Ermittlung aller im Netzwerk erreichbaren Systeme und aktiven Dienste mittels des Port-Scanners NMAP.
Identifizierung bekannter Sicherheitslücken auf Basis von Betriebssystem- und Software-Versionsinformationen (authentifizierter Scan) sowie der aktuellen Konfigurationen.
Überprüfung, auf welche SMB-Freigaben reguläre Benutzer innerhalb des Netzwerks Zugriff haben.
Analyse der internen Kommunikationspfade (standardmäßig limitiert auf up zu vier Netzbergänge).
Ermittlung der im Broadcast genutzten Protokolle und Identifikation ihrer Schwachstellen.
Analyse aus der Angreiferperspektive (entweder via Netzwerkprotokolle oder durch Auswertung bereitgestellter Konfigurationsdateien).
Überprüfung erreichbarer Konfigurationsinterfaces, NFS-Freigaben sowie der IPv6-Konfiguration des Netzwerks.
Aufspüren relevanter Datenabflüsse (SMB-/NFS-Freigaben, Webseiten, lokal gespeicherte Informationen).
Basis-Überprüfung eines repräsentativen Clients sowie der Authentifizierungsverfahren (Passwörter, Rechteverwaltung).
Untersuchung von VoIP-, Backup-, Wireless- (sofern erreichbar) und DMZ-Systemen (sofern im Scope definiert).
Die technische Beschreibung im PDF-Format enthält eine verständliche Erläuterung jeder Gefährdung inklusive nachvollziehbarer Systemreaktionen, konkreter Schadensszenarien, einer transparenten Risikoabschätzung (Eintrittswahrscheinlichkeit vs. Schadenshöhe) sowie nachhaltiger technischer und organisatorischer Handlungsempfehlungen.
Ergänzend dazu listet eine Excel-Matrix alle Systeme und Schwachstellen im Detail auf. Dank flexibler Filterfunktionen sehen Sie sofort alle Schwachstellen eines bestimmten Systems oder alle betroffenen Systeme einer spezifischen Sicherheitslücke.
Ein prägnanter, risikobasierter und weniger technischer Bericht auf wenigen Seiten. Er fasst die wichtigsten Erkenntnisse zusammen und ist ideal als Vorlage für die Geschäftsführung, Wirtschaftsprüfer, Banken oder Auftraggeber geeignet.
Für eine erfolgreiche Durchführung benötigen wir von Ihnen im Vorfeld:
Sie erhalten ein umfassendes und direkt cloud-verschlüsselt übermitteltes Ergebnispaket in deutscher Sprache:
Der Security Scan Intern liefert Ihnen ein hervorragendes und sehr breites Fundament über den Zustand Ihrer internen Netzwerkinfrastruktur. Bestimmte Spezialbereiche können im vorgegebenen Zeitfenster jedoch nur oberflächlich geprüft werden. Für eine lückenlose Absicherung empfehlen wir – je nach Ihrer IT-Aufstellung – gezielte Ergänzungen wie ein Active Directory Audit für Ihre Windows-Domänenstruktur, ein Microsoft 365 Audit für Ihre Cloud-Umgebung oder ein Red Teaming zur Simulation realer Angriffe.
Wir orientieren uns an höchsten deutschen Sicherheitsstandards
Ihr Partner in Lörzweiler und der Region Mainz und München
Als IT-Spezialisten sichern wir Ihren Vorsprung