IT-Sicherheitscheck
Wir verschaffen uns einen strukturierten Überblick über Systeme, Konten, Zugänge, Schutzmaßnahmen und typische Schwachstellen.
IT-Security für Unternehmen
Wir prüfen Technik und typische Angriffswege praxisnah – mit Sicherheitschecks, kontrollierten Penetrationstests, Phishing-Simulationen und verständlicher Awareness.
Illustrative Darstellung – Umfang und Methode werden vorab schriftlich vereinbart.
Unsere Leistungen
Kein unnötiges Security-Theater: Wir prüfen die relevanten Risiken, erklären Ergebnisse verständlich und empfehlen realistische nächste Schritte.
Wir verschaffen uns einen strukturierten Überblick über Systeme, Konten, Zugänge, Schutzmaßnahmen und typische Schwachstellen.
Vereinbarte Systeme oder Webanwendungen werden innerhalb eines klaren Scopes kontrolliert auf ausnutzbare Schwachstellen geprüft.
Kontrollierte Simulationen zeigen, wie Mitarbeitende auf realistische Phishing-Mails reagieren – als Basis für gezielte Schulung statt Schuldzuweisung.
Wir unterstützen bei MFA, sicheren Konten, Updates, Backups, E-Mail-Schutz, Berechtigungen und sinnvoller Härtung.
Eine typische simulierte Phishing-Mail erzeugt Zeitdruck und führt auf eine kontrollierte Testseite.
Konto jetzt bestätigenPhishing-Simulation
Mit vorher abgestimmten Test-E-Mails prüfen wir kontrolliert, ob typische Warnsignale erkannt werden. Die Auswertung zeigt nicht, wer „schuld“ ist, sondern wo Prozesse und Wissen verbessert werden können.
Zielgruppe, Zeitraum, erlaubte Inhalte und Messpunkte werden vorab festgelegt.
Wir messen beispielsweise Zustellung, Link-Klicks oder begonnene Eingaben – ohne echte Passwörter zu sammeln.
Ergebnisse fließen in konkrete Awareness-Maßnahmen und sichere Meldewege ein.
Kontrolliert & verantwortungsvoll
Penetrationstests und Phishing-Simulationen finden ausschließlich nach ausdrücklicher Beauftragung statt. Vor Beginn werden Systeme, Methoden, Zeitfenster, Ansprechpartner und Abbruchkriterien schriftlich festgelegt.
Getestet werden nur ausdrücklich autorisierte Systeme und Zielgruppen.
Umfang, Methoden und Grenzen sind vor dem ersten Testschritt klar.
Produktive Abläufe und sensible Daten werden so weit wie möglich geschützt.
Funde werden priorisiert, nachvollziehbar dokumentiert und mit Maßnahmen versehen.
Unser Ablauf
Ziele, Systeme, Zielgruppen, Zeitfenster und Regeln werden eindeutig vereinbart.
Die abgestimmten technischen und menschlichen Angriffswege werden nachvollziehbar getestet.
Sie erhalten verständliche Ergebnisse, Prioritäten und konkrete Handlungsempfehlungen.
Auf Wunsch unterstützen wir bei Absicherung, Schulung und erneuter Überprüfung.
Unverbindliche Security-Anfrage
In drei kurzen Schritten erhalten wir die wichtigsten Informationen für eine verantwortungsvolle erste Einschätzung.
Häufige Fragen
Wir erklären vorab, was geprüft wird, welche Risiken bestehen und wie mit Ergebnissen umgegangen wird.
Ausgewählte Mitarbeitende erhalten vorher autorisierte, kontrollierte Test-E-Mails. Je nach Scope messen wir beispielsweise Zustellung, Link-Klicks oder begonnene Eingaben. Echte Passwörter werden nicht benötigt; Ziel ist gezielte Sensibilisierung.
Innerhalb eines schriftlich vereinbarten Scopes prüfen wir definierte Systeme oder Webanwendungen kontrolliert auf ausnutzbare Schwachstellen. Funde werden priorisiert dokumentiert und mit konkreten Empfehlungen übergeben.
Nein. Eine Phishing-Simulation soll Risiken und Schulungsbedarf sichtbar machen, nicht einzelne Personen bloßstellen. Auswertung und Kommunikation werden vorab abgestimmt.
Jeder technische Test birgt ein Restrisiko. Deshalb werden Methoden, Zeitfenster, Ansprechpartner und Abbruchregeln vorab festgelegt. Kritische oder produktionsnahe Prüfungen erfolgen nur ausdrücklich abgestimmt.
Ja. Auf Wunsch helfen wir bei MFA, Konten, Berechtigungen, Updates, Backups, E-Mail-Schutz und weiteren priorisierten Maßnahmen. Anschließend kann ein Re-Test erfolgen.
Nein. Penetrationstests und Phishing-Simulationen erfolgen ausschließlich nach ausdrücklicher Beauftragung und innerhalb des vereinbarten Umfangs.