Managed SOC & MDR - 24/7-Schutz als Service
Kontinuierlicher, vollständig gemanagter Schutz: Technologie, Prozesse und ein Analystenteam rund um die Uhr in einer ausgelagerten Sicherheitsoperation. Schnellere Erkennung, weniger Fehlalarme und ein Nachweis, den Versicherer und Aufsicht akzeptieren.
SOC as a Service
Ein 24/7/365-Analystenteam überwacht Ihre Umgebung, triagiert Alarme und eskaliert verifizierte Vorfälle. Betrieb auf bewährten SIEM-Plattformen mit auf Ihr Geschäft zugeschnittenen Erkennungsregeln.
Managed Detection & Response (MDR)
Über reines Monitoring hinaus: Wir dämmen Bedrohungen aktiv auf Endpunkten, Identitäten und Cloud-Workloads ein. Jeder Vorfall inklusive Report, Indicators of Compromise und Handlungsempfehlung.
Managed SIEM
Wir bauen und betreiben Ihre SIEM-Plattform - Log-Onboarding, Parser, Use-Cases, laufendes Tuning. Sie behalten Daten und Lizenzen. Ideal für NIS2, DORA und ISO 27001 ohne eigenes Engineering-Team.
Managed EDR / XDR
Deployment, Konfiguration und 24/7-Betrieb führender Endpoint-Plattformen. Wir tunen Regeln, pflegen Ausnahmen und reagieren in Ihrem Namen. Monatliche Health-Reports, quartalsweise Tuning-Reviews.
Managed Email Security
Betrieb Ihres E-Mail-Schutzes - Anti-Phishing, SPF/DKIM/DMARC, Attachment-Sandboxing, Impersonation-Schutz. Besonders wichtig, da 91 % der Angriffe mit einer Phishing-Mail beginnen.
SOC Starter (für KMU)
Ein 8×5-Einstiegsangebot für kleine und mittlere Unternehmen: Log-Ingestion, Basis-Erkennungsregeln, Monatsreport und optionaler „Red Button" für den Ernstfall. Der pragmatische Schritt von „wir haben Virenschutz" zu messbarer Sicherheit.
Penetration Testing - wir prüfen Ihre IT, bevor es Angreifer tun
Wir simulieren reale Angreifer gegen Ihre Systeme, Anwendungen und Menschen - und liefern einen priorisierten, reproduzierbaren Plan, um genau das zu beheben, was wir gefunden haben. Keine Scanner-Liste, sondern belegte Ausnutzbarkeit.
Black / Grey / White Box
Vom realistischen Außenangriff (nur Firmenname/IP) über die effiziente Grey-Box (die häufigste, kosteneffektive Wahl) bis zur tiefsten White-Box-Prüfung mit Quellcode-Zugang vor Produktlaunches.
Web-Application-Pentest
OWASP-orientierte Prüfung von Web-Apps, APIs und Authentifizierung - OWASP Top 10, API Top 10, Business-Logik und verkettete Schwachstellen, die Scanner übersehen. Mit PoC-Exploits und CVSS v4.0.
Mobile-App-Pentest
Statische und dynamische Analyse von iOS- und Android-Apps samt Backend-APIs, entlang der OWASP MASVS/MASTG-Kontrollen - unsichere Speicherung, schwacher Transport, hartkodierte Secrets, Jailbreak-Bypässe.
Externer & interner Netzwerk-Pentest
Adversarial-Tests der Internet-Perimeter (VPN, Firewalls, Cloud-Edges) und Assumed-Breach von innen - Active Directory, Lateral Movement, sensible File-Shares. Deckt Fehlkonfigurationen auf, die kein Scanner sieht.
WLAN-Pentest
Prüfung von Firmen- und Gästenetzen (WPA2/WPA3-Enterprise) auf Rogue Access Points, schwache EAP-Konfigurationen, Evil-Twin und Segmentierungs-Bypässe. Empfohlen bei Shared-Tenancy-Büros.
Social Engineering & Phishing
Kontrollierte Phishing-, Vishing- und Pretexting-Kampagnen, die messen, wie Ihre Menschen, Prozesse und Erkennung reagieren - mit Szenarien, die echte Bedrohungen Ihrer Branche abbilden.
Incident Response & IT-Forensik - sofortige Hilfe bei Cyberangriffen
Wenn ein Vorfall passiert, bringen wir Sie zurück in den sicheren Betrieb - und sorgen dafür, dass Sie genau wissen, was passiert ist, was verloren ging und wie Sie es beim nächsten Mal verhindern.
Emergency Incident Response
Schnelle Eindämmung, Eradikation und Wiederherstellung bei laufenden Vorfällen - Ransomware, Business Email Compromise, gezielte Angriffe. Nach SANS-PICERL-Methodik, mit Report für Versicherer, Aufsicht und Vorstand.
Digitale Forensik
Gerichtsfeste Sicherung und Analyse von Datenträgern, Arbeitsspeicher, Mobilgeräten und Cloud-Tenants. Ergebnisse dokumentiert nach Beweisstandard - mit Angriffs-Timeline, IOCs und Executive Summary.
Compromise Assessment
Die Antwort auf eine einfache Frage: „Ist gerade jemand in unserer Umgebung?" Kombination aus Endpoint-Telemetrie, Log-Analyse, Memory-Analyse und Threat-Intelligence-Abgleich. Ideal nach M&A oder ungeklärten Anomalien.
Ransomware Recovery
End-to-End-Unterstützung: Eindämmung, Scoping, Verhandlungsberatung (soweit zulässig), Entschlüsselung, Wiederaufbau - plus Root-Cause-Analyse, damit derselbe Angriffsweg nicht erneut funktioniert.
Malware-Analyse & Threat Hunting
Statische und dynamische Analyse verdächtiger Dateien im Labor, IOCs und Erkennungsregeln (YARA, Sigma). Dazu hypothesengetriebenes Threat Hunting, das findet, was keinen Alarm ausgelöst hat.
Incident-Response-Retainer
Ein vorab verhandelter Vertrag, der Verfügbarkeit, SLA und Preise vor dem Ernstfall garantiert. Ungenutzte Stunden fließen in Tabletop-Übungen, Playbook-Reviews oder Compromise Assessments. Reaktionszeit von Tagen auf Stunden.
Cybersecurity Audits & Compliance
Unabhängige, evidenzbasierte Assessments, die auf Regulatoren, Kunden und Versicherer vorbereiten – und dabei die Sicherheitslage tatsächlich verbessern.
ISO/IEC 27001 Audit & Implementierungsunterstützung
Pre-Zertifizierungs-Gap-Assessments, ISMS-Implementierungsunterstützung und interne Audits nach ISO/IEC 27001:2022 und ISO/IEC 27002:2022. Wir dokumentieren Statements of Applicability, Risikobehandlungspläne und Control-Nachweise in Formaten, die Ihre Zertifizierungsstelle akzeptiert. Pragmatisch statt bürokratisch – Controls sind darauf ausgelegt, tatsächlich zu funktionieren, nicht nur den Audit zu bestehen.
NIS2 Readiness Assessment
Gap-Analyse des bestehenden Sicherheitsprogramms gegen die zehn Risikomanagement-Maßnahmen und Meldepflichten der NIS2-Richtlinie. Wir liefern priorisierte Roadmap, Evidenz-Templates und einen an die operative Realität angepassten Remediation-Plan. Essenziell für die über 40.000 deutschen Einrichtungen, die nun unter NIS2 fallen.
GDPR Technical Audit
Prüfung der technischen und organisatorischen Maßnahmen (TOM) gegen Art. 32 DSGVO. Wir testen, was tatsächlich implementiert ist – nicht nur, was dokumentiert ist – inklusive Verschlüsselung, Pseudonymisierung, Zugriffskontrollen, Logging und Breach-Erkennung. Wertvoll vor behördlichen Anfragen oder als Teil der Due Diligence bei Auftragsverarbeitern.
DORA Compliance (Finanzsektor)
Assessment und Implementierungsunterstützung für den EU Digital Operational Resilience Act – ICT-Risikomanagement, Incident Reporting, Resilience Testing und Third-Party-Risiko. Wir unterstützen Banken, Versicherer, Zahlungsinstitute und ihre kritischen ICT-Provider bei den Anforderungen seit Januar 2025. Inklusive optionalem Threat-Led Penetration Testing (TLPT) nach TIBER-EU.
TISAX Assessment Preparation
Maßgeschneiderte Unterstützung für Automobilzulieferer bei der Vorbereitung auf die TISAX-Assessment-Level AL1, AL2 und AL3. Abdeckung umfasst Informationssicherheit, Prototypenschutz und Datenschutz-Kontrollziele nach aktuellem VDA-ISA-Katalog. Essenziell für jeden Tier-1-, Tier-2- oder Tier-3-Zulieferer der deutschen Automobilindustrie.
BSI IT-Grundschutz-Audit
Assessment gegen das BSI IT-Grundschutz-Kompendium – die deutsche Baseline für Informationssicherheit. Geeignet für Organisationen im KRITIS-Geltungsbereich, öffentliche Zulieferer und Unternehmen, die sich an einem anerkannten deutschen Standard orientieren. Outputs umfassen Modellierung, Gap-Analyse und Risikobehandlungsempfehlungen.
Industrial / OT Cybersecurity
Schutz für die Systeme, die Fabriken, Anlagen, Versorger und Logistik am Laufen halten – wo Verfügbarkeit und Safety nicht verhandelbar sind.
OT Risk Assessment (IEC 62443)
Risikoassessment Ihrer OT-Umgebung nach IEC 62443-3-2, mit Zones-and-Conduits-Modellierung und Definition der Security-Level-Ziele (SL). Berücksichtigt Safety-, Verfügbarkeits- und Uptime-Constraints, die reine IT-Assessments regelmäßig übersehen. Outputs sind sowohl für Engineering- als auch Security-Teams nutzbar.
ICS/SCADA Penetration Testing
Sorgfältig gescopetes, safety-bewusstes Penetration Testing von industriellen Kontrollsystemen, SPS, HMIs und Engineering-Workstations. Wir nutzen passive Techniken wo angebracht und gestalten Testfenster so, dass die Produktion nicht gestört wird. Inklusive konkreter Empfehlungen zu Purdue-Model-Segmentierung und protokollbewusstem Monitoring.
OT Network Segmentation Design
Design und Validierung der Segmentierung zwischen IT und OT, zwischen Purdue-Ebenen und zwischen Produktionszellen. Wir übersetzen IEC-62443-Zones-and-Conduits-Theorie in konkrete Firewall-, Switch- und Data-Diode-Konfigurationen. Besonders relevant für Hersteller in NIS2-Vorbereitung und KRITIS-regulierte Betreiber.
OT Incident Response Readiness
Tabletop-Übungen, Playbook-Entwicklung und IR-Team-Training, zugeschnitten auf OT-Umgebungen, in denen das Herunterfahren eines Hosts eine ganze Fabrik stoppen kann. Wir arbeiten mit IT-Security- und Anlagenengineering-Team zusammen, um Response-Entscheidungen abzustimmen. Baut das Muscle Memory auf, das vor einem echten OT-Vorfall gebraucht wird – wenn keine Zeit zum Lernen bleibt.
Methodik ausgerichtet an (aligned with) NIST CSF 2.0, NIST SP 800-61 & SP 800-115, ISO/IEC 27001*, SANS, MITRE ATT&CK, OWASP, CIS Controls, BSI IT-Grundschutz und TIBER-EU. * Ausrichtung an der Norm; ISO/IEC-27001-Zertifizierung der GmbH in Vorbereitung.