Die Liste liegt vor.
Jetzt umsetzen.
Assessments, Pentests und Audits erzeugen Listen. Woran es dann hakt, ist die Umsetzung: Wer härtet die Server, ohne die Produktion zu stoppen? Wer baut Tiering ein, wenn das Team den Betrieb hält? Wir übernehmen die Behebung als Programm — mit Reihenfolge, Test, Rollback und Nachweis je Maßnahme.
Was enthalten ist.
Findings schließen — mit Engineering, nicht mit einer weiteren Liste.
Behebungsplan
Findings zu Maßnahmen bündeln, Abhängigkeiten ordnen, Betriebsrisiko je Maßnahme bewerten.
Identity-Härtung
Tiering, PAW, Protected Users, Kerberos-Härtung, krbtgt-Rotation, Dienstkonten-Bereinigung.
System-Härtung
Server- und Client-Baselines, Segmentierung, Patch-Rückstände, Legacy-Protokolle abschalten.
Nachweis
Jede Maßnahme mit Vorher/Nachher-Beleg; Nachtest durch uns oder Ihren Prüfer.
Fünf Schritte,
ein Ergebnis.
Planung
Maßnahmen, Reihenfolge, Wellen, Kommunikation.
Pilot
Kleine Gruppe, Messung, Anpassung.
Wellen
Rollout in Stufen mit Rollback-Punkt.
Nachweis
Verifikation, Dokumentation, Übergabe an Betrieb.
Abschluss
Bericht an Geschäftsleitung mit Rest-Risiken.