Sicherheit Ihrer Informationen

Als herstellerunabhängiger Dienstleister für Informationssicherheit unterstützen wir Sie, eine sichere IT aufzubauen und zu betreiben.

Beraten / Schulen

IT-Sicherheit sollte in Ih­rem Unter­nehmen überall verankert sein: Angefangen vom Management bis zur Technik, Prozesse müssen dies unterstützen, ebenso wie der Le­bens­zyklus Ihrer Infra­struktur­kompo­nenten bzw. Ihrer Soft­ware.

Wir helfen Ihnen dabei mit Opti­mierung sicherheitsrelevanter Pro­zesse, mit Best-Practice-Kon­zepten und stellen Compliance sicher; bei beste­henden Umge­bungen oder beim Neu­aufbau.
  Workshops und Schu­lungen sind relevant, um IT-Sicherheit auch beim wichtig­sten Baustein zu verankern: dem Menschen.

Überprüfen / Pentests

Sie möchten wissen wie es um die Sicherheit Ihrer Netze, Systeme oder Webanwen­dungen be­stellt ist?

Dies können wir durch eine sorgfältige Sicherheitsüberprü­fung oder einen Pene­trations­test für Sie feststellen. Das heißt ent­weder durch eine akribische und gewis­sen­hafte Untersuchung aller betei­ligten Komponenten aus externer oder interner Perspektive oder durch einen simulierten Eindring­versuch.
  Der Report wird priorisiert dar­legen, wo Sie Risiken für Ihr Geschäft haben und zeigen, wo technisch der Schuh drückt.

Absichern / Aufklären

Möchten Sie Systeme oder Webanwendungen zusätzlich ab­sichern? Oder vermuten Sie einen Sicherheitsvorfall und möchten wissen, was auf dem System passiert ist?

Wir helfen Ihnen, das für Sie nötige Maß an Sicherheit zu erreichen, entweder durch Härtung Ihrer Infrastruktur oder zusätz­licher Absicherung Ihrer Webum­gebung mit z.B. einer WAF.
  Egal ob Server oder Desktops: Bei kom­pro­mittierten Systemen analysieren wir im Rahmen einer computer­forensischen Unter­suchung wer was wann getan hat.
Erwähnenswertes
Server läuft „dual stacked” IPv6+IPv4.
Report von OWASPs AppSec EU 2011 auf Heise.
Report: Banken-Seiten wei­ter­hin unsicher titelte Heise und dokumentierte selbst ent­deckte XSS-Lücke auf Login-Seite. Ohne Änderung > 9 Mona­te trotz Nach­haken. c't kontak­tierte Bank: nach 2 Tagen geflickt.
Blog: Bemerkenswerte Si­cherheitslücke bei Amazon auf­ge­spürt.
Software: SSL-Tester ver­öffent­licht. Mittlerweile auf BT5.
Report bei Heise Developer zu den OWASP Top 10 2010.