Vier Säulen der
Cyber Security.
Sicherheit ist kein Produkt, sondern eine Abfolge: erst wissen, was zu schützen ist, dann prüfen, dann härten, dann üben, was passiert, wenn es trotzdem passiert. Unsere Cyber-Security-Leistungen folgen dieser Abfolge — jede einzeln beauftragbar, jede mit definierten Ergebnissen.
Erst definieren,
dann reagieren.
Die vier Säulen bauen aufeinander auf. Wer prüft, ohne ein Zielbild zu haben, bekommt eine Liste ohne Reihenfolge. Wer härtet, ohne geprüft zu haben, härtet das Falsche. Wer reagieren muss, ohne geübt zu haben, verliert Stunden, die Meldefristen kosten.
Gestalten:
was zuerst kommt.
Sicherheitsprogramm, Strategie und Fähigkeiten aufbauen — bevor Werkzeuge gekauft werden.
Strategy & Roadmap Development
Vom Risikobild zur Reihenfolge der Maßnahmen.
Leistung lesen →DesignProgramme & Capability Development
Aus einer Roadmap ein funktionierendes Programm machen.
Leistung lesen →DesignATT&CK Assessments
Ihre Abwehr aus der Sicht des Angreifers bewerten.
Leistung lesen →DesignMicrosoft DLP Engineering
Purview so einrichten, dass es schützt und nicht stört.
Leistung lesen →Prüfen:
wo es offen ist.
Schwachstellen, Angriffspfade und unerfüllte Pflichten finden, bevor es ein Angreifer oder ein Prüfer tut.
NIS2-Reifegrad
Bewertung gegen die Pflichten des NIS2-Umsetzungsgesetzes.
Leistung lesen →EvaluateDORA-Vorbereitung
Für Finanzunternehmen und ihre IKT-Dienstleister.
Leistung lesen →EvaluateKRITIS §8a BSIG
Vorbereitung und Begleitung des Nachweises für Betreiber kritischer Infrastrukturen.
Leistung lesen →EvaluateMicrosoft Cloud Security Assessment
Microsoft 365, Entra ID und Azure als ein System prüfen.
Leistung lesen →EvaluateISO 27001
Gap-Analyse, ISMS-Aufbau, Begleitung bis zum Audit.
Leistung lesen →EvaluateEU Cloud & AI Act Readiness
Cloud-Wechselrechte, Souveränitätsstufen und KI-Pflichten in einem Bild.
Leistung lesen →EvaluatePenetration Testing
Nicht nur finden — zeigen, was ein Angreifer damit erreicht.
Leistung lesen →EvaluateArchitecture Assessments
Ob das Design trägt, bevor es gebaut ist — oder bevor es bricht.
Leistung lesen →Härten:
Offenes schließen.
Identity, Microsoft-Cloud und Server so konfigurieren, dass bekannte Angriffstechniken ins Leere laufen.
Active Directory Security Assessment
Den Kern Ihrer Identity-Architektur prüfen, bevor ein Angreifer ihn übernimmt.
Leistung lesen →HardenMicrosoft 365 Hardening Review
Den Mandanten so konfigurieren, wie Microsoft ihn nicht ausliefert.
Leistung lesen →HardenMicrosoft Cloud Hardening Review
Azure-Subscriptions und Entra ID gegen bekannte Angriffswege absichern.
Leistung lesen →HardenHardening & Remediation Services
Findings schließen — mit Engineering, nicht mit einer weiteren Liste.
Leistung lesen →Reagieren:
wenn es passiert.
Vorfälle eindämmen, Spuren sichern, Meldefristen halten — und die Organisation vorher üben lassen.
Incident Response & Computer Forensics
Eindämmen, aufklären, wiederherstellen — mit Beweisen, die halten.
Leistung lesen →RespondThreat Hunting
Aktiv nach dem suchen, was Ihre Alarme nicht gemeldet haben.
Leistung lesen →RespondPlaybook Development
Damit im Vorfall niemand improvisieren muss.
Leistung lesen →RespondTabletop Exercises
Die Krise durchspielen, solange sie noch Übung ist.
Leistung lesen →