Identitäten und Berechtigungen
Wir prüfen Benutzer, Rollen und Dienstkonten nach dem Prinzip der geringsten Rechte. Wildcard-Rechte, ungenutzte Schlüssel und Konten ohne Mehr-Faktor-Authentifizierung werden aufgelistet.
Wir prüfen Identitäts-, Netzwerk- und Speichereinstellungen Ihrer Cloud-Konten mit autorisiertem Lesezugriff. Öffentlich erreichbare Ressourcen, zu weite Berechtigungen und fehlende Protokolle berichten wir nach Priorität.
Wir prüfen Benutzer, Rollen und Dienstkonten nach dem Prinzip der geringsten Rechte. Wildcard-Rechte, ungenutzte Schlüssel und Konten ohne Mehr-Faktor-Authentifizierung werden aufgelistet.
Internetseitige Ports, Sicherheitsgruppen und Subnetztrennung werden geprüft. Eine Karte zeigt, welche Ressource von wo erreichbar ist.
Öffentliche Speicher-Buckets, unverschlüsselte Datenträger und deaktivierte Protokollierung werden erkannt; zu jedem Punkt gibt es einen Behebungsschritt.
Die Prüfung behandelt die vier Schichten Ihres Kontos getrennt; Befunde werden je Schicht gruppiert und priorisiert.
Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.
Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.
Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.
Wir bewerten den Ist-Zustand nach vereinbarten Kriterien und halten Lücken mit Nachweis fest.
Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.
Wir testen behobene Befunde erneut und bestätigen mit Nachweis, dass sie geschlossen sind.
Welche Kategorien angewendet werden, vereinbaren wir gemeinsam auf Grundlage Ihres Ziels und Ihres Umfangs.
Wir prüfen Ihre AWS-, Azure- und Google Cloud-Konten mit mehr als 600 Checks, die Berechtigungen, Protokollierung, Verschlüsselung und Netzwerkeinstellungen abdecken.
Wir prüfen, ob Dateispeicher in der Cloud (Buckets) versehentlich für jeden im Internet offen gelassen wurde.
Wir überprüfen die Zugriffs-, Berechtigungs- und Netzwerkeinstellungen Ihrer Container-Plattform anhand von Richtlinien für sichere Konfigurationen.
Wir scannen die Container-Images, in denen Ihre Anwendungen verpackt sind, auf veraltete Komponenten mit bekannten Schwachstellen.
Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.
Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.
Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.
Projekt beschreibenWir arbeiten mit den gängigen Public-Cloud-Anbietern und mit selbst betriebenen Virtualisierungsumgebungen. Umfang, Kontenzahl und Zugriffsmethode legen wir im ersten Gespräch fest; geprüft wird mit Leserechten.
Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.
Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.