigungen

Wir prüfen Benutzer, Rollen und Dienstkonten nach dem Prinzip der geringsten Rechte. Wildcard-Rechte, ungenutzte Schlüssel und Konten ohne Mehr-Faktor-Authentifizierung werden aufgelistet.

02

Netzwerk und Angriffsfläche

Internetseitige Ports, Sicherheitsgruppen und Subnetztrennung werden geprüft. Eine Karte zeigt, welche Ressource von wo erreichbar ist.

03

Speicher und Konfiguration

Öffentliche Speicher-Buckets, unverschlüsselte Datenträger und deaktivierte Protokollierung werden erkannt; zu jedem Punkt gibt es einen Behebungsschritt.

02 / So funktioniert es

Die Cloud-Schichten

Die Prüfung behandelt die vier Schichten Ihres Kontos getrennt; Befunde werden je Schicht gruppiert und priorisiert.

Identität und Zugriff
Netzwerk und Perimeter
Compute und Server
Daten und Speicher
03 / Umfang

Umfang gemeinsam festlegen.

Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.

Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.

Leistungen

  • 01Identitäts- und Zugriffsprüfung
  • 02Netzwerkprüfung
  • 03Konfigurationsprüfung
  • 04Risikotabelle
04 / Ablauf

So gehen wir Schritt für Schritt vor.

Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.

  1. 01

    Umfang

    Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.

  2. 02

    Bewertung

    Wir bewerten den Ist-Zustand nach vereinbarten Kriterien und halten Lücken mit Nachweis fest.

  3. 03

    Berichterstattung

    Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.

  4. 04

    Nachtest

    Wir testen behobene Befunde erneut und bestätigen mit Nachweis, dass sie geschlossen sind.

05 / Umfang

In diesem Dienst angewendete Testkategorien

Welche Kategorien angewendet werden, vereinbaren wir gemeinsam auf Grundlage Ihres Ziels und Ihres Umfangs.

Cloud-Ebene

Mehr als 600 Cloud-Konfigurationsprüfungen für AWS, Azure und Google Cloud.
Anzahl der Kategorien: 4
  • Audit der Cloud-Konfiguration

    Wir prüfen Ihre AWS-, Azure- und Google Cloud-Konten mit mehr als 600 Checks, die Berechtigungen, Protokollierung, Verschlüsselung und Netzwerkeinstellungen abdecken.

  • Erkennung offener Cloud-Speicher

    Wir prüfen, ob Dateispeicher in der Cloud (Buckets) versehentlich für jeden im Internet offen gelassen wurde.

  • Kubernetes-Sicherheit

    Wir überprüfen die Zugriffs-, Berechtigungs- und Netzwerkeinstellungen Ihrer Container-Plattform anhand von Richtlinien für sichere Konfigurationen.

  • Schwachstellenscan von Container-Images

    Wir scannen die Container-Images, in denen Ihre Anwendungen verpackt sind, auf veraltete Komponenten mit bekannten Schwachstellen.

Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.

Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.

06 / Entscheidungsdetails

Was Sie vor der Angebotsanfrage wissen sollten.

Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.

Enthalten

  • Eine Überprüfung von Identitäten und Berechtigungen, Netzwerk und Konfiguration.
  • AWS, Azure und Google Cloud.
  • Nachweis, eine Risikostufe (kritisch, hoch, mittel, niedrig) und eine Behebungsempfehlung für jeden Befund.
  • Ein Nachtest innerhalb von 30 Tagen nach dem Bericht ist im Preis enthalten.

Nicht enthalten

  • Behebung der Befunde (separat als Leistung „Behebung“ angeboten).

Was wir von Ihnen brauchen

  • Eine unterzeichnete schriftliche Genehmigung.
  • Schreibgeschützter Audit-Zugriff (in Ihrem Konto wird nichts geändert).

Zeitplanung und Lieferung

  • Tests laufen werktags zwischen 09:00 und 18:00 Uhr (Türkiye-Zeit).

Was den Preis bestimmt

  • Anzahl der zu überprüfenden Cloud-Konten (Abonnements).

Zahlung und Nachbetreuung

  • Bei persönlich vereinbarten Arbeiten wird die volle Vergütung zu Beginn bezahlt.
  • Bei Remote-Arbeit wird die Hälfte zu Beginn und die Hälfte bei Lieferung bezahlt.
  • Wir beantworten jede Anfrage innerhalb von 12 Stunden.
  • Besprechungen finden auf Türkisch statt; Korrespondenz und Lieferungen erfolgen mit Übersetzungsunterstützung in der Sprache Ihrer Wahl.
  • Wir arbeiten persönlich in Istanbul und remote in der gesamten Türkei sowie weltweit.
07 / Häufige Fragen

Die Fragen, die Sie beschäftigen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.

Projekt beschreiben
Welche Cloud-Umgebungen prüfen Sie?

Wir arbeiten mit den gängigen Public-Cloud-Anbietern und mit selbst betriebenen Virtualisierungsumgebungen. Umfang, Kontenzahl und Zugriffsmethode legen wir im ersten Gespräch fest; geprüft wird mit Leserechten.

Ist vor dem Test eine Erlaubnis nötig?

Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.

Beeinträchtigt der Test mein Live-System?

Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.

Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.