Zum Inhalt springen

Cybersicherheit & Penetration Testing

Schwachstellen finden, bevor Angreifer es tun, und sie anschließend schließen. Sicherheitsaudits, manuelles Penetration Testing, Härtung, Monitoring und Incident Response für regulierte Umgebungen.

// request surface

Klare Security-Pakete statt Akronym-Sammlung.

Kunden sollen verstehen, was sie konkret beauftragen können. Wir gruppieren die Arbeit in Bewertung, Architektur und Betrieb und verbinden die Ergebnisse, damit Reports zu umgesetzten Controls werden.

SEC-01

Bewerten & testen

Sicherheitsaudits
Externe und interne Pentests
Web, Mobile, Cloud und Social Engineering
ISO 27001 und NIS2 Artikel 21 Checks
SEC-02

Architektur & Härtung

Zero-Trust-Zugriffsdesign
Cloud- und Microsoft-365-Härtung
Netzwerksegmentierung
HSM-gestützte Verschlüsselung und Schlüsselrotation
SEC-03

Erkennen & reagieren

SIEM- und SOC-Tuning
Threat-Detection-Use-Cases
Incident-Response-Runbooks
IR-Retainer und Post-Incident-Remediation

// pentest-methode

Manuelle Tests mit Nachweis, Fixes und Retest.

Automatisierte Scanner sind nützlich. Sie sind keine Methodik. Unsere Pentests kombinieren Coverage-Tools mit manueller Ausnutzung, OWASP-basierten Checks, Business-Impact-Validierung und Remediation Support.

01

Scope

Systeme, Rules of Engagement, Testfenster und Eskalationskontakte festlegen.

02

Test

Manuelle Verifikation über OWASP, Auth-Flows, Business Logic, Cloud Posture und exponierte Services.

03

Report

Proof of Concept, Schweregrad, Business Impact, Exploit-Pfad und praktische Remediation Guidance.

04

Retest

Fixes nach der Remediation validieren und mit sauberer Evidenz schließen.

// detection-beispiele

Erkennung, die nach Betrieb klingt, weil sie Betrieb ist.

Ungewöhnliche Login-Aktivität
Zugriff außerhalb der Geschäftszeiten
Privilegieneskalation
Verdächtiger Datenzugriff

Ungewöhnliche Login-Aktivität

Impossible Travel, neue Geräte-Muster, verdächtige Authentifizierungsfehler.

Zugriff außerhalb der Geschäftszeiten

Zugriffe auf sensible Datensätze außerhalb normaler Arbeitsfenster.

Privilegieneskalation

Unerwartete Admin-Rollen, Service-Account-Missbrauch, Policy Drift.

Verdächtiger Datenzugriff

Volumenspitzen, auffällige Exporte, Zugriff auf sensitive Tabellen, ungewöhnliche Downloads.

// proof point

Sensible Umgebungen brauchen Evidenz, keine Adjektive.

Für SOS-Kinderdörfer weltweit ist die öffentliche Referenz Microsoft-Infrastruktur und Endgeräte-Eigenständigkeit, ergänzt durch regelmäßiges Penetration Testing als Assurance-Schicht.

Endgeräte-Plattform, Sicherheitsbaseline und Testkonzept schaffen prüfbare Evidenz, ohne eine Fallstudie als magischen Schutzschild zu verkaufen.

SOS-Fallstudie lesen
200
Windows-Endgeräte im Intune-Scope
72%
Testabdeckung, Stand 06/2026
25
verwaltete Anwendungspakete

// engage

Engagement-Modelle

Sicherheitsbewertung anfragen

Assessment mit festem Scope

Sicherheitsaudit oder Penetrationstest mit definierten Deliverables.

Implementierungsprogramm

Design, Build und Deployment der empfohlenen Sicherheitsarchitektur.

Managed Service

Laufender SOC, IR-Retainer und kontinuierliches Compliance-Monitoring.

ISO + Cybersicherheit

Implementierung und Zertifizierung in einem Programm mit unserer ISO-Praxis.

Datenschutz-Einstellungen

Nur notwendig

Cookie-Einstellungen

Wir nutzen notwendige Speicherung für Sicherheit und Consent-Management. Analyse und Marketing bleiben aus, bis Sie zustimmen.

Optionale Verarbeitung erfolgt erst nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Auswahl jederzeit ändern. Datenschutzerklärung