Angreifersicht

Security-Kurzreport zur externen Angriffsfläche

Was sieht ein Angreifer, der Ihre Firma von außen betrachtet? Wir prüfen Ihre im Internet sichtbare Angriffsfläche und fassen das Ergebnis in einem kompakten, verständlichen Bericht zusammen.

Security-Kurzreport
Fixer Umfangklar abgegrenzt, kein Abo Fixpreis vorab bekanntkeine Überraschung auf der Rechnung Verständlicher BerichtAmpel-Bewertung statt Fachchinesisch
Warum dieser Check

Wofür dieser Check gedacht ist

Wir arbeiten täglich mit Security- und Threat-Intelligence-Daten und haben uns dafür eigene Werkzeuge gebaut. Dieses Wissen setzen wir für Sie ein, geordnet nach echtem Risiko und ohne Panikmache. Am Ende wissen Sie, welche Ihrer von außen erreichbaren Systeme Aufmerksamkeit brauchen.

Angreifersicht fehlt

Sie kennen Ihre IT von innen. Wir schauen von außen, so wie es ein Angreifer tut, und zeigen, was er sieht.

Datenlecks und offene Dienste

Geleakte Zugangsdaten und unnötig aus dem Internet erreichbare Dienste sind häufige Einfallstore. Wir spüren sie auf.

Nachweis für Versicherung und NIS2

Cyber-Versicherer und Regelwerke wie NIS2 verlangen zunehmend einen Blick auf die externe Angriffsfläche. Der Report liefert ihn.

Prüfpunkte

Was wird geprüft?

Wir prüfen keine hundert Seiten Papier durch, sondern die Punkte, die bei KMU in der Praxis zu Ausfällen und Sicherheitsvorfällen führen.

Von außen sichtbare SystemeWelche Ihrer Server, Dienste und Zugänge sind aus dem Internet erreichbar?
Bekannte DatenlecksTauchen Zugangsdaten oder Informationen Ihrer Firma in bekannten Datenlecks auf, soweit sich das feststellen lässt?
Kritische DiensteVeraltete oder verwundbare Dienste zählen zu den bevorzugten Zielen automatisierter Angriffe.
Mail- und Domänen-SicherheitIhre Domain aus Angreifersicht: Schutz vor Spoofing, exponierte Einträge und Zertifikate.
Einordnung nach RisikoNicht jede Auffälligkeit ist ein Notfall. Wir ordnen die Funde danach, was tatsächlich gefährlich ist.
Der nächste SchrittSie bekommen eine konkrete Empfehlung, was zuerst geschlossen werden sollte und wie.
Ablauf

So läuft der Check ab

Der Ablauf ist bewusst einfach gehalten. Sie bekommen in kurzer Zeit ein klares Bild und wissen danach, was zu tun ist.

Erstgespräch

Wir nehmen uns 20 Minuten Zeit, kostenlos und unverbindlich. Dabei klären wir Ihre Situation und ob der Check für Sie überhaupt sinnvoll ist. Ihr Ansprechpartner bleibt ab diesem Gespräch derselbe.

Durchführung

Wir analysieren Ihre von außen sichtbare Infrastruktur mit professionellen Security- und Threat-Intelligence-Quellen. In Ihre Systeme greifen wir dabei nicht ein, Ihr Betrieb läuft normal weiter.

Ergebnisbericht

Sie erhalten einen verständlichen Bericht mit Ampel-Bewertung, den fünf wichtigsten Risiken und einer Maßnahmenliste nach Dringlichkeit. Ohne Fachchinesisch.

Umsetzung

Wenn Sie möchten, setzen wir die dringendsten Punkte gleich um. Oder wir übernehmen den laufenden Betrieb in einem unserer Betreuungspakete. Beides entscheiden Sie.

Ergebnis

Was Sie als Ergebnis bekommen

Sie erhalten einen kompakten Bericht mit Ihren von außen sichtbaren Risiken, bekannten Datenlecks soweit feststellbar, kritischen Diensten und einer Prioritätenliste samt nächstem Schritt. Der Bericht eignet sich auch als Unterlage für Geschäftsführung, Cyber-Versicherung oder Auftraggeber.

Rot: etwa ein verwundbarer, offen erreichbarer Dienst oder Zugangsdaten in einem Datenleck
Gelb: etwa unnötig exponierte Systeme oder fehlender Schutz vor Mail-Spoofing
Grün: eine unauffällige, sauber abgesicherte Außensicht

So ist der Bericht mit den Ampel-Bewertungen aufgebaut.

Das bekommen Sie schwarz auf weiß

Von außen sichtbare Risiken und offene Dienste
Bekannte Datenlecks zu Ihren Adressen
Priorisierte Findings mit nächstem Schritt
Kompakter Bericht, auch für Versicherung oder Geschäftsführung verständlich
Zielgruppe

Für wen ist der Check geeignet?

KMU, die wissen wollen, wie sie von außen wirken. Sei es wegen einer Cyber-Versicherung, eines Lieferanten-Audits, wegen NIS2 oder einfach zur eigenen Beruhigung.

Passt zu Ihnen, wenn…

  • ✓  Sie wissen wollen, was Angreifer von außen sehen
  • ✓  Sie einen Nachweis für Versicherung oder NIS2 brauchen
  • ✓  Sie Ihre Internet-Angriffsfläche noch nie geprüft haben
  • ✓  Sie ein KMU im Süden von Wien und Umgebung sind

Der Rahmen

  • ✓  Rein von außen, kein Eingriff in Ihre Systeme
  • ✓  Fixer, vorab bekannter Umfang
  • ✓  Verständlicher Bericht ohne Fachchinesisch
  • ✓  Ein fixer Ansprechpartner vom ersten Gespräch an

Wissen Sie, wie Ihre Firma von außen aussieht?

Ein Angreifer braucht dafür nur wenige Stunden. Kommen Sie ihm zuvor, mit einem kompakten Kurzreport statt einem teuren Konzern-Audit.

Anfrage zum Security-Kurzreport

Pflichtfeld

Weitere Checks