Cyber Security, die die Lücken findet, bevor es jemand anderes tut.
Unser Team unterstützt Sie dabei, Ihr Unternehmen mit modernen technologischen Lösungen zu schützen, vom einzelnen Penetrationstest bis zum laufenden virtuellen CISO.
Der Ablauf
So läuft es ab
- SCHRITT 1
Wir legen den Umfang fest
Was getestet wird, von wo aus, und was ausgenommen bleibt. Vorab und schriftlich.
- SCHRITT 2
Wir testen
Netzwerk, Anwendungen und WLAN, mit den Methoden eines echten Angreifers.
- SCHRITT 3
Sie erhalten die Ergebnisse
Sortiert danach, was ein Angreifer zuerst erreicht, nicht nach roher Tool-Bewertung.
- SCHRITT 4
Wir helfen beim Schließen
Behebung mit Ihrem oder unserem Team, und ein Nachtest zur Bestätigung.
Im Detail
Was Sie bekommen
Tests
- Penetrationstests
- Anwendungstests
- WiFi Sicherheit
- Nachtest, sobald die Behebung erfolgt ist
Laufend
- Virtueller CISO (Chief Information Security Officer)
- Sicherheitskompetenz für Ihr Team
- Forensik nach einem Vorfall
- Orientierung zu der Sicherheit, die Ihre Compliance-Pflichten verlangen
Fragen
Was Mandanten uns fragen
Was ist ein virtueller CISO?
Ein Sicherheitsverantwortlicher, den Sie teilen statt einstellen. Sie erhalten die Richtlinien, die Risikoentscheidungen und die Berichte eines CISO, in dem Umfang, den Ihr Unternehmen wirklich braucht.
Wie oft sollten wir testen?
Einmal jährlich ist die übliche Grundlage, dazu nach jeder wesentlichen Änderung an Ihren Systemen. Ein Test ist eine Momentaufnahme, kein Zertifikat.
Stört ein Penetrationstest den Betrieb?
Der Umfang wird so gewählt, dass er es nicht tut. Zeitpunkt, Systeme und Grenzen werden vorab mit Ihnen abgestimmt, und alles Kritische läuft in einem Zeitfenster Ihrer Wahl.
Bringen Schulungen zur Sicherheitskompetenz etwas?
Es ist die günstigste Schutzmaßnahme, die Sie haben. Die meisten Vorfälle beginnen damit, dass jemand klickt, und ein Team, das den Trick einmal gesehen hat, verhält sich anders.
Passt dazu