Gewachsene IT
Über die Jahre sind Systeme dazugekommen, manche längst vergessen. Die Analyse zählt auf, was davon noch aus dem Internet erreichbar ist.
Barrierefreiheit
Externe Sicherheitsanalyse · Einstiegstest
Ihre Systeme beantworten Fragen aus dem Internet, jeden Tag, an jeden. Wir stellen dieselben Fragen wie ein Angreifer und schreiben auf, was zurückkommt.
34 Kontrollpunkte auf Domain und IP-Adresse Kein Zugriff auf Ihre Systeme Bericht in 5 Werktagen
199 € exkl. USt · Fixpreis
Beispiel aus echten Prüfungen, anonymisiert.
Externe Analyse · Befund
Erreichbar aus jedem Land, rund um die Uhr. Ein Angreifer braucht nur noch ein gültiges Passwort.
Aus fremden Diensten abgeflossen und frei abrufbar. Wird ein Passwort doppelt verwendet, steht Ihr Zugang offen.
SPF, DKIM und DMARC fehlen oder greifen nicht. Damit sind Rechnungen und Zahlungsaufforderungen in Ihrem Namen möglich.
Die Anmeldeseite eines internen Systems steht im Netz, ohne zweiten Faktor und ohne Einschränkung auf bekannte Standorte.
Läuft seit Jahren mit, bekommt keine Updates mehr und niemand im Haus fühlt sich zuständig.
Auch das steht im Bericht. Sie sehen, was geprüft wurde und was in Ordnung ist.
Ihr Befund nennt jeden Punkt beim Namen, mit Fundort und Nachweis, und sagt, was zuerst zu tun ist.
Bevor jemand angreift, sieht er sich um. Welche Systeme antworten, wo läuft ein vergessener Server, lassen sich E-Mails in Ihrem Namen fälschen. Dafür braucht er keinen Zugriff auf Ihre Systeme, und Sie merken nichts davon.
Wir machen dasselbe, mit Ihrer schriftlichen Erlaubnis, und hören dort auf, wo ein Angriff beginnen würde. Den Bericht bekommen Sie.
Sechs typische Anlässe aus der Praxis.
Über die Jahre sind Systeme dazugekommen, manche längst vergessen. Die Analyse zählt auf, was davon noch aus dem Internet erreichbar ist.
Version, Plugins und Anmeldeseite sind oft von außen ablesbar. Wir zeigen, was ein Angreifer davon sieht.
Mail, Warenwirtschaft oder Fernwartung laufen bei Ihnen. Der Bericht zeigt, ob davon etwas ungewollt im Internet steht.
VPN und Fernwartung sind beliebte Einstiegspunkte. Wir prüfen, was dort antwortet und wie aktuell es ist.
Cyberversicherungen und große Kunden fragen nach dem Stand Ihrer IT. Der Bericht ist ein dokumentierter Nachweis mit Datum.
Wenn das bisher niemand gemacht hat, ist die Außenansicht die einfachste Standortbestimmung. Einmal prüfen, dann wissen Sie es.
34 Kontrollpunkte in sieben Bereichen: aktive Scans auf Ihre Systeme und Recherche in öffentlichen Quellen. Jeder Bereich lässt sich aufklappen.
6 + 10 + 4 + 4 + 1 + 3 + 6 = 34 Kontrollpunkte
Wichtig: Prüfungen, die wir nicht durchführen können, stehen mit Begründung im Bericht. Es gibt kein „Bestanden“ für etwas, das nicht geprüft wurde.
Die Analyse prüft von außen. Was nur von innen sichtbar ist, können wir damit nicht beurteilen. Genau dafür gibt es den IT Check, der alle diese Punkte abdeckt:
Diese Seite
199 € exkl. USt
Jetzt buchenDie große Prüfung
ab 1.299 € exkl. USt · Gespräch vereinbaren
Zum IT CheckDrei Schritte, fünf Werktage.
Zwei Angaben genügen. Die Subdomains finden wir selbst.
34 Kontrollpunkte: aktive Scans auf Ihre Adressen und Recherche in öffentlichen Quellen. Keine Anmeldeversuche, Ihr Betrieb läuft normal weiter. Ihr Security Monitoring kann dabei anschlagen, unsere Quell-IP bekommen Sie vorab.
Innerhalb von 5 Werktagen ab Freigabe. Sie erhalten das PDF und wir besprechen es in 30 Minuten.
Aufwand für Sie: ca. 10 Minuten
Niemand sucht nach Ihrem Firmennamen. Gesucht wird nach erreichbaren Systemen, automatisiert und rund um die Uhr. Wird eine Lücke öffentlich, dauert es Stunden, nicht Wochen, bis sie flächendeckend ausprobiert wird.
Besonders betroffen sind Betriebe mit einem Content-Management-System oder einem Online-Shop. Ein Plugin, das seit zwei Jahren niemand aktualisiert hat, eine Subdomain von einer alten Kampagne, ein Testsystem, das nie abgedreht wurde: In gewachsener IT übersieht man so etwas schnell, und von außen ist es sofort sichtbar.
Die externe Analyse zeigt Ihnen genau das, was ein Angreifer sieht, bevor er es ausprobiert. Für 199 € und ohne Zugriff auf Ihre Systeme.
Ein Fixpreis, eine Rechnung. Kein Abo, keine Folgekosten.
Beispiel: Ein Unternehmen mit einer Domain und zwei weiteren Standorten zahlt 199 € plus zweimal 69 €, also 337 € exkl. USt.
Sofort buchen
Zahlung über Stripe. Datenschutz
Diese Zusagen stehen schriftlich in der Scan-Freigabe, bevor wir beginnen:
Die Analyse ist kein vollständiger Penetrationstest und kein Sicherheitszertifikat. Sie zeigt den Stand zum Zeitpunkt der Prüfung. Was Sie mit den Befunden machen, entscheiden Sie.
Begriffe wie Angriffsfläche, SPF oder Penetrationstest kurz erklärt finden Sie in der Wissensdatenbank IT-Sicherheit.
Bereit?
Schicken Sie uns Ihre Domain und Ihre IP-Adresse. Sie geben die Prüfung frei und bekommen fünf Werktage später den Bericht.
Der IT Check prüft Ihre IT in 8 Bereichen mit über 100 Prüfpunkten. Befund innerhalb von zwei Wochen, ab 1.299 € exkl. USt.