/02
Lass uns Deine Schwachstellen finden und gezielt adressieren, bevor die Hacker sie ausnutzen. Hier sind 3 strukturierte Projektansätze für einen effektiven Einstieg in Dein Schwachstellenmanagement.
BASIS ANALYSE
Schwachstellenmanagement für kleine Unternehmen
/
auf Anfrage
Schnelle Einschätzung der IT-Sicherheitslage ausgewählter Systeme auf Basis anerkannter Standards wie ISO 27001 / IT-Grundschutz.
Top 100 TCP- und/oder UDP-Ports gem. NMAP 5.51
Detektion nach Common Vulnerabilities Exposure (CVE)
Bewertung nach Common Vulnerability Scoring System (CVSS)
Report / Dokumentation
Bis zu 5 IP's
Bis zu 8 Std. / Monat zur Behandlung
3 Monate Laufzeit
STANDARD ANALYSE
Schwachstellenmanagement für mittelständische Unternehmen
/
auf Anfrage
Analyse Ihrer IT-Sicherheitslage auf Basis anerkannter Standards wie ISO 27001 / IT-Grundschutz. Bewertung relevanter Risiken im Unternehmenskontext sowie Beratung und Entwicklung priorisierter Maßnahmen zur nachhaltigen Verbesserung Ihrer IT-Sicherheit.
Ports aus Basis Analyse
Alle IANA privileged TCP- und/oder UDP-Ports
Detektion nach Common Vulnerabilities Exposure (CVE)
Bewertung nach Common Vulnerability Scoring System (CVSS)
Report / Dokumentation
Bis zu 25 IP's
Bis zu 32 Std. / Monat zur Behandlung
3 Monate Laufzeit
KERN ANALYSE
Schwachstellenmanagement auf Anfrage
/
auf Anfrage
Tiefgehende Analyse besonders schützenswerter Systeme und Prozesse auf Basis anerkannter Standards wie ISO 27001 / IT-Grundschutz. Ganzheitliche Bewertung kritischer Risiken sowie Konzeption strategischer Maßnahmen zur langfristigen Absicherung.
Ports aus Basis Analyse
Ports aus Standard Analyse
Alle IANA assigned TCP- und/oder UDP-Ports
Detektion nach Common Vulnerabilities Exposure (CVE)
Bewertung nach Common Vulnerability Scoring System (CVSS)
Report / Dokumentation
Bis zu 256 IP's
Bis zu 96 Std. / Monat zur Behandlung
3 Monate Laufzeit
/03
DU WILLST DEIN UNTERNEHMEN STRATEGISCH UND NACHHALTIG ABSICHERN
DANN AUTOMATISIERE JETZT DEINE PROZESSE ZUR VERSTETIGUNG DEINES INTERNEN SCHWACHSTELLENMANAGEMENTS!
Eckdaten des Projektvorschlags
| Ziele: |
1. Implementierung von internen Prozessen zum Management von IT-Schwachstellen 2. Verstetigung der Prozesse durch automatisierte Schwachstellenscans 3. Entwicklung eines Dashboards als Managementunterstützungssystem (MUS) 4. Integration & Schulung der Stakeholder (z.B. Admins) 5. Reduktion von Schwachstellen zur Absicherung des Unternehmens |
| Rahmenwerke: | ISO 27001 und IT-Grundschutz |
| Dauer: | min. 6 – 12 Monate |
| Betrieb: | interne VM oder dedizierte Hardware |
| Geltungsbereich: | gesamtes Netzwerk |
| Stakeholder: | Geschäftsführung, IT-Leitung, ISB, DSB, Admins |
/04
HACKER HABEN ES OFT EINFACH, DENN DIE GRÖßTE SCHWACHSTELLE IST DER MENSCH UND LEIDER GENÜGT EIN EINFACHER KLICK AUF DEN FALSCHEN LINK.
RESULTIERENDE SCHÄDEN LEGEN DEN BETRIEB WOCHENLANG LAHM UND SIND MIT HORRENDEN KOSTEN FÜR DEN WIEDERAUFBAU VERBUNDEN.
AWARENESS HILFT: DURCH GEZIELTE SENSIBILISIERUNG DER MITARBEITERINNEN UND MITARBEITER KANN DIE ERFOLGSRATE VON PHISHING ERHEBLICH GESENKT WERDEN.
JETZT PHISHING-KAMPAGNE DURCHFÜHREN, UM NACHHALTIGE UND EINPRÄGSAME LERNEFFEKTE ZU ERZIELEN.
MAßGESCHNEIDERT AUF DEINE ORGANISATION.