Leistungen
Von Angriff bis Verteidigung, aus einer Hand.
Alle unsere Leistungen – von Offensive Security und 24/7-Monitoring bis Incident Response und Compliance.
Offensive Security
Wir testen Ihre Systeme, Anwendungen und Mitarbeitenden mit denselben Techniken, die echte Angreifer nutzen.
- PenetrationstestsWir testen Ihre Systeme aus der Sicht eines echten Angreifers – mit vorab vereinbartem Umfang und klaren Spielregeln.
- WebanwendungssicherheitWir testen Ihre Webanwendungen auf Basis von OWASP Top 10 und OWASP ASVS mit Szenarien, die auf Ihre Geschäftslogik zugeschnitten sind – Authentifizierung, Autorisierung und Datenflüsse Ende zu Ende.
- API-SicherheitWir testen REST-, GraphQL- und gRPC-APIs nach OWASP API Security Top 10 und priorisieren API-spezifische Risiken wie Objektautorisierung, Rate Limiting und Datenpreisgabe.
- Mobile App-SicherheitWir prüfen iOS- und Android-Apps nach OWASP MASVS mit statischer und dynamischer Analyse – inklusive der Vertrauensbeziehung zwischen App und Backend.
- Netzwerk- & InfrastruktursicherheitWir betrachten Server, Netzwerkgeräte und Dienste in Ihren externen und internen Netzen mit den Augen eines Angreifers und zeigen die reale Wirkung von Segmentierungslücken, Fehlkonfigurationen und fehlenden Patches.
- Active-Directory-SicherheitWir analysieren Ihr Active Directory entlang der Pfade, die ein Angreifer zum Domain-Admin nehmen würde, und übersetzen die Befunde in nachhaltige Härtungsschritte.
- Red TeamingWir fordern die Erkennungs- und Reaktionsfähigkeit Ihrer Organisation mit realistischen, zielorientierten Angriffsszenarien heraus – ohne dass die Verteidiger Bescheid wissen.
- Purple TeamingGemeinsam mit Ihrem SOC führen wir Angriffstechniken Schritt für Schritt aus, um die Erkennung zu messen und zu verbessern: Wurde es gesehen, gab es einen Alarm, wurde reagiert?
Managed Detection
Unser 24/7-SOC und unsere Threat Intelligence überwachen Ihre Umgebung kontinuierlich und erkennen Bedrohungen früh.
- SOC / MDRManaged Detection and Response, das Endpunkt-, Identitäts-, Cloud- und Netzwerktelemetrie kontinuierlich überwacht, Bedrohungen verifiziert und in Ihrem Auftrag erste Maßnahmen ergreift.
- 24/7-SicherheitsüberwachungEin Analystenteam, das Ihre Sicherheitsereignisse rund um die Uhr beobachtet – mit Ihrer bestehenden SIEM- oder Log-Plattform – und echte Bedrohungen vom Rauschen trennt.
- SIEM / SOARWir implementieren SIEM- und SOAR-Plattformen, binden die richtigen Datenquellen an, schreiben Erkennungsregeln für Ihr Bedrohungsmodell und automatisieren wiederkehrende Reaktionsschritte.
- Threat IntelligenceWir verfolgen die Akteure, die Ihre Branche und Ihr Unternehmen ins Visier nehmen, ihre Techniken und Infrastruktur – und übersetzen das in Erkennungsregeln und Management-Briefings.
Incident Response
Im Ernstfall übernehmen wir schnell die Kontrolle, begrenzen den Schaden und klären den Vorfall beweissicher auf.
- Incident ResponseIm Ernstfall übernehmen wir schnell die Kontrolle, dämmen den Angreifer ein, bereinigen Ihre Systeme und ermitteln die Ursache des Vorfalls.
- Digitale ForensikWir analysieren Datenträger, Arbeitsspeicher, Logs und Cloud-Protokolle forensisch sauber und liefern Berichte, die in technischen und rechtlichen Verfahren verwendbar sind.
- Ransomware-Vorbereitung & ReaktionWir messen Ihre Ransomware-Bereitschaft, testen Backup, Isolation und Entscheidungswege in Tabletop-Übungen – und leiten die Reaktion, falls es zum Angriff kommt.
Exposure Management
Wir überwachen Ihre aus dem Internet erreichbaren Assets, geleakte Zugangsdaten und Angriffe auf Ihre Marke.
- Attack Surface ManagementWir entdecken kontinuierlich alles, was Sie im Internet exponieren – vergessene Subdomains, offene Dienste, Cloud-Ressourcen – und priorisieren die Risiken.
- SchwachstellenmanagementWir bauen ein Schwachstellenmanagement auf und betreiben es, das Befunde nach realem Risiko, Ausnutzbarkeit und Geschäftsauswirkung priorisiert und bis zur Behebung verfolgt.
- Dark-Web-MonitoringWir überwachen Untergrundforen, Leak-Seiten und Messenger-Kanäle auf Ihre Daten, angebotene Zugänge und Anzeichen für Angriffsvorbereitungen.
- Credential-Leak-MonitoringWir finden geleakte Benutzernamen und Passwörter Ihrer Mitarbeitenden und Kunden und helfen, das Risiko einer Kontoübernahme zu schließen, bevor es eintritt.
- Marken- & Phishing-Domain-SchutzWir erkennen Lookalike-Domains, gefälschte Social-Media-Konten und Phishing-Seiten, die Ihre Marke imitieren, und steuern den Takedown-Prozess.
- Digitaler Schutz für FührungskräfteWir reduzieren den digitalen Fußabdruck von Führungskräften und ihren Familien und schützen sie vor gezielten Angriffen, Betrug und Identitätsmissbrauch.
Cloud & Infrastruktur
Wir härten Ihre Cloud-, Container-, Identitäts- und E-Mail-Infrastruktur nach Secure-by-Design-Prinzipien.
- Cloud SecurityWir prüfen Ihre AWS-, Azure- und Google-Cloud-Umgebungen auf Konfigurations-, Identitäts- und Netzwerkrisiken und helfen, Cloud-native Sicherheitskontrollen richtig aufzusetzen.
- Kubernetes- & Container-SicherheitVom Container-Image bis zum Kubernetes-Cluster prüfen wir jede Schicht und schließen Risiken bei Berechtigungen, Netzwerkrichtlinien und Laufzeit.
- DevSecOpsWir verankern Sicherheit in Ihrer Delivery-Pipeline – Codeanalyse, Abhängigkeitsmanagement und Secret-Scanning in CI/CD, ohne Ihre Teams auszubremsen.
- Microsoft 365 / Entra ID-SicherheitWir prüfen Ihren Microsoft-365- und Entra-ID-Tenant auf Identität, Zugriff und Datenschutz und schließen Fehlkonfigurationen und Risiken der Kontoübernahme.
- E-Mail-SicherheitWir härten Ihre E-Mail-Infrastruktur gegen Spoofing, Phishing und Business Email Compromise (BEC).
- Zero TrustWir planen den schrittweisen Weg zu einer Zero-Trust-Architektur, die jeden Zugriff anhand von Identität, Gerät und Kontext prüft, statt dem Netzwerkperimeter zu vertrauen.
- DDoS- & WAF-SicherheitWir richten die Kontrollen ein, die Anwendungen und Infrastruktur vor DDoS-Angriffen und Bedrohungen auf Anwendungsebene schützen, testen und optimieren sie.
- DNS-SicherheitWir prüfen Ihre Domains und DNS-Infrastruktur auf Risiken durch Hijacking, Poisoning und Tunneling.
- IoT- / OT-SicherheitWir bewerten industrielle Steuerungssysteme, Produktionslinien und vernetzte Geräte, ohne den Betrieb zu stören, und stärken die Trennung zwischen IT und OT.
KI-Sicherheit
Wir testen Ihre LLM-Anwendungen, KI-Agenten und MCP-Integrationen gegen eine neue Generation von Angriffen.
- KI- / LLM-SicherheitWir testen LLM-basierte Anwendungen gegen eine neue Klasse von Risiken wie Prompt Injection, Datenabfluss und unsichere Ausgabeverarbeitung.
- KI-Red-TeamingWir fordern Ihre KI-Systeme mit Missbrauchs-, Policy-Umgehungs- und Schadausgabe-Szenarien heraus und übersetzen die Befunde in modell- und produktspezifische Verbesserungen.
- MCP- / Agenten-SicherheitWir prüfen Tool-Aufrufe, MCP-Server-Integrationen und Berechtigungen Ihrer KI-Agenten und gestalten Kontrollen, die verhindern, dass ein Angreifer den Agenten steuert.
Governance, Risiko & Compliance
Wir setzen die Anforderungen von ISO 27001, NIS2, DORA, PCI DSS und DSGVO passend zu Ihren Geschäftsprozessen um.
- vCISODie strategische Führung einer erfahrenen Sicherheitsverantwortlichen – ohne Vollzeit-CISO: Roadmap, Budget, Richtlinien und Berichterstattung an die Geschäftsleitung.
- Compliance & RegulierungWir kartieren die für Sie geltenden Vorschriften und Standards, identifizieren Lücken und machen Compliance zu einem nachhaltigen Programm.
- ISO 27001Wir bauen Ihr ISMS nach ISO/IEC 27001 gemeinsam mit Ihnen auf – von der Festlegung des Anwendungsbereichs bis zum Zertifizierungsaudit.
- NIS2Wir bestimmen Ihre Pflichten aus der NIS2-Richtlinie und unterstützen bei Risikomanagement, Meldepflichten und Sicherheit der Lieferkette.
- DORAWir unterstützen Finanzunternehmen bei den DORA-Anforderungen an IKT-Risikomanagement, Vorfallmeldung, Resilienztests und Drittparteienrisiko.
- PCI DSSWir bewerten Karteninhaberdaten-Umgebungen nach PCI DSS v4, reduzieren den Scope und bereiten Sie auf das Audit vor.
- KVKK- / DSGVO-BeratungWir prüfen Ihre Verarbeitung personenbezogener Daten nach KVKK und DSGVO und bauen mit Ihnen Verzeichnis, Informationen, technische Maßnahmen und Meldeprozess auf.
- Cyber-RisikobewertungWir bewerten Ihre Cyberrisiken nach Geschäftsauswirkung, priorisieren sie in einer Sprache, die die Geschäftsleitung versteht, und unterstützen Investitionsentscheidungen.
- Third-Party-RisikomanagementWir etablieren ein Drittparteien-Risikoprogramm – inklusive Verträgen und Überwachung –, das die Cyberrisiken Ihrer Lieferanten und Partner bewertet.
- M&A-Cyber-Due-DiligenceVor einer Übernahme oder Fusion bewerten wir die Cybersicherheitslage des Zielunternehmens und machen versteckte Risiken und Integrationskosten sichtbar.
- SicherheitsauditsWir auditieren Ihre Sicherheitskontrollen unabhängig über Richtlinien, Prozesse und Technik hinweg und berichten Befunde mit priorisierten Maßnahmen.
Mensch & Awareness
Mit realistischen Simulationen und messbaren Schulungen machen wir Ihre Mitarbeitenden zur ersten Verteidigungslinie.
- Phishing-SimulationWir senden Mitarbeitenden realistische, unternehmensspezifische Phishing-Szenarien und messen – und verbessern – das Meldeverhalten statt nur der Klicks.
- Security-Awareness-SchulungenRollenbasierte, kurze und messbare Awareness-Schulungen, die Mitarbeitende zur ersten Verteidigungslinie machen.