Defensiver Security Assessment

Infrastruktur-Sicherheitscheck für KMU

Mehr Klarheit über Server, Benutzerkonten, Backups und Netzwerkzugänge. Wir prüfen defensiv, dokumentieren nachvollziehbar und priorisieren konkrete Maßnahmen für die nächsten Schritte.

Visualisierung

Von technischen Nachweisen zu verständlichen Prioritäten

Die Bildsprache zeigt, worum es im Sicherheitscheck geht: Sichtbarkeit, nachvollziehbare Auswertung und klare nächste Schritte.

SecureInfra Dashboard mit Findings, Severity-Verteilung und Evidence-Zuordnung
SecureInfra-AuswertungStrukturierte Findings, Evidence und Priorisierung.
Active Directory und GPO Risk Review Visualisierung
AD & GPO ReviewBenutzerkonten, Rechte und Gruppenrichtlinien im Blick.
Was wird geprüft?

Technische Grundlagen für KMU

Der genaue Umfang richtet sich nach Ihrer Umgebung. Der Fokus liegt auf verständlichen Ergebnissen und praktischen Maßnahmen.

  • Active Directory und Benutzerstruktur
  • administrative Konten und Berechtigungen
  • Gruppenrichtlinien und Windows-Sicherheitskonfigurationen
  • Windows- und Linux-Server und ausgewählte Arbeitsplatzsysteme
  • Netzwerkzugänge, Firewall, VPN und externe Erreichbarkeit
  • Backup-Readiness und Restore-Fähigkeit
  • Patch- und Konfigurationslage
  • technische Nachweise für interne Dokumentation
Ergebnis

Ergebnisse für Geschäftsführung und Technik

Nach der Auswertung erhalten Sie keine unverständliche Blackbox, sondern klare Dokumente mit Prioritäten und nächsten Schritten.

Executive Summary

Verständliche Zusammenfassung für Geschäftsführung und Verantwortliche.

Technical Findings

Technische Befunde mit Kontext, Auswirkung und Empfehlung.

30/60/90-Tage-Plan

Praktischer Maßnahmenplan mit Priorisierung und Umsetzungslogik.

Evidence Summary

Nachvollziehbare Grundlage der Bewertung auf Basis bereitgestellter Nachweise.

Remediation-Tracker

Strukturierte Liste zur Planung und Nachverfolgung der Umsetzung.

Abschlussgespräch

Optionales Gespräch zur Einordnung und Planung der nächsten Schritte.

SecureInfra-Methodik

Der technische Ansatz basiert auf einer defensiven SecureInfra-Methodik zur strukturierten Erfassung und Auswertung technischer Nachweise. Der Fokus liegt auf Transparenz, Nachvollziehbarkeit und praktischer Verbesserung – nicht auf offensiven Angriffssimulationen.

Arbeitsweise: Wir arbeiten nachvollziehbar, defensiv und datensparsam. Die Auswertung erfolgt auf Basis bereitgestellter technischer Nachweise. Es werden keine offensiven Tests und keine destruktiven Aktionen ohne ausdrückliche schriftliche Vereinbarung durchgeführt.

Optionen

Typische Einstiegspakete für KMU

Der genaue Umfang wird im Erstgespräch festgelegt. Die Pakete helfen, den Start verständlich zu strukturieren.

Quick Security Baseline

Kompakter Einstieg für kleine Umgebungen: grundlegende Sichtung von Servern, Benutzerkonten, externen Zugängen und Backup-Readiness mit kurzer Ergebniszusammenfassung.

Infrastructure Security Assessment

Vollständiger defensiver Check mit AD und GPO, privilegierten Konten, Windows- und Linux-Baseline, Netzwerkexposition, Backup-Readiness, Executive Summary und technischem Bericht.

Assessment + Managed Monitoring

Assessment als Grundlage und anschließender Einstieg in Wazuh-basiertes Monitoring, monatliche KPI- und Trend-Berichte und Remediation-Tracking.

BSI / DIN SPEC 27076

Orientierung an anerkannten KMU-Grundlagen

Der Sicherheitscheck ist so formuliert, dass er zu deutschen KMU passt: verständliche Bestandsaufnahme, klare Prioritäten und gut nutzbare Dokumentation. Der BSI CyberRisikoCheck nach DIN SPEC 27076 dient als fachliche Orientierung, wird aber nicht als offizielle BSI-Leistung ausgegeben, solange keine entsprechende Qualifizierung vorliegt.

Transparentes Wording: „BSI-orientiert“ bedeutet hier: Wir greifen die Idee einer strukturierten KMU-Bewertung auf und ergänzen sie um technische SecureInfra-Prüfpunkte. Es ist kein Zertifikat, kein Siegel und keine offizielle BSI-Bestätigung.

Abgrenzung

Was im Standardumfang nicht enthalten ist

Die Leistung ist defensiv, nachvollziehbar und auf Verbesserung ausgerichtet.

Keine Exploits

Keine Ausnutzung von Schwachstellen und keine Angriffssimulation ohne separate schriftliche Vereinbarung.

Kein Credential Theft

Keine Passwortdiebstahl-Techniken, kein Password Spraying und keine Sammlung von Zugangsdaten.

Keine destruktive Remediation

Änderungen werden empfohlen und geplant; produktive Eingriffe erfolgen nur nach Freigabe.

Ablauf

So läuft der Sicherheitscheck ab

Vorgespräch

Wir klären Systeme, Umfang, Ziele und organisatorische Rahmenbedingungen.

Datenaufnahme

Die technische Erfassung erfolgt defensiv auf Basis vereinbarter Prüfschritte.

Auswertung

Die Ergebnisse werden analysiert und in verständliche Berichte überführt.

Maßnahmenplan

Sie erhalten konkrete Empfehlungen, priorisiert nach Dringlichkeit und Umsetzbarkeit.

Start mit einem klaren Überblick

Der Sicherheitscheck kann als Grundlage für interne Verbesserungen, laufende Betreuung oder weiterführende Prüfungen genutzt werden.

Sicherheitscheck anfragen