Defensiver Sicherheitscheck

Infrastruktur-Sicherheitscheck für KMU

Eine strukturierte technische Bestandsaufnahme für Unternehmen, die wissen möchten, welche Risiken zuerst angegangen werden sollten. Offensive Tests gehören nicht zum Standardumfang.

SecureInfra Methodik
LESEND
UmfangWindows / Linux / AD / Backupvereinbart
NachweiseNachvollziehbar und strukturiertpreserved
OutputPriorisierte Maßnahmen30/60/90
Der konkrete Umfang richtet sich nach Ihrer Umgebung.
Was geprüft wird

Kein pauschaler Scan, sondern ein klar definierter Prüfumfang.

Nicht jedes Unternehmen braucht dieselben Prüfschritte. Vor Beginn wird festgelegt, welche Systeme und Rollen relevant sind. Fehlende Nachweise werden nicht als bestätigte Schwachstelle ausgegeben.

Systeme & Server

Windows- und Linux-Grundkonfigurationen, Dienste, lokale Sicherheitseinstellungen und relevante Betriebsinformationen.

Identitäten & Active Directory

Benutzer, privilegierte Rollen sowie ausgewählte GPO-, Vertrauens- und Delegationskontexte – abhängig vom vereinbarten Umfang.

Netzwerk

Wir unterscheiden zwischen lokal gebundenen Diensten, Firewall-Kontext, zulässigen Quellnetzen und tatsächlich belegter externer Erreichbarkeit.

Backup & Wiederherstellung

Hinweise zu Abdeckung, Aktualität, Überwachung und dokumentierten Wiederherstellungstests.

Server-Rollen

Je nach Umgebung können IIS, RDS, SQL Server und Exchange gezielt ergänzt werden.

Bericht & Maßnahmenplan

Technische Nachweise werden in verständliche Befunde, Prioritäten und eine umsetzbare Planung überführt.

Methodik

Beobachtet ist nicht automatisch erreichbar – und nicht automatisch ein Risiko.

Wir unterscheiden technische Beobachtung, Erreichbarkeit, Ausnutzbarkeit und geschäftliche Relevanz so weit wie möglich. Unbekannte oder nicht erhobene Informationen bleiben ausdrücklich als solche sichtbar.

Standardumfang

Die Datenerhebung erfolgt defensiv und ausschließlich lesend (read-only). Es gibt keine aktive Ausnutzung, keine Passwortangriffe, kein Abgreifen von Zugangsdaten und keine destruktiven Änderungen. Erweiterte oder offensive Prüfungen erfordern eine separate schriftliche Vereinbarung.

Sie erhalten

Technische Tiefe und eine Management-Sicht auf derselben Grundlage.

Die Unterlagen sind darauf ausgelegt, Entscheidungen und Umsetzung zu unterstützen – nicht nur Befunde zu zählen.

Management-Zusammenfassung

Wesentliche Risiken, Prioritäten und Einschränkungen in verständlicher Form.

Technische Befunde

Nachvollziehbare Befunde mit Kontext, Nachweisen und Empfehlungen.

30/60/90-Tage-Plan

Priorisierte Reihenfolge für kurzfristige und planbare Maßnahmen.

Nachweisübersicht

Transparenz darüber, worauf die Bewertung beruht und wo Grenzen bestehen.

Maßnahmen-Tracker

Strukturierte Arbeitsliste für Status, Verantwortlichkeit und Nachverfolgung.

Abschlussgespräch

Gemeinsame Einordnung und Auswahl der sinnvollsten nächsten Schritte.

Ablauf

Vom abgestimmten Prüfumfang bis zum Abschlussgespräch.

Vor Beginn werden Systeme, Verantwortlichkeiten und Datennutzung geklärt. Die technische Datenerhebung erfolgt erst nach vereinbartem Prüfumfang.

01

Vorgespräch & Umfang

Umgebung, Ziele, Umfang und organisatorische Grenzen klären.

02

Datenerhebung

Vereinbarte technische Nachweise ausschließlich lesend erfassen.

03

Analyse & fachliche Prüfung

Ergebnisse technisch einordnen und Bericht erstellen.

04

Ergebnis & Planung

Bericht besprechen und nächste Maßnahmen priorisieren.

Unverbindlich starten

Wir klären zuerst, ob der Check zu Ihrer Umgebung passt.

Für die erste Anfrage reichen eine grobe Systemanzahl und eine kurze Beschreibung Ihrer Ausgangslage.