Außenscan
Alle öffentlichen IP-Adressen und Domänen: Firewall, VPN, Mailserver, Website, Webshop, Kundenportal. Gerade hier zählen Stunden, wenn eine neue Lücke bekannt wird.
Wir scannen, was für Angreifer interessant ist, und sparen uns Berichte, die niemand liest.
Alle öffentlichen IP-Adressen und Domänen: Firewall, VPN, Mailserver, Website, Webshop, Kundenportal. Gerade hier zählen Stunden, wenn eine neue Lücke bekannt wird.
Server, Arbeitsplätze, Netzwerkgeräte, Drucker und NAS im Firmennetz, mit Anmeldung an den Systemen für genauere Ergebnisse. Dazu Agenten auf Notebooks, die selten im Büro sind.
Prüfung von Websites und Shops auf veraltete Plugins, falsch gesetzte Sicherheits-Header, offene Verwaltungsbereiche und bekannte Lücken in WordPress, Shopware oder Magento.
Prüfung von Microsoft 365, Azure oder AWS auf riskante Einstellungen wie öffentliche Speicher, fehlenden Mehrfaktor für Administratoren oder zu weit gefasste Rechte.
Jeder Befund bekommt eine Einschätzung für Ihre Umgebung: erreichbar oder nicht, gibt es Angriffswerkzeuge, welche Daten sind betroffen. Daraus ergeben sich wenige klare Aufgaben statt einer langen Liste.
Befunde werden als Tickets angelegt, an die zuständige Stelle verteilt und nachgescannt. Einmal im Monat gibt es eine kurze Übersicht mit offenen Punkten und Trend.
Der erste Durchlauf zeigt meist die größten Altlasten. Danach geht es darum, den Stand dauerhaft sauber zu halten.
Liste der Adressen, Netze, Websites und Cloud-Umgebungen, Abstimmung mit Hostern und Softwarepartnern, Scanfenster außerhalb der Hauptarbeitszeit.
Ein vollständiger Durchlauf mit Bewertung. Die kritischen Punkte gehen sofort in die Behebung, oft sind das fehlende Updates und vergessene Systeme.
Monatliche Scans, bei kritischen Warnungen von CERT.at oder Herstellern zeitnah ein gezielter Sonderscan.
Monatliche Kurzübersicht für die Geschäftsführung und eine technische Liste für die Umsetzung. Auf Wunsch auch als Nachweis für Auftraggeber oder Versicherung.
Ein Bericht mit 400 Befunden ist keine Sicherheitsmaßnahme, sondern ein Ablagestück. Sicherer wird Ihr Betrieb erst, wenn die fünf wirklich gefährlichen Lücken geschlossen sind. Deshalb messen wir den Erfolg nicht an der Zahl der Scans, sondern daran, wie lange kritische Befunde offen bleiben.
Normalerweise nicht. Wir scannen außerhalb der Hauptarbeitszeit und schonen empfindliche Geräte wie alte Drucker oder Produktionssteuerungen mit angepassten Einstellungen oder nehmen sie gezielt aus.
Ein Schwachstellenscan sucht automatisiert und breit nach bekannten Lücken, regelmäßig und vergleichsweise günstig. Ein Penetrationstest geht in die Tiefe: Fachleute versuchen gezielt, Lücken zu kombinieren und auszunutzen. Beides ergänzt sich.
Das legen wir vorher fest. Bei Systemen, die wir betreuen, übernehmen wir das selbst. Bei Systemen von Softwarepartnern oder Hostern geben wir den Befund mit Empfehlung weiter und fassen nach.
NIS2 verlangt von betroffenen Einrichtungen ein Risikomanagement, zu dem auch der Umgang mit Schwachstellen gehört. Konkrete Werkzeuge schreibt die Richtlinie nicht vor. Regelmäßige Scans mit dokumentierter Behebung sind aber ein naheliegender und gut belegbarer Weg, das umzusetzen.
Nennen Sie uns ungefähr, was gescannt werden soll. Wir schlagen Umfang und Rhythmus vor und sagen Ihnen, womit der erste Durchlauf beginnt.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.