Die meisten Unternehmen merken einen Angriff erst, wenn es zu spät ist.
Sheriff ist Ihr spezialisierter, herstellerunabhängiger Partner für Cybersecurity. Wir prüfen Ihre Systeme wie ein echter Angreifer, überwachen sie rund um die Uhr und unterstützen im Ernstfall. Für Mittelstand und kritische Infrastruktur - pragmatisch und messbar.
24/7-Überwachung, die mitwächst
Bedrohungen rund um die Uhr erkennen und aktiv stoppen, bevor Schaden entsteht.
Prüfen, bevor Angreifer es tun
Wir greifen Ihre Systeme an wie ein echter Angreifer - und zeigen, was zu tun ist.
Sofortige Hilfe bei Angriffen
Eindämmung, Wiederherstellung und forensische Aufklärung, wenn es darauf ankommt.
Drei Situationen, in denen Unternehmen uns rufen.
Drei Situationen - drei klare Antworten.
Ohne kontinuierliche Überwachung bewegen sich Angreifer oft wochenlang unentdeckt. In einem unserer Fälle erfuhr ein Unternehmen erst durch unser Darknet-Monitoring vom Datenabfluss.
Firewalls und Tools sagen nichts darüber aus, ob sie einem echten Angriff standhalten. Die gefährlichsten Lücken liegen oft an den Schnittstellen zwischen Systemen.
Wenn Schwachstellen nicht geschlossen werden können oder bereits ein Vorfall läuft, zählt Erfahrung und Geschwindigkeit. Genau dann übernehmen wir.
Erkennen. Prüfen. Reagieren.
Auf jede der drei Situationen die passende Leistung - und die Spezialisten dafür.
Managed SOC & MDR
Ein Analystenteam wacht 24/7 über Ihre Systeme, erkennt Angriffe in Echtzeit und stoppt sie - bevor Sie morgens davon erfahren. Inklusive Darknet-Monitoring, das Alarm schlägt, sobald Ihre Daten irgendwo auftauchen.
Managed SOC & MDR
Wir passen rund um die Uhr auf Ihre IT auf - wie ein Wachdienst, nur digital:
- Unser Team beobachtet Ihre Systeme Tag und Nacht und bemerkt Angriffe sofort
- Bei einer echten Bedrohung greifen wir aktiv ein und stoppen sie - nicht nur ein Alarm, sondern Handeln
- Die nötige Technik betreiben wir für Sie - ohne dass Sie eigenes Personal aufbauen müssen
- Auch für kleinere Unternehmen: ein bezahlbarer Einstieg statt teurer Großlösung
Penetration Testing
Wir hacken Sie, bevor es jemand anderes tut - Web, Cloud, Netzwerk. Statt einer 200-seitigen Scanner-Liste bekommen Sie die Handvoll Lücken, die ein echter Angreifer ausnutzen würde, und den klaren Weg, sie zu schließen.
Penetration Testing
Wir schlüpfen in die Rolle eines Angreifers und testen, wie weit man bei Ihnen wirklich kommt:
- Wir prüfen Ihre Webseiten, Apps, Netzwerke und das WLAN auf Schwachstellen
- Ganz nach Bedarf - von außen wie ein Fremder oder mit Insider-Wissen
- Wir testen auch Ihre Mitarbeitenden, etwa mit echten, aber harmlosen Test-Mails
- Statt einer unverständlichen Liste bekommen Sie klare Prioritäten: was zuerst zu tun ist
Incident Response & Forensik
Wenn es brennt, sind wir da: Angriff stoppen, Betrieb wiederherstellen, lückenlos aufklären - auch ohne vorheriges Monitoring. Sie sind schnell wieder arbeitsfähig und wissen genau, was passiert ist und wie es nicht wieder passiert.
Incident Response & Forensik
Wenn etwas passiert ist, sind wir sofort da und bringen Sie schnell wieder zum Laufen:
- Im Notfall stoppen wir den Angriff und stellen Ihren Betrieb wieder her
- Wir klären lückenlos auf, was passiert ist - beweissicher für Versicherung und Behörden
- Spezialisiert auf Erpressungs-Software: Daten retten und die Ursache finden
- Auf Wunsch feste Bereitschaft, damit im Ernstfall keine Zeit verloren geht
Echte Fälle. Anonymisiert, aber nicht beschönigt.
Ransomware, kein Monitoring, volle Aufklärung
Mehrere Server verschlüsselt, Logs vom Angreifer gelöscht, kein SIEM, kein EDR. Aus reinen Windows-Artefakten rekonstruierten wir den kompletten Angriffsverlauf über rund 48 Stunden.
Der Angriff, den das Darknet verriet
Interne Dokumente tauchten im Darknet auf, bevor der Kunde etwas bemerkte. Wir arbeiteten rückwärts: vom bestätigten Abfluss (2,72 GB) bis zum kompromittierten Endpunkt.
Sicherheit an den Schnittstellen
Für eine Multi-App-SaaS-Plattform (HR- und Payroll-Daten) prüften wir fünf Anwendungen plus Cloud - und gezielt das, was einzeln getestet niemand findet: die Vertrauensbeziehungen zwischen den Systemen.
Sie planen eine Veränderung - Migration, NIS2 oder neue Systeme?
Dann lohnt der Blick auf Sicherheit, bevor investiert wird. In einem kostenlosen Security-Workshop schauen unsere Experten gemeinsam mit Ihrer Geschäftsführung und IT auf Ihre konkrete Lage - pragmatisch, ohne Produktverkauf.
Deutsche Ansprechbarkeit, internationale Schlagkraft.
Keine reinen Berater, sondern Praktiker, die Angriffe durchführen und Vorfälle aufklären - Teil der internationalen SHERIFF-Gruppe.
Wir führen selbst Angriffe durch und klären Vorfälle auf - statt nur zu beraten.
Fester Ansprechpartner in Deutschland, skalierbare Delivery in DE/CH/FR/RO dahinter.
Wir empfehlen, was zu Ihrer Lage passt - nicht, was wir verkaufen.
Rollen und Kompetenz statt Namen.
Die fachliche Tiefe unseres technischen Teams - belegt durch verifizierte Zertifizierungen, ohne Namen offenzulegen.
SOC & Incident Response Lead (L3)
- MSSP
- SOC
- MDR
- DFIR
Senior Penetration Tester (Lead)
- Pentest
- Attack Simulation
Web, API & Mobile App Pentester
- Web Pentest
- API Pentest
- Mobile Pentest
Cloud Security Consultant
- Cloud Security
- Identity
Lead Auditor (GRC / Compliance)
- Audits
- NIS2
- ISO 27001
Unsere Arbeit ist ausgerichtet an (aligned with) NIST CSF 2.0, NIST SP 800-61 & SP 800-115, ISO/IEC 27001*, SANS, MITRE ATT&CK, OWASP, CIS Controls, BSI IT-Grundschutz und TIBER-EU.
* Ausrichtung an der Norm; die formale ISO/IEC-27001-Zertifizierung der GmbH ist in Vorbereitung.
Gemeinsam mit starken Technologie- und Delivery-Partnern.










