Vulnerability Scan
Der automatisierte Blick von außen und innen. Ein Werkzeug prüft Ihre Systeme gegen bekannte Schwachstellendatenbanken und liefert eine Liste. Schnell, günstig, ein guter Startpunkt – aber noch keine Entscheidung.
Die meisten Einbrüche beginnen nicht mit einem spektakulären Angriff, sondern mit einem vergessenen Update, einem offenen Port oder einem Zugang, den längst niemand mehr braucht. Schwachstellenmanagement macht sichtbar, wo Ihre IT angreifbar ist – und in welcher Reihenfolge Sie das abstellen sollten.
In jedem gewachsenen Netzwerk sammeln sich Altlasten: Software, die zwei Versionen hinterherläuft. Ein Dienst, der nur für einen Test geöffnet wurde. Ein Konto, das zu einem Kollegen gehört, der seit zwei Jahren nicht mehr im Haus ist.
Entscheidend ist nicht die Länge der Fundliste, sondern deren Bewertung: Welches System ist über das Internet erreichbar? Wo liegen die Daten, die weh tun würden? Welche Lücke lässt sich in zehn Minuten schließen, welche braucht ein Wartungsfenster?
Genau das leisten wir: aus Scan-Ergebnissen wird eine geordnete Reihenfolge mit Aufwand, Risiko und Zuständigkeit – verständlich auch für Geschäftsführung ohne IT-Hintergrund.
Im Gespräch werden diese Leistungen oft gleichgesetzt. Sie beantworten aber ganz verschiedene Fragen – und bauen aufeinander auf.
Der automatisierte Blick von außen und innen. Ein Werkzeug prüft Ihre Systeme gegen bekannte Schwachstellendatenbanken und liefert eine Liste. Schnell, günstig, ein guter Startpunkt – aber noch keine Entscheidung.
Der Schritt danach: Befunde bewerten, Doppelungen aussortieren, Zuständige benennen, Termine setzen, nachkontrollieren. Aus einer Liste wird ein Prozess, der nicht nach dem ersten Durchlauf einschläft.
Die Handarbeit. Unsere Tester versuchen gezielt, gefundene Lücken zu verketten und tatsächlich auszunutzen. Sinnvoll für kritische Anwendungen oder nach größeren Umbauten – nicht als monatliche Routine.
Die Dauerbeobachtung. Neue Veröffentlichungen, abgelaufene Zertifikate oder unbemerkt geöffnete Dienste fallen auf, während sie entstehen – statt erst beim nächsten Quartalsbericht.
Niemand reisst absichtlich ein Loch in die eigene IT. Lücken entstehen, weil Projekte enden, Menschen wechseln und Termine drängen – und weil danach selten jemand aufräumt. Diese Fälle finden wir bei fast jeder Erstaufnahme:
Der Unterschied zwischen einem Hinweis und einem geschlossenen Risiko ist niemand anderes als ein verbindlicher Ablauf. Genau den richten wir ein.
Sie müssen nicht mit dem größten Umfang starten. Wichtig ist nur, dass es nach dem ersten Bericht weitergeht.
Einmaliger Scan von außen und innen, gemeinsam festgelegter Prüfumfang. Sie erhalten einen Bericht in Klartext: welche Systeme betroffen sind, wie kritisch der Befund ist und welche drei Dinge Sie zuerst anfassen sollten.
Wiederkehrende Scans in festem Rhythmus, Bewertung jedes neuen Befunds, Abstimmung der Wartungsfenster und ein Re-Scan als Nachweis. Auf Wunsch setzen wir die Maßnahmen direkt mit um.
Manueller Angriffsversuch auf ein definiertes Ziel – Webanwendung, Fernzugriff oder Standortnetz. Mit Nachtest, damit Sie belegen können, dass die Befunde tatsächlich geschlossen sind.
Prüferinnen und Prüfer wollen selten eine einzelne Scan-Datei sehen. Sie wollen wissen, ob es einen wiederholbaren Ablauf gibt: Wer prüft, in welchem Takt, nach welchen Kriterien wird priorisiert und wie wird die Behebung belegt?
Dieselbe Erwartung steckt hinter NIS2 und hinter den Fragenkatalogen vieler Versicherer und Großkunden. Wer hier nur auf einzelne Maßnahmen verweist, liefert nach.
Unsere Dokumentation ist deshalb von Anfang an prüffest aufgebaut: datierte Scans, nachvollziehbare Einstufung, benannte Verantwortliche, umgesetzte Maßnahmen und Re-Scans als Beleg. Sie können das Paket unverändert in ein Audit geben – ohne vorher Belege zusammenzusuchen.
Vom Handwerksbetrieb bis zum Verband – Schwachstellenmanagement lohnt sich unabhängig von der Größe.
In einem ersten Gespräch klären wir, welche Systeme geprüft werden sollen und was ein realistischer Start für Sie ist. Unverbindlich, ohne Vorbereitung Ihrerseits.
Oder direkt anrufen: 030 233 29 06 10