Leistung
Security Scans
Externe Angriffsfläche, Web-Anwendungen und Mail-Konfiguration auf dem Prüfstand. Priorisierter Bericht mit konkreten Maßnahmen und Re-Scan.
Was von außen erreichbar ist, wird auch gefunden, von Suchmaschinen für Schwachstellen genauso wie von automatisierten Angriffen. Ein Security Scan zeigt Ihnen dieses Bild, bevor es jemand anderer nutzt.
Was wir prüfen
- Externe Angriffsfläche: Domains, Subdomains, offene Ports, exponierte Dienste, vergessene Testsysteme.
- Web-Anwendungen: bekannte Schwachstellenklassen, veraltete Komponenten, Fehlkonfigurationen, Security-Header, TLS.
- Mail-Sicherheit: SPF, DKIM, DMARC und MTA-STS, damit Ihre Domain nicht für Phishing gegen andere missbraucht wird.
- Öffentliche Spuren: Zugangsdaten aus Leaks, Reste von Quellcode, Metadaten in veröffentlichten Dokumenten.
Wie es abläuft
- Scoping: Wir legen gemeinsam fest, welche Systeme geprüft werden, und holen Ihre schriftliche Freigabe ein.
- Scan und Verifikation: automatisiert prüfen, danach jeden relevanten Fund von Hand bestätigen. Keine Rohdatenliste mit 400 Zeilen.
- Bericht und Besprechung: Findings nach Schweregrad, mit Nachweis und konkretem Fix. Auf Wunsch gleich als Tickets.
- Re-Scan: Nach der Behebung prüfen wir nach und halten den Stand fest.
Was Sie nicht bekommen
Keinen Penetrationstest mit aktiver Ausnutzung von Schwachstellen und keine Social-Engineering-Angriffe auf Ihre Mitarbeitenden. Dafür gibt es Phishing-Simulationen mit AutoPhish.