Managed SOC · Penetration Testing · Incident Response

Die meisten Unternehmen merken einen Angriff erst, wenn es zu spät ist.

Sheriff ist Ihr spezialisierter, herstellerunabhängiger Partner für Cybersecurity. Wir prüfen Ihre Systeme wie ein echter Angreifer, überwachen sie rund um die Uhr und unterstützen im Ernstfall. Für Mittelstand und kritische Infrastruktur - pragmatisch und messbar.

Radarschirm mit Entfernungsringen, Gradskala und laufendem Suchsektor - Sinnbild für die 24/7-Überwachung Ihrer Systeme.
SOC / MDR

24/7-Überwachung, die mitwächst

Bedrohungen rund um die Uhr erkennen und aktiv stoppen, bevor Schaden entsteht.

Penetration Testing

Prüfen, bevor Angreifer es tun

Wir greifen Ihre Systeme an wie ein echter Angreifer - und zeigen, was zu tun ist.

Incident Response

Sofortige Hilfe bei Angriffen

Eindämmung, Wiederherstellung und forensische Aufklärung, wenn es darauf ankommt.

PART OF THE SHERIFF GROUP 600+ Fachkräfte in EU-Ländern & der Ukraine DE · CH · FR · RO 22+ Jahre Erfahrung Fokus NIS2 & KRITIS
Betrifft Sie das?

Drei Situationen, in denen Unternehmen uns rufen.

Drei Situationen - drei klare Antworten.

01 - Blinder Fleck
Einen Angriff würden wir nicht rechtzeitig bemerken.

Ohne kontinuierliche Überwachung bewegen sich Angreifer oft wochenlang unentdeckt. In einem unserer Fälle erfuhr ein Unternehmen erst durch unser Darknet-Monitoring vom Datenabfluss.

Erkennen
02 - Ungewissheit
Wir wissen nicht, ob unser Schutz wirklich hält.

Firewalls und Tools sagen nichts darüber aus, ob sie einem echten Angriff standhalten. Die gefährlichsten Lücken liegen oft an den Schnittstellen zwischen Systemen.

Prüfen
03 - Fehlende Ressourcen
Uns fehlt intern die Kapazität - oder es ist schon passiert.

Wenn Schwachstellen nicht geschlossen werden können oder bereits ein Vorfall läuft, zählt Erfahrung und Geschwindigkeit. Genau dann übernehmen wir.

Reagieren
Unsere Antworten

Erkennen. Prüfen. Reagieren.

Auf jede der drei Situationen die passende Leistung - und die Spezialisten dafür.

Erkennen

Managed SOC & MDR

Ein Analystenteam wacht 24/7 über Ihre Systeme, erkennt Angriffe in Echtzeit und stoppt sie - bevor Sie morgens davon erfahren. Inklusive Darknet-Monitoring, das Alarm schlägt, sobald Ihre Daten irgendwo auftauchen.

Rundum-Schutz als Service.
Erkennen

Managed SOC & MDR

Wir passen rund um die Uhr auf Ihre IT auf - wie ein Wachdienst, nur digital:

  • Unser Team beobachtet Ihre Systeme Tag und Nacht und bemerkt Angriffe sofort
  • Bei einer echten Bedrohung greifen wir aktiv ein und stoppen sie - nicht nur ein Alarm, sondern Handeln
  • Die nötige Technik betreiben wir für Sie - ohne dass Sie eigenes Personal aufbauen müssen
  • Auch für kleinere Unternehmen: ein bezahlbarer Einstieg statt teurer Großlösung
Alle SOC-Leistungen →
Prüfen

Penetration Testing

Wir hacken Sie, bevor es jemand anderes tut - Web, Cloud, Netzwerk. Statt einer 200-seitigen Scanner-Liste bekommen Sie die Handvoll Lücken, die ein echter Angreifer ausnutzen würde, und den klaren Weg, sie zu schließen.

Reale Angriffe mit umsetzbarem Fix-Plan.
Prüfen

Penetration Testing

Wir schlüpfen in die Rolle eines Angreifers und testen, wie weit man bei Ihnen wirklich kommt:

  • Wir prüfen Ihre Webseiten, Apps, Netzwerke und das WLAN auf Schwachstellen
  • Ganz nach Bedarf - von außen wie ein Fremder oder mit Insider-Wissen
  • Wir testen auch Ihre Mitarbeitenden, etwa mit echten, aber harmlosen Test-Mails
  • Statt einer unverständlichen Liste bekommen Sie klare Prioritäten: was zuerst zu tun ist
Alle Pentest-Leistungen →
Reagieren

Incident Response & Forensik

Wenn es brennt, sind wir da: Angriff stoppen, Betrieb wiederherstellen, lückenlos aufklären - auch ohne vorheriges Monitoring. Sie sind schnell wieder arbeitsfähig und wissen genau, was passiert ist und wie es nicht wieder passiert.

Sofort zurück in den sicheren Betrieb.
Reagieren

Incident Response & Forensik

Wenn etwas passiert ist, sind wir sofort da und bringen Sie schnell wieder zum Laufen:

  • Im Notfall stoppen wir den Angriff und stellen Ihren Betrieb wieder her
  • Wir klären lückenlos auf, was passiert ist - beweissicher für Versicherung und Behörden
  • Spezialisiert auf Erpressungs-Software: Daten retten und die Ursache finden
  • Auf Wunsch feste Bereitschaft, damit im Ernstfall keine Zeit verloren geht
Alle IR-Leistungen →
Weitere Leistungen: Schwachstellenmanagement · Cloud-Security · NIS2 & Compliance · ISO 27001 · TISAX · KRITIS · OT-Sicherheit · Cyber-Audit →
Praxisfälle

Echte Fälle. Anonymisiert, aber nicht beschönigt.

Fall ADFIR · Ransomware

Ransomware, kein Monitoring, volle Aufklärung

Mehrere Server verschlüsselt, Logs vom Angreifer gelöscht, kein SIEM, kein EDR. Aus reinen Windows-Artefakten rekonstruierten wir den kompletten Angriffsverlauf über rund 48 Stunden.

Was das zeigtFehlendes Monitoring ist kein Ende der Sichtbarkeit - sondern ein lösbares Problem.
Fall BCTI · Datenabfluss

Der Angriff, den das Darknet verriet

Interne Dokumente tauchten im Darknet auf, bevor der Kunde etwas bemerkte. Wir arbeiteten rückwärts: vom bestätigten Abfluss (2,72 GB) bis zum kompromittierten Endpunkt.

Was das zeigtExterne Threat Intelligence ist oft das einzige Frühwarnsignal.
Fall CPentest · SaaS

Sicherheit an den Schnittstellen

Für eine Multi-App-SaaS-Plattform (HR- und Payroll-Daten) prüften wir fünf Anwendungen plus Cloud - und gezielt das, was einzeln getestet niemand findet: die Vertrauensbeziehungen zwischen den Systemen.

Was das zeigtDie größten Risiken liegen oft zwischen den Systemen, nicht in einem.

Sie planen eine Veränderung - Migration, NIS2 oder neue Systeme?

Dann lohnt der Blick auf Sicherheit, bevor investiert wird. In einem kostenlosen Security-Workshop schauen unsere Experten gemeinsam mit Ihrer Geschäftsführung und IT auf Ihre konkrete Lage - pragmatisch, ohne Produktverkauf.

Kostenlosen Security-Workshop buchen
Warum Sheriff

Deutsche Ansprechbarkeit, internationale Schlagkraft.

Keine reinen Berater, sondern Praktiker, die Angriffe durchführen und Vorfälle aufklären - Teil der internationalen SHERIFF-Gruppe.

Praxis
Echte technische Tiefe

Wir führen selbst Angriffe durch und klären Vorfälle auf - statt nur zu beraten.

Delivery
Lokal + international

Fester Ansprechpartner in Deutschland, skalierbare Delivery in DE/CH/FR/RO dahinter.

Neutral
Herstellerunabhängig

Wir empfehlen, was zu Ihrer Lage passt - nicht, was wir verkaufen.

22+
Jahre in der SHERIFF-Gruppe
600+
Fachkräfte in EU-Ländern und der Ukraine
DE·CH·FR·RO
Delivery-Standorte
70+
umgesetzte Projekte
Team & Kompetenz

Rollen und Kompetenz statt Namen.

Die fachliche Tiefe unseres technischen Teams - belegt durch verifizierte Zertifizierungen, ohne Namen offenzulegen.

90
Fachzertifizierungen
87
aktuell aktiv
12
Zertifizierungsstellen
Blue Team Lead

SOC & Incident Response Lead (L3)

Escalation tier, hunting, incident command
  • MSSP
  • SOC
  • MDR
  • DFIR
Zert.: CSA, SANS FOR500/508/578 (trained), CTF blue team winner
Offensive

Senior Penetration Tester (Lead)

Web, network & AD, advanced
  • Pentest
  • Attack Simulation
Zert.: OSCP, OSWE, PenTest+
AppSec

Web, API & Mobile App Pentester

Web, API, Mobile
  • Web Pentest
  • API Pentest
  • Mobile Pentest
Zert.: eWPTX ×2, eWPT ×2, eMAPT ×2, Burp Suite CP ×3
Cloud & Identity

Cloud Security Consultant

Microsoft 365, Azure, AWS
  • Cloud Security
  • Identity
Zert.: AZ-500, SC-900, AWS CCP, ICCA
GRC & Audit

Lead Auditor (GRC / Compliance)

Compliance & audit
  • Audits
  • NIS2
  • ISO 27001
Zert.: ISO 27001 Lead Auditor (PECB), CISA (ISACA)
Zertifiziert von
OffSecPortSwiggerINEEC-CouncilCompTIAMicrosoftAWSTCM SecurityPECBISACAiSQIMobile Hacking Lab
Standards & Methodik

Unsere Arbeit ist ausgerichtet an (aligned with) NIST CSF 2.0, NIST SP 800-61 & SP 800-115, ISO/IEC 27001*, SANS, MITRE ATT&CK, OWASP, CIS Controls, BSI IT-Grundschutz und TIBER-EU.

* Ausrichtung an der Norm; die formale ISO/IEC-27001-Zertifizierung der GmbH ist in Vorbereitung.

Technologie-Stack
SentinelQRadarSplunkFalcon LogScaleWazuhDefender XDRCrowdStrikeSentinelOneESETTheHiveMISPFortiSOARBurp ProNessusBloodHoundPingCastle
Anonymisierte Auswahl aus der Zertifizierungsmatrix unserer drei Teams mit vergleichbarem Profil (90 Zertifizierungen, 87 aktiv, 12 Zertifizierungsstellen). Das SOC-Team deckt die Stufen L1-L3 ab. Schwerpunkte: offensive Sicherheit, Web/Netzwerk, Cloud sowie GRC/Audit (ISO 27001 Lead Auditor, CISA).
Partner

Gemeinsam mit starken Technologie- und Delivery-Partnern.

Logos und gemeinsame Darstellung werden aktuell mit den Partnern abgestimmt - Freigaben folgen.

Sprechen wir über Ihre Sicherheitslage, bevor es jemand anderes tut.

Anfrage über ein kurzes Formular auf der Kontaktseite - strukturiert priorisiert und zeitnah beantwortet.