Jeden Monat ein frischer Schwachstellen-Report. Automatisch.
Ein Pentest kostet 4.000–15.000 € einmalig, und ist am nächsten Tag wieder veraltet. Unser Monats-Scan liefert Ihnen kontinuierlich die kritischen Angriffsflächen in Infrastruktur und M365, ohne Pentester-Manntage.
- Automatisierter Scan von IP-Range + externer Angriffsfläche
- Priorisierter Report mit CVSS-Einordnung, in verständlicher Sprache
- Ihre Compliance-Nachweispflicht, monatlich dokumentiert
Was das für Sie leistet
Viele Unternehmen bekommen genau einmal im Jahr einen Pentest, weil es Pflicht ist oder der Versicherer danach fragt. Das Problem: neue Schwachstellen werden täglich öffentlich (CVE-Datenbank), Ihre Auditoren und Versicherer akzeptieren war gestern okay nicht mehr.
Wir scannen Ihre externen IPs, Office-365-Konfiguration und – auf Wunsch, internen Netzwerk-Perimeter monatlich mit Tenable/Qualys-Engine und liefern Ihnen einen Report mit priorisierten Findings, Handlungsempfehlung und Aufwandsschätzung für die Behebung.
Der Report ist so aufgebaut, dass Sie ihn direkt Ihrer Geschäftsführung, Ihrem Cyber-Versicherer oder einem Auditor vorlegen können, ohne Übersetzung durch einen zweiten Dienstleister.
Transparent, monatlich, ohne Mindestlaufzeit.
Externer Perimeter: alle öffentlichen IPs + Webanwendungen + Mail-DNS.
- Scan aller öffentlich erreichbaren Dienste
- SPF/DKIM/DMARC-Check inklusive
- Monatlicher PDF-Report
- Top-5-Findings mit Behebungsanleitung
- Einmal Consulting-Call pro Quartal
Zusätzlich Microsoft-365-Secure-Score-Tracking + Entra-ID-Audit.
- Alles aus External
- M365 Secure Score Überwachung
- Entra ID Konto-Audit (Privileged Accounts, MFA, Gäste)
- SharePoint-Permissions-Risiko-Bericht
- Quartals-Review-Session mit Ihrem Team
Plus authentifizierter interner Scan via Agent oder VPN.
- Alles aus External + M365
- Interner Netzwerk-Scan via VPN
- Patch-Status aller Server + Arbeitsplätze
- Monatlicher Kurz-Call (30 min) mit CISO-Niveau-Einordnung
- Audit-Export für NIS2, ISO 27001, KBV
Preise zzgl. MwSt. · Externer Scan startet innerhalb 48 h · Interner Scan benötigt 1 Tag Setup vor Ort oder remote.
So starten wir zusammen.
- 1
Scope festlegen (30 min)
IP-Ranges, Domains, M365-Tenant bestimmen. Wir lassen uns schriftlich bestätigen, dass wir scannen dürfen (Auftragsklarheit für den Scan-Provider).
- 2
Erster Baseline-Scan
48 Stunden nach Auftrag. Baseline-Report zeigt den Ist-Zustand, der ist bei vielen Unternehmen erstmal ernüchternd, aber genau deshalb machen wir's.
- 3
Behebungsplan
Wir priorisieren: was muss diese Woche weg, was ist Quartalsziel, was kann warten. Sie entscheiden, ob Sie es selbst oder durch uns machen lassen.
- 4
Monatlicher Rhythmus
Ab Monat 2 läuft der Scan automatisch. Sie bekommen am 3. Werktag den Report, wir rufen nur bei neuen Kritisch-Findings an.
Häufige Fragen
Was wir am häufigsten gefragt werden. Weitere Fragen? Einfach melden.
Ersetzt das einen Pentest?
Ist das nicht laut im Netzwerk / beunruhigt das SOC?
Akzeptiert unser Cyber-Versicherer das als Nachweis?
Passiv wachsen, ohne Mehrarbeit.
Fünf weitere Bausteine, die wir mit geringem Aufwand für Ihr Haus aktivieren.
Security Awareness Training
Automatisiertes Phishing-Training für Ihr Team. Ab 6,90 €/Nutzer/Monat, DSGVO-konform, NIS2-readable Reports. Innerhalb 48 Stunden aktiv.
Mehr erfahrenMicrosoft 365 Backup
Microsoft sichert nur 30 Tage. Unser Managed Backup hält M365-Daten bis 10 Jahre, immutable, EU-Hosting, Wiederherstellung in Minuten. Ab 3,90 €/Postfach.
Mehr erfahrenMicrosoft 365 Lizenz-Management
M365-Lizenzen über uns abrechnen: ein Ansprechpartner, monatliche Abrechnung, quartalsweiser Lizenz-Check. Preise wie bei Microsoft direkt.
Mehr erfahrenPasst dazu, vertiefen Sie hier.
Schwachstellenanalyse
Wissen, wo es hakt, bevor es jemand anderes findet.
WeiterlesenAngriffsflächen der IT-Sicherheit in Unternehmen: Ein Leitfaden
Jedes Unternehmen hat blinde Flecken in der IT-Sicherheit. Dieser Leitfaden zeigt, wo die größten Angriffsflächen lauern und wie Sie sie systematisch schließen.
WeiterlesenIT-Sicherheitsvorfall? So handeln Sie richtig
Ein IT-Sicherheitsvorfall beginnt oft harmlos und endet im Worst Case im Totalausfall. So erkennen und entschärfen Sie verdächtige Anzeichen rechtzeitig.
WeiterlesenNIS2-Checkliste für den Mittelstand: die 10 ersten Schritte
Die EU-Richtlinie NIS2 trifft rund 29.000 Unternehmen in Deutschland. Eine pragmatische Checkliste, mit der Sie in 30 Tagen deutlich weiter sind.
WeiterlesenNis2
WeiterlesenMonatliches Schwachstellen-Monitoring starten.
Wir besprechen kurz Ihre Ausgangslage und sagen transparent, welche Stufe für Ihr Haus passt, ohne Verkaufsdruck.