Direkte Antwort: Jedes Projekt benötigt einen benannten Auftraggeber, schriftliche Autorisierung, erlaubte Systeme, Zeitfenster, Eskalationswege und ein abgestimmtes Ergebnisformat. Leistungen außerhalb eigener Expertise werden nur mit geeigneten Spezialisten angeboten.

Leistungen

1

Security-Koordination

Verantwortlichkeiten, Dienstleister, Termine, Nachweise und Maßnahmen zentral organisieren.

2

Incident-Dokumentation

Zeitlinie, betroffene Konten, Indikatoren, Entscheidungen und Kommunikation strukturiert erfassen.

3

E-Mail & Domain

MFA, Rollen, DNS, SPF, DKIM, DMARC, Recovery-Prozesse und Administrationswege prüfen.

4

Web-Exposure

Öffentlich sichtbare Fehlkonfigurationen und Webrisiken im vereinbarten, passiven oder autorisierten Rahmen prüfen.

5

Recovery Readiness

Backups, Notfallkontakte, Eigentumsnachweise und Kontowiederherstellung organisatorisch testen.

6

Management-Bericht

Risiken, Prioritäten, Verantwortliche und nächste Schritte verständlich für Entscheider zusammenfassen.

So gehen wir vor

Qualifizierung als größeres Unternehmen und vertrauliche Erstabstimmung

NDA, Verantwortliche und schriftliche Autorisierung

Scope, Testmethoden, Zeitfenster und Notfallkontakte

Umsetzung durch passende Fachrollen

Management-Report, Nachweise und Verbesserungsplan

Faire Leistungsgarantie

Garantiert wird die vertraglich definierte Durchführung und Dokumentation. Vollständige Angriffsvermeidung oder die Entdeckung sämtlicher Schwachstellen kann kein verantwortungsvoller Anbieter versprechen.

Dieses Angebot richtet sich ausschließlich an größere Unternehmen. Aktive Sicherheitsprüfungen finden nur nach schriftlicher Autorisierung statt. Für echte Notfälle ohne bestehende Vereinbarung besteht kein 24/7-Bereitschaftsdienst.

Häufige Fragen

Bieten Sie Penetrationstests an?

Nur wenn Scope, Autorisierung und ein dafür qualifizierter technischer Spezialist ausdrücklich im Angebot benannt sind.

Warum nur für größere Unternehmen?

Cybersecurity-Projekte benötigen klare Governance, Ansprechpartner, Freigaben und Budget. Kleinere Betriebe unterstützen wir vor allem bei Basis-Härtung, Konten, Domains und Recovery.

Gibt es 24/7 Incident Response?

Nein. Wir bieten projektbezogene Koordination und vereinbarte Reaktionszeiten, aber kein dauerhaft besetztes Security Operations Center.

Können Sie absolute Sicherheit garantieren?

Nein. Ziel ist eine messbare Risikoreduktion, bessere Erkennung, belastbare Wiederherstellung und klare Verantwortlichkeit.