Security Packs
Insurance Check
Durch Cyberangriffe entstandene Schäden können immens sein. Versicherer verlangen daher für den Abschluss einer Cyberversicherung risikominimierende Maßnahmen. Welche Maßnahmen sind zu treffen?
Die Anforderungen für den Abschluss einer Cyberversicherung variieren nach Anbieter, Versicherungsumfang und Branche. Welche Vorkehrungen können getroffen werden und sind dabei effizient und wirkungsvoll für das Unternehmen?
Unsere Experten zeigen im Rahmen einer Gap-Analyse auf, welche zusätzlichen Maßnahmen erforderliche sind und welche Lösungen nicht nur die Anforderungen erfüllen, sondern nachhaltig Sicherheit für die unternehmerische IT-Infrastruktur schaffen.
- Welche Anforderungen werden für den Abschluss einer Cyberversicherung gestellt?
- Welche Voraussetzungen sind erfüllt? Welchen Handlungsbedarf gibt es?
- Auswahl geeigneter Lösungen unter Berücksichtigung der vorhandenen Infrastruktur und der gestellten Anforderungen.
- Präsentation der Ergebnisse auf Management-Ebene.
NIS2 Advisory
Mit der NIS2 Richtlinie verfolgt der Gesetzgeber das Ziel, die Cyber-Resilienz zu stärken. Die neue Regelung bezieht wesentlich mehr Unternehmen ein. Was gilt im individuellen Fall?
Ziel der NIS2 Richtlinie ist, der ständigen Bedrohung durch Cyberangriffe entgegenzutreten und die Cyber-Resilienz zu stärken. Die überarbeitete Regelung des Gesetzgebers bezieht wesentlich mehr Unternehmen ein.
Was gilt für das Unternehmen? Was ist zu beachten und welche technischen und organisatorischen Maßnahmen müssen Verantwortliche ergreifen?
Unsere Experten informieren individuell!
- Welche Anforderungen sind im individuellen Fall zu erfüllen?
- Wie groß ist die Diskrepanz zwischen Ist- und Soll-Zustand hinsichtlich der NIS2-Richtlinien?
- Identifizieren der individuell umzusetzenden Maßnahmen und Auswahl passender Technologien.
- Vorstellen der empfohlenen Maßnahmen zur Erfüllung der gesetzlichen Vorgaben auf Management-Ebene.
Security Validation
Unsere Experten prüfen mit entschärften Angriffen die IT-Infrastruktur Ihres Unternehmens auf mögliche Schwachstellen und zeigen Potenziale zur Optimierung detailliert auf.
- Durchführung einer intensiven Sicherheitsprüfung.
- Sicherheitsvalidierung der IT-Infrastruktur.
- Aufzeigen realer Angriffsketten und des resultierenden Schadenspotenzials.
- Zusammenfassung und Präsentation der Ergebnisse mit Empfehlungen und Handlungsanweisungen.
Risk Assessment
Wie steht es um die Sicherheit der Endpoints und des Active Directory (AD) im Unternehmen? – Schauen wir nach! Endpoints und Active Directory gehören zu den bevorzugten Angriffszielen.
Endpoints und Active Directory (AD) zählen zu den bevorzugten Angriffszielen. Der User als schwächstes Glied und das Active Directory als wertvolle Informationsquelle zu Berechtigungen, Identitäten und Ressourcen stehen im Fokus der Cyberkriminellen.
Regelmäßige Risk Assessments erhöhen die Sicherheit signifikant. Schwachstellen, Fehlkonfigurationen oder unsichere Passwörter werden aufgedeckt und beseitigt.
- Begleitung bei Rollout & Rollback des Endpoint Clients.
- Auditierung der Endpoints auf Schwachstellen.
- Auditierung des Active Directory auf Schwachstellen.
- Vorstellung der Ergebnisse durch unsere Experten.
- Fehlerbeseitigung und Wiederherstellen des gewünschten Zustands.
External Attack Surface Scan
Wie blicken Angreifer auf das Unternehmen? Welche Informationen geben Assets an potenzielle Angreifer heraus und wie könnten diese für einen Cyberangriff genutzt werden? Der External Attack Surface Scan gibt einen Überblick.
Wie blicken Angreifer auf das Unternehmen? Welche Informationen geben Assets an potenzielle Angreifer heraus und wie könnten diese für einen Cyberangriff genutzt werden?
Der External Attack Surface Scan schafft Transparenz und gibt einen Überblick über die externe Angriffsoberfläche ihres Unternehmens. Unverbindliche Empfehlungen unserer Experten zeigen Möglichkeiten zur Optimierung Ihrer IT-Sicherheit.
- Detaillierte Analyse Ihrer externen Angriffsfläche: welche digitalen Assets sind von außen sichtbar und potenziell gefährdet?
- Erkennung von Schatten-IT: Identifizieren von Assets, die nicht im Fokus ihrer Unternehmens-IT stehen.
- In einer Risikobewertung unserer Spezialisten erhalten Sie eine Einschätzung der Sicherheit ihrer externen Umgebung.
- Die identifizierten Bedrohungen werden priorisiert und mit geeigneten Maßnahmen zum Schutz präsentiert.
O365 Email Threat Analysis
70% aller Cyberangriffe beginnen per E-Mail. Unsere Experten testen die Zuverlässigkeit ihrer E-Mail-Sicherheitslösung – im Live-Betrieb und ohne zusätzlichen Aufwand für Sie.
Unterziehen Sie Ihre Email-Sicherheit einer professionellen Analyse. Über 70% aller Cyberangriffe beginnen per Email. Unsere Experten integrieren eine Best-of-Breed Email-Sicherheitslösung für einen Testzeitraum von 2 Wochen in Ihre bestehende O365-Umgebung. Ohne zusätzlichen Aufwand und erfahren Sie im Live-Betrieb, ob und in welchem Umfang Ihre Email-Security kritische Bedrohungen übersieht.
- Vorbereitende Maßnahmen
- Rollout und Inbetriebnahme der Best-of-Breed Email Threat Analysis in die O365-Umgebung
- Begleitung während des 2-wöchigen Testzeitraums
- Umfassende Daten zu aktiven Bedrohungen in Ihrer Email-Umgebung:
- Ausgeklügelte Phishing-Angriffe
- Modernste Malware-Attacken
- Unerwünschte Datenabflüsse
- Erfolgte Account-Übernahmen
- Zusammenstellung der Informationen und Präsentation der Ergebnisse.
BSI Cyber-Risiko-Check
Im Workshop werden Anforderungen verschiedener Themenbereiche zum Sicherheitsniveau im Unternehmen überprüft. Ergebnis ist ein Bericht nach BSI-Standard mit nach Dringlichkeit gegliederten Handlungsempfehlungen.
Mit dem Ziel konkrete Risiken zu identifizieren, werden im Rahmen eines Workshops 27 Anforderungen aus sechs Themenbereichen überprüft. Der abschließende Bericht nach BSI-Standard enthält konkrete, nach Dringlichkeit gegliederte Handlungsempfehlungen, ergänzt durch Hinweise auf mögliche staatliche Fördermaßnahmen.
Der vom Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickelte Standard zur Risikoeinstufung dient als Basis für die Positionsbestimmung des Sicherheitsniveaus im Unternehmen. Es eignet sich vor allem für kleine und mittlere Unternehmen, die ihre Cyber-Resilienz stärken möchten.
- Durchführung des Workshops nach BSI-Standard.
- Identifikation und Bewertung relevanter Cyber-Risiken.
- Dokumentation der Ergebnisse inklusive Handlungsempfehlungen.
- Schneller Einstieg in eine strukturierte IT-Risikoanalyse.
Darkweb Intel
Mit automatisierter Suche werden versteckte Foren und Marktplätze erfasst und analysiert. Sind kompromittierende Daten Ihres Unternehmens zugänglich? – Mehr Übersicht durch proaktive Risikobewertung.
Mit automatisierter Suche erfassen und analysieren wir versteckte Foren, Marktplätze und identifizieren schwer zugängliche Bedrohungsquellen. Sind sensible Informationen oder kompromittierende Daten Ihres Unternehmens zugänglich?
Die proaktive Sammlung und Risikobewertung möglicherweise geleakter Daten ermöglicht Unternehmen Angriffsmuster frühzeitig zu erkennen, abzuwehren und zielgerichtet zu reagieren.
- Analyse versteckter Foren und Marktplätze im Darknet.
- Auffinden kompromittierter Unternehmensdaten und sensibler Informationen.
- Benachrichtigungen über kritische Sicherheitsvorfälle für eine zielgerichtete Reaktion.
- Auswertung von Cyberkriminalitätsaktivitäten zur Risiko-Prävention.
- Vorbereitung für kontinuierliches Crawling und Monitoring des Deep- und Darkweb.