Direkte Antwort: Jedes Projekt benötigt einen benannten Auftraggeber, schriftliche Autorisierung, erlaubte Systeme, Zeitfenster, Eskalationswege und ein abgestimmtes Ergebnisformat. Leistungen außerhalb eigener Expertise werden nur mit geeigneten Spezialisten angeboten.
Leistungen
Security-Koordination
Verantwortlichkeiten, Dienstleister, Termine, Nachweise und Maßnahmen zentral organisieren.
Incident-Dokumentation
Zeitlinie, betroffene Konten, Indikatoren, Entscheidungen und Kommunikation strukturiert erfassen.
E-Mail & Domain
MFA, Rollen, DNS, SPF, DKIM, DMARC, Recovery-Prozesse und Administrationswege prüfen.
Web-Exposure
Öffentlich sichtbare Fehlkonfigurationen und Webrisiken im vereinbarten, passiven oder autorisierten Rahmen prüfen.
Recovery Readiness
Backups, Notfallkontakte, Eigentumsnachweise und Kontowiederherstellung organisatorisch testen.
Management-Bericht
Risiken, Prioritäten, Verantwortliche und nächste Schritte verständlich für Entscheider zusammenfassen.
So gehen wir vor
Qualifizierung als größeres Unternehmen und vertrauliche Erstabstimmung
NDA, Verantwortliche und schriftliche Autorisierung
Scope, Testmethoden, Zeitfenster und Notfallkontakte
Umsetzung durch passende Fachrollen
Management-Report, Nachweise und Verbesserungsplan
Faire Leistungsgarantie
Garantiert wird die vertraglich definierte Durchführung und Dokumentation. Vollständige Angriffsvermeidung oder die Entdeckung sämtlicher Schwachstellen kann kein verantwortungsvoller Anbieter versprechen.
Häufige Fragen
Bieten Sie Penetrationstests an?
Nur wenn Scope, Autorisierung und ein dafür qualifizierter technischer Spezialist ausdrücklich im Angebot benannt sind.
Warum nur für größere Unternehmen?
Cybersecurity-Projekte benötigen klare Governance, Ansprechpartner, Freigaben und Budget. Kleinere Betriebe unterstützen wir vor allem bei Basis-Härtung, Konten, Domains und Recovery.
Gibt es 24/7 Incident Response?
Nein. Wir bieten projektbezogene Koordination und vereinbarte Reaktionszeiten, aber kein dauerhaft besetztes Security Operations Center.
Können Sie absolute Sicherheit garantieren?
Nein. Ziel ist eine messbare Risikoreduktion, bessere Erkennung, belastbare Wiederherstellung und klare Verantwortlichkeit.