Ich werde eine vollständige Infrastruktur- und Web-Sicherheitsbewertung durchführen
Cybersecurity Spezialist, M365, Cloud- und Netzwerksicherheit, ISO 27001
Über diesen Service
Man kann nicht patchen, was man nie kartiert hat.
Dein offizielles Asset-Inventar und die tatsächliche Angriffsfläche stimmen selten überein. Shadow IT, ungepatchte CVEs und Standard-Anmeldedaten lassen Systeme anfällig für Ransomware, Datenlecks und gescheiterte Sicherheitsüberprüfungen werden.
Ich biete eine professionelle Vulnerabilitäts- & Infrastruktur-Sicherheitsbewertung an, um Schwachstellen zu entdecken, zu verifizieren und bei der Behebung zu helfen, bevor Angreifer sie ausnutzen.
Was ich aufdecke:
- Shadow IT & unzugehörige Hosts: Internet-Exponierte Assets, die niemand überwacht.
- Ungepatchte Dienste: Bekannte CVEs, die an Ports und Diensten offen sind.
- Standard-Anmeldedaten & Leaks: Schwache Konfigurationen und exponierte Endpunkte.
Der 3-Schritte-Prozess:
- Entdecken: Alle exponierten externen und internen Assets sowie Dienste kartieren.
- Bewerten: Jede Erkenntnis nach CVSS v3.1 und geschäftlicher Auswirkung bewerten, mit manueller Entfernung von Fehlalarmen.
- Beheben & Nachtesten: Du setzt die Fixes um; ich teste erneut und beweise die Risikominderung.
Deine Ergebnisse:
- Wartbarer Risikoregister: Tabellenformat (nicht ein geschlossener PDF) mit Schweregrad, Verantwortlichem und Fälligkeitsdaten.
- Management-Zusammenfassung: Klare Berichtsergebnisse für die Führungsebene.
- Nachtestnachweis: Dokumentierter Beweis für behobene Schwachstellen.
Der Umfang wird vor der Durchführung schriftlich vereinbart und genehmigt.
Betriebssysteme:
Windows
•
Linux
•
Unix
•
Vmware
Mein Portfolio
FAQ
Automatische Übersetzung
Benötigst du eine schriftliche Genehmigung vor dem Scannen?
Ja. Alle Sicherheitsbewertungen erfordern eine schriftliche Genehmigung und einen vereinbarten Umfang der Ziel-IP-Adressen oder Domains, bevor mit der Entdeckung oder dem Test begonnen wird.
Ist das nur ein automatischer Scanner-Export?
Nein. Automatisierte Scans erzeugen Rauschen. Ich überprüfe jede Erkenntnis manuell, eliminiere Fehlalarme und berechne präzise CVSS v3.1 Scores mit tatsächlicher geschäftlicher Auswirkung.
In welchem Format werden die Ergebnisse geliefert?
Du erhältst eine Management-Zusammenfassung im PDF-Format und ein vollständig bearbeitbares Risikoregister-Spreadsheet (nicht gesperrte Datei), das dein Team langfristig pflegen kann.
Wie funktioniert die Nachtestphase?
Nachdem dein Team die empfohlenen Patches deployed hat, scanne ich die Ziel-Assets erneut, um die Behebung zu verifizieren, den Abschluss zu dokumentieren und dein Risikoregister zu aktualisieren.
Stört die Bewertung unsere Live-Produktionssysteme?
Nein. Die Scangeschwindigkeiten sind so kalibriert, dass sie keine Leistungsbeeinträchtigung verursachen. Fragile Altsysteme oder Drittanbieter-Abhängigkeiten sind ausdrücklich vom Umfang ausgeschlossen.

