Zentrale Risiken
- Kontoübernahme und Betrug
- APIs und Open-Banking-Integrationen
- Abhängigkeiten von Dritten und Cloud
Vorschriften und Standards
- BDDK
- SPK
- DORA
- PCI DSS
- SWIFT CSP
- ISO 27001
Empfohlene Leistungen
Red Teaming
Wir fordern die Erkennungs- und Reaktionsfähigkeit Ihrer Organisation mit realistischen, zielorientierten Angriffsszenarien heraus – ohne dass die Verteidiger Bescheid wissen.
SOC / MDR
Managed Detection and Response, das Endpunkt-, Identitäts-, Cloud- und Netzwerktelemetrie kontinuierlich überwacht, Bedrohungen verifiziert und in Ihrem Auftrag erste Maßnahmen ergreift.
API-Sicherheit
Wir testen REST-, GraphQL- und gRPC-APIs nach OWASP API Security Top 10 und priorisieren API-spezifische Risiken wie Objektautorisierung, Rate Limiting und Datenpreisgabe.
Third-Party-Risikomanagement
Wir etablieren ein Drittparteien-Risikoprogramm – inklusive Verträgen und Überwachung –, das die Cyberrisiken Ihrer Lieferanten und Partner bewertet.
DORA
Wir unterstützen Finanzunternehmen bei den DORA-Anforderungen an IKT-Risikomanagement, Vorfallmeldung, Resilienztests und Drittparteienrisiko.
Lassen Sie uns den Umfang gemeinsam festlegen.
Schildern Sie uns Ihren Bedarf – unsere Spezialisten erstellen ein passendes Angebot.