Managed Security Services

Managed SOC & MDR - 24/7-Schutz als Service

Kontinuierlicher, vollständig gemanagter Schutz: Technologie, Prozesse und ein Analystenteam rund um die Uhr in einer ausgelagerten Sicherheitsoperation. Schnellere Erkennung, weniger Fehlalarme und ein Nachweis, den Versicherer und Aufsicht akzeptieren.

ErkennenFür Unternehmen, die einen Angriff sonst erst bemerken würden, wenn es zu spät ist.

SOC as a Service

Ein 24/7/365-Analystenteam überwacht Ihre Umgebung, triagiert Alarme und eskaliert verifizierte Vorfälle. Betrieb auf bewährten SIEM-Plattformen mit auf Ihr Geschäft zugeschnittenen Erkennungsregeln.

Managed Detection & Response (MDR)

Über reines Monitoring hinaus: Wir dämmen Bedrohungen aktiv auf Endpunkten, Identitäten und Cloud-Workloads ein. Jeder Vorfall inklusive Report, Indicators of Compromise und Handlungsempfehlung.

Managed SIEM

Wir bauen und betreiben Ihre SIEM-Plattform - Log-Onboarding, Parser, Use-Cases, laufendes Tuning. Sie behalten Daten und Lizenzen. Ideal für NIS2, DORA und ISO 27001 ohne eigenes Engineering-Team.

Managed EDR / XDR

Deployment, Konfiguration und 24/7-Betrieb führender Endpoint-Plattformen. Wir tunen Regeln, pflegen Ausnahmen und reagieren in Ihrem Namen. Monatliche Health-Reports, quartalsweise Tuning-Reviews.

Managed Email Security

Betrieb Ihres E-Mail-Schutzes - Anti-Phishing, SPF/DKIM/DMARC, Attachment-Sandboxing, Impersonation-Schutz. Besonders wichtig, da 91 % der Angriffe mit einer Phishing-Mail beginnen.

SOC Starter (für KMU)

Ein 8×5-Einstiegsangebot für kleine und mittlere Unternehmen: Log-Ingestion, Basis-Erkennungsregeln, Monatsreport und optionaler „Red Button" für den Ernstfall. Der pragmatische Schritt von „wir haben Virenschutz" zu messbarer Sicherheit.

SIEM: Sentinel · QRadar · Splunk · Falcon LogScale · Wazuh · EDR/XDR: Defender XDR · CrowdStrike · SentinelOne · ESET · TI & Case: TheHive · MISP · FortiSOAR
Managed SOC anfragen → Kostenlose 30-minütige Erstberatung
Penetration Testing

Penetration Testing - wir prüfen Ihre IT, bevor es Angreifer tun

Wir simulieren reale Angreifer gegen Ihre Systeme, Anwendungen und Menschen - und liefern einen priorisierten, reproduzierbaren Plan, um genau das zu beheben, was wir gefunden haben. Keine Scanner-Liste, sondern belegte Ausnutzbarkeit.

PrüfenFür alle, die wissen wollen, ob ihr Schutz einem echten Angriff wirklich standhält.

Black / Grey / White Box

Vom realistischen Außenangriff (nur Firmenname/IP) über die effiziente Grey-Box (die häufigste, kosteneffektive Wahl) bis zur tiefsten White-Box-Prüfung mit Quellcode-Zugang vor Produktlaunches.

Web-Application-Pentest

OWASP-orientierte Prüfung von Web-Apps, APIs und Authentifizierung - OWASP Top 10, API Top 10, Business-Logik und verkettete Schwachstellen, die Scanner übersehen. Mit PoC-Exploits und CVSS v4.0.

Mobile-App-Pentest

Statische und dynamische Analyse von iOS- und Android-Apps samt Backend-APIs, entlang der OWASP MASVS/MASTG-Kontrollen - unsichere Speicherung, schwacher Transport, hartkodierte Secrets, Jailbreak-Bypässe.

Externer & interner Netzwerk-Pentest

Adversarial-Tests der Internet-Perimeter (VPN, Firewalls, Cloud-Edges) und Assumed-Breach von innen - Active Directory, Lateral Movement, sensible File-Shares. Deckt Fehlkonfigurationen auf, die kein Scanner sieht.

WLAN-Pentest

Prüfung von Firmen- und Gästenetzen (WPA2/WPA3-Enterprise) auf Rogue Access Points, schwache EAP-Konfigurationen, Evil-Twin und Segmentierungs-Bypässe. Empfohlen bei Shared-Tenancy-Büros.

Social Engineering & Phishing

Kontrollierte Phishing-, Vishing- und Pretexting-Kampagnen, die messen, wie Ihre Menschen, Prozesse und Erkennung reagieren - mit Szenarien, die echte Bedrohungen Ihrer Branche abbilden.

Deliverables: reproduzierbare PoC-Exploits · Priorisierung nach realer Ausnutzbarkeit · entwicklerfertige Handlungsempfehlungen
Tools: Burp Pro · Nessus · BloodHound · PingCastle · Standards: OWASP, PTES, MITRE ATT&CK
Pentest anfragen → Kostenlose 30-minütige Erstberatung
Digital Forensics & Incident Response

Incident Response & IT-Forensik - sofortige Hilfe bei Cyberangriffen

Wenn ein Vorfall passiert, bringen wir Sie zurück in den sicheren Betrieb - und sorgen dafür, dass Sie genau wissen, was passiert ist, was verloren ging und wie Sie es beim nächsten Mal verhindern.

ReagierenFür den Moment, in dem es ernst wird - und intern Zeit oder Kapazität fehlt.

Emergency Incident Response

Schnelle Eindämmung, Eradikation und Wiederherstellung bei laufenden Vorfällen - Ransomware, Business Email Compromise, gezielte Angriffe. Nach SANS-PICERL-Methodik, mit Report für Versicherer, Aufsicht und Vorstand.

Digitale Forensik

Gerichtsfeste Sicherung und Analyse von Datenträgern, Arbeitsspeicher, Mobilgeräten und Cloud-Tenants. Ergebnisse dokumentiert nach Beweisstandard - mit Angriffs-Timeline, IOCs und Executive Summary.

Compromise Assessment

Die Antwort auf eine einfache Frage: „Ist gerade jemand in unserer Umgebung?" Kombination aus Endpoint-Telemetrie, Log-Analyse, Memory-Analyse und Threat-Intelligence-Abgleich. Ideal nach M&A oder ungeklärten Anomalien.

Ransomware Recovery

End-to-End-Unterstützung: Eindämmung, Scoping, Verhandlungsberatung (soweit zulässig), Entschlüsselung, Wiederaufbau - plus Root-Cause-Analyse, damit derselbe Angriffsweg nicht erneut funktioniert.

Malware-Analyse & Threat Hunting

Statische und dynamische Analyse verdächtiger Dateien im Labor, IOCs und Erkennungsregeln (YARA, Sigma). Dazu hypothesengetriebenes Threat Hunting, das findet, was keinen Alarm ausgelöst hat.

Incident-Response-Retainer

Ein vorab verhandelter Vertrag, der Verfügbarkeit, SLA und Preise vor dem Ernstfall garantiert. Ungenutzte Stunden fließen in Tabletop-Übungen, Playbook-Reviews oder Compromise Assessments. Reaktionszeit von Tagen auf Stunden.

Vorgehen: SANS PICERL · MITRE ATT&CK-Mapping · beweisfeste Dokumentation für Versicherer & Aufsicht · Case Management: TheHive · MISP · FortiSOAR
Vorfall melden / IR anfragen → Anfrage über Formular - strukturiert priorisiert und zeitnah beantwortet
Audits & Compliance

Cybersecurity Audits & Compliance

Unabhängige, evidenzbasierte Assessments, die auf Regulatoren, Kunden und Versicherer vorbereiten – und dabei die Sicherheitslage tatsächlich verbessern.

ISO/IEC 27001 Audit & Implementierungsunterstützung

Pre-Zertifizierungs-Gap-Assessments, ISMS-Implementierungsunterstützung und interne Audits nach ISO/IEC 27001:2022 und ISO/IEC 27002:2022. Wir dokumentieren Statements of Applicability, Risikobehandlungspläne und Control-Nachweise in Formaten, die Ihre Zertifizierungsstelle akzeptiert. Pragmatisch statt bürokratisch – Controls sind darauf ausgelegt, tatsächlich zu funktionieren, nicht nur den Audit zu bestehen.

NIS2 Readiness Assessment

Gap-Analyse des bestehenden Sicherheitsprogramms gegen die zehn Risikomanagement-Maßnahmen und Meldepflichten der NIS2-Richtlinie. Wir liefern priorisierte Roadmap, Evidenz-Templates und einen an die operative Realität angepassten Remediation-Plan. Essenziell für die über 40.000 deutschen Einrichtungen, die nun unter NIS2 fallen.

GDPR Technical Audit

Prüfung der technischen und organisatorischen Maßnahmen (TOM) gegen Art. 32 DSGVO. Wir testen, was tatsächlich implementiert ist – nicht nur, was dokumentiert ist – inklusive Verschlüsselung, Pseudonymisierung, Zugriffskontrollen, Logging und Breach-Erkennung. Wertvoll vor behördlichen Anfragen oder als Teil der Due Diligence bei Auftragsverarbeitern.

DORA Compliance (Finanzsektor)

Assessment und Implementierungsunterstützung für den EU Digital Operational Resilience Act – ICT-Risikomanagement, Incident Reporting, Resilience Testing und Third-Party-Risiko. Wir unterstützen Banken, Versicherer, Zahlungsinstitute und ihre kritischen ICT-Provider bei den Anforderungen seit Januar 2025. Inklusive optionalem Threat-Led Penetration Testing (TLPT) nach TIBER-EU.

TISAX Assessment Preparation

Maßgeschneiderte Unterstützung für Automobilzulieferer bei der Vorbereitung auf die TISAX-Assessment-Level AL1, AL2 und AL3. Abdeckung umfasst Informationssicherheit, Prototypenschutz und Datenschutz-Kontrollziele nach aktuellem VDA-ISA-Katalog. Essenziell für jeden Tier-1-, Tier-2- oder Tier-3-Zulieferer der deutschen Automobilindustrie.

BSI IT-Grundschutz-Audit

Assessment gegen das BSI IT-Grundschutz-Kompendium – die deutsche Baseline für Informationssicherheit. Geeignet für Organisationen im KRITIS-Geltungsbereich, öffentliche Zulieferer und Unternehmen, die sich an einem anerkannten deutschen Standard orientieren. Outputs umfassen Modellierung, Gap-Analyse und Risikobehandlungsempfehlungen.

Audit anfragen → Kostenlose 30-minütige Erstberatung
Industrial / OT

Industrial / OT Cybersecurity

Schutz für die Systeme, die Fabriken, Anlagen, Versorger und Logistik am Laufen halten – wo Verfügbarkeit und Safety nicht verhandelbar sind.

OT Risk Assessment (IEC 62443)

Risikoassessment Ihrer OT-Umgebung nach IEC 62443-3-2, mit Zones-and-Conduits-Modellierung und Definition der Security-Level-Ziele (SL). Berücksichtigt Safety-, Verfügbarkeits- und Uptime-Constraints, die reine IT-Assessments regelmäßig übersehen. Outputs sind sowohl für Engineering- als auch Security-Teams nutzbar.

ICS/SCADA Penetration Testing

Sorgfältig gescopetes, safety-bewusstes Penetration Testing von industriellen Kontrollsystemen, SPS, HMIs und Engineering-Workstations. Wir nutzen passive Techniken wo angebracht und gestalten Testfenster so, dass die Produktion nicht gestört wird. Inklusive konkreter Empfehlungen zu Purdue-Model-Segmentierung und protokollbewusstem Monitoring.

OT Network Segmentation Design

Design und Validierung der Segmentierung zwischen IT und OT, zwischen Purdue-Ebenen und zwischen Produktionszellen. Wir übersetzen IEC-62443-Zones-and-Conduits-Theorie in konkrete Firewall-, Switch- und Data-Diode-Konfigurationen. Besonders relevant für Hersteller in NIS2-Vorbereitung und KRITIS-regulierte Betreiber.

OT Incident Response Readiness

Tabletop-Übungen, Playbook-Entwicklung und IR-Team-Training, zugeschnitten auf OT-Umgebungen, in denen das Herunterfahren eines Hosts eine ganze Fabrik stoppen kann. Wir arbeiten mit IT-Security- und Anlagenengineering-Team zusammen, um Response-Entscheidungen abzustimmen. Baut das Muscle Memory auf, das vor einem echten OT-Vorfall gebraucht wird – wenn keine Zeit zum Lernen bleibt.

OT-Security anfragen → Kostenlose 30-minütige Erstberatung

Methodik ausgerichtet an (aligned with) NIST CSF 2.0, NIST SP 800-61 & SP 800-115, ISO/IEC 27001*, SANS, MITRE ATT&CK, OWASP, CIS Controls, BSI IT-Grundschutz und TIBER-EU. * Ausrichtung an der Norm; ISO/IEC-27001-Zertifizierung der GmbH in Vorbereitung.