Sicherheit ist eine
Designentscheidung.
Flache Netze, geteilte Identitäten, Cloud-Konten ohne Trennung, Backups im selben Vertrauensbereich wie die Produktion: Wir prüfen Netz-, Identity- und Cloud-Architektur gegen anerkannte Referenzmodelle und zeigen, welche Designentscheidungen Angriffe begünstigen.
Was enthalten ist.
Ob das Design trägt, bevor es gebaut ist — oder bevor es bricht.
Netz und Segmentierung
Zonen, Übergänge, Fernzugriff, OT-Anbindung; wo ein Vorfall sich ausbreiten kann.
Identity-Architektur
Tiering, PAW, Vertrauensbeziehungen, Cloud-Föderation, Dienstkonten.
Cloud-Landing-Zone
Konten-/Subscription-Struktur, Netz, Verschlüsselung, Protokollierung, Richtlinien-Durchsetzung.
Wiederanlauf
Backup-Isolation, Wiederherstellungsreihenfolge, Abhängigkeiten von Identity und Netz.
Fünf Schritte,
ein Ergebnis.
Unterlagen
Architektur-Dokumente, Diagramme, Richtlinien sichten.
Interviews
Architekten, Betrieb, Sicherheit.
Stichproben
Konfiguration an kritischen Punkten prüfen.
Bewertung
Gegen Referenzmodelle; Schwächen mit Angriffsszenario begründen.
Zielbild
Zielarchitektur und Migrationsschritte vorschlagen.