Cybersecurity Services

Cybersecurity für Systeme, die geschützt bleiben müssen.

Wir verbinden ein rund um die Uhr besetztes Security Operations Center (SOC), Penetration Testing sowie Cloud-, Netzwerk- und Endgeräteschutz mit klarer Risikopriorisierung und nachvollziehbaren Maßnahmen.

·LEISTUNGSÜBERSICHT

Sieben Leistungen, ein Betriebsmodell.

Die Bausteine aus dem Diagramm oben im Klartext: was wir liefern und in welcher Form.

24/7 SOC Monitoring

Laufender Betrieb. Ein rund um die Uhr besetztes Security Operations Center überwacht Ihre Systeme, korreliert die Ereignisse und priorisiert kritische Vorfälle.

Penetration Testing

Projekt. Web, APIs, interne Netze, Cloud und Active Directory. Findings nach realem Risiko priorisiert, statt generischer Schwachstellenlisten.

RedMentis

Software. KI-gestützte Angriffspfad-Analyse für wiederholbare Sicherheitsvalidierung, entwickelt und betrieben in Deutschland.

Netzwerksicherheit

Beratung und Projekt. Segmentierung, Zero-Trust-Architektur, Firewall- und Konfigurations-Reviews. Für Organisationen, die NIS 2 nachweisen müssen.

Cloud-Sicherheit

Projekt und Betrieb. Review, Härtung und Monitoring von AWS, Azure und souveräner EU-Cloud, mit Blick auf Berechtigungen, Konfiguration und Logging.

Endgeräteschutz

Laufender Betrieb. EDR, Geräteverwaltung und Verschlüsselung für Laptops, Mobilgeräte und Server.

Awareness-Training

Wiederkehrend. Phishing-Simulationen und praxisnahe Trainings gegen Social Engineering.

·24/7 SOC MONITORING

Was ein modernes SOC leisten muss.

Sicherheitsereignisse rund um die Uhr erkennen, im Kontext bewerten und in Minuten beantworten, mit nachvollziehbarer Eskalationskette für Audit und Vorstand.

Detection

Wir sammeln die Ereignisse aller Systeme zentral (SIEM, hier IBM QRadar), sehen jedes Endgerät (EDR) und gleichen laufend mit aktuellen Angriffsindikatoren (IOC) ab. So fällt ein Angriff auf, bevor er sich ausbreitet.

Response

Standard-Vorfälle laufen automatisiert nach festen Playbooks ab (SOAR), kritische Lagen übernehmen Analysten sofort. Sie erfahren innerhalb definierter Zeit, was passiert ist und was wir getan haben.

Threat Hunting

Proaktive Suche nach unbekannten Mustern jenseits der Standard-Alarme. Anomalien finden, bevor sie zu Vorfällen werden.

Compliance-Reporting

DSGVO Art. 33 mit 72-Stunden-Meldepflicht, NIS-2-konforme Vorfall-Dokumentation, ISO-27001-kompatible Audit-Logs.

24/7
Operations · 365 Tage im Jahr
ISO 27001
Zertifiziertes ISMS
72 h
DSGVO-Meldepflicht (Art. 33)
ANWENDUNGSFÄLLE

Typische Situationen, in denen wir unterstützen

Cybersecurity
Security Monitoring

24/7 Sicherheitsüberwachung für kritische Systeme

Problem
Angriffe kommen nachts und am Wochenende, wenn niemand auf die Alarme schaut. Tagsüber gehen kritische Meldungen im Rauschen vieler Alarme unter.
Ansatz
Wir überwachen rund um die Uhr, korrelieren die Ereignisse, priorisieren sie und versehen sie mit Handlungsempfehlungen. Weniger Rauschen, klarere Eskalation.
Nutzen
Jeder priorisierte Alarm wird 24/7 von Analysten bewertet. Sie bekommen eine Ersteinschätzung mit Handlungsempfehlung statt einer Alarmliste.
Cybersecurity Services
Cybersecurity
Security Monitoring

Cyberrisiken für Management und Vorstand sichtbar machen

Problem
Technische Findings sind vorhanden, aber schwer in Geschäftsrisiken und Entscheidungen zu übersetzen.
Ansatz
Risiken in zwei Ebenen aufbereitet: technische Details für IT- und Security-Teams, Management-Summaries mit Auswirkung und Priorisierung für Entscheider.
Nutzen
Bessere Priorisierung, klarere Investitionsentscheidungen und nachvollziehbare Sicherheitskommunikation.
Cybersecurity Services
Cybersecurity
Pentest

Penetration Testing vor Audit, Launch oder Migration

Problem
Vor Audits, Go-Lives oder Migrationen fehlt oft Klarheit, welche Schwachstellen tatsächlich kritisch sind.
Ansatz
Wir prüfen Systeme, Anwendungen und Infrastrukturen mit technischem Penetration Testing und priorisieren Findings nach Risiko, Ausnutzbarkeit und Business Impact.
Nutzen
Weniger Risiko vor produktivem Betrieb, klare technische Verbesserungen und bessere Nachweisfähigkeit.
Cybersecurity Services
·PENETRATION TESTING

Strukturierte Methodik statt Schwachstellen-Scan.

Ein strukturierter Ablauf in fünf Schritten, vom ersten Blick von außen bis zum prüffähigen Bericht.

01Aufklärung

Dienste, Versionen und Konfigurationen der Zielumgebung sichtbar machen.

02Schwachstellen-Analyse

Bekannte Lücken, Fehlkonfigurationen und Logikfehler aufspüren.

03Kontrollierte Ausnutzung

Ausnutzbarkeit kontrolliert nachweisen, ohne Schaden.

04Pfad-Analyse

Wie weit ein Angreifer vom ersten Zugang bis zu kritischen Systemen kommt.

05Zwei-Ebenen-Bericht

Technischer Befund plus Management-Zusammenfassung mit Risiko-Einordnung.

·WANN EIN PENTEST ZUR PFLICHT WIRD
NIS 2Wesentliche und wichtige Einrichtungen müssen die Wirksamkeit ihrer Maßnahmen regelmäßig prüfen (Art. 21 Abs. 2 f).
ISO/IEC 27001Fordert definierte Sicherheitstests im Entwicklungs- und Abnahmeprozess (A.8.29).
KRITIS · BSIBetreiber kritischer Anlagen weisen dem BSI den Stand der Technik nach.
DORABestimmte Finanzunternehmen brauchen bedrohungsgeleitete Tests (TLPT, Art. 26).