Zum Hauptinhalt springen

INC Internet Network and Consulting GmbH

Security Scan Intern

Maximale Sicherheit von innen heraus
Die interne Netzwerkinfrastruktur bildet das Rückgrat Ihres Unternehmens – und ist gleichzeitig ein primäres Ziel für Cyber-Risiken. Mit unserem Security Scan Intern bieten wir Ihnen eine umfassende, audit-ähnliche Überprüfung Ihres internen Netzwerks. Ziel der Untersuchung ist es, Schwachstellen durch fehlende Sicherheitsupdates sowie potenzielle Fehlkonfigurationen systematisch aufzudecken, bevor Angreifer sie ausnutzen können. Da es sich um eine fundierte Tiefenprüfung handelt, nutzen wir einen transparenten Whitebox-Ansatz. Dieser basiert auf der Bereitstellung administrativer Informationen und Zugänge, um ein maximal lückenloses Lagebild Ihrer IT-Sicherheit zu erhalten.

Der Untersuchungsumfang: Was wir prüfen

Automatisierter Scan

TCP-Scan

Ermittlung aller im Netzwerk erreichbaren Systeme und aktiven Dienste mittels des Port-Scanners NMAP.

Schwachstellen-Scans

Identifizierung bekannter Sicherheitslücken auf Basis von Betriebssystem- und Software-Versionsinformationen (authentifizierter Scan) sowie der aktuellen Konfigurationen.

SMB-Freigaben

Überprüfung, auf welche SMB-Freigaben reguläre Benutzer innerhalb des Netzwerks Zugriff haben.

Manuelle Untersuchung

Kommunikationswege

Analyse der internen Kommunikationspfade (standardmäßig limitiert auf up zu vier Netzbergänge).

Broadcast-Protokolle

Ermittlung der im Broadcast genutzten Protokolle und Identifikation ihrer Schwachstellen.

Switch-Konfigurationen

Analyse aus der Angreiferperspektive (entweder via Netzwerkprotokolle oder durch Auswertung bereitgestellter Konfigurationsdateien).

Schnittstellen & Freigaben

Überprüfung erreichbarer Konfigurationsinterfaces, NFS-Freigaben sowie der IPv6-Konfiguration des Netzwerks.

Informationsabflüsse

Aufspüren relevanter Datenabflüsse (SMB-/NFS-Freigaben, Webseiten, lokal gespeicherte Informationen).

Infrastruktur-Basisprüfung

Basis-Überprüfung eines repräsentativen Clients sowie der Authentifizierungsverfahren (Passwörter, Rechteverwaltung).

Spezialsysteme

Untersuchung von VoIP-, Backup-, Wireless- (sofern erreichbar) und DMZ-Systemen (sofern im Scope definiert).

Der Projektablauf: In 4 Schritten zu mehr Sicherheit

1. Vorbesprechung (ca. 30–60 Min. | Remote via MS Teams)

Unser projektverantwortlicher Consultant definiert gemeinsam mit Ihnen die Details, bespricht potenzielle Risiken und erläutert die Vorbereitungen. Alle Vereinbarungen werden schriftlich fixiert und beidseitig unterzeichnet. Parallel senden wir Ihnen die benötigte Scan-Hardware (Laptop) zu.

2. Automatisierter Scan (Dauer: ca. 1–5 Tage)

Nachdem Sie das bereitgestellte Laptop unter unserer Anleitung in Ihre Infrastruktur eingebracht haben, starten die automatisierten TCP- und Schwachstellen-Scans. Eventuelle temporäre Netzwerkauslastungen werden durch die Risikominimierung aus dem Vorgespräch abgefangen.

3. Manuelle Untersuchung & Dokumentation

Ein Consultant übernimmt die aktive Verifizierung der automatisierten Ergebnisse und führt tiefergehende manuelle Analysen an den ermittelten Systemen und Diensten durch. Jede gefundene Schwachstelle wird detailliert dokumentiert.

4. Nachbesprechung (ca. 60–120 Min. | ca. 1–3 Wochen nach dem Scan)

Nachdem Sie ausreichend Zeit hatten, den Bericht zu sichten, erläutert unser Consultant die Ergebnisse im Detail. Sie erhalten konkrete Orientierungshilfen zur Priorisierung und zur systematischen Behebung der Schwachstellen.

FAQ – Security Scan Intern

Was ist der Unterschied zwischen einem Security Scan Intern und einem Penetration Test?
Der Security Scan Intern verfolgt einen audit-ähnlichen Ansatz (Whitebox-Verfahren). Das Ziel ist es, eine möglichst umfangreiche und lückenlose Bestandsaufnahme aller Schwachstellen, fehlenden Sicherheitsupdates und Fehlkonfigurationen in Ihrer gesamten internen Netzwerkinfrastruktur zu ermitteln. Im Gegensatz zu einem Penetration Test oder Red Teaming wird hierbei kein echter, gezielter Angriff simuliert. Dafür erhalten wir von Ihnen im Vorfeld administrative Zugänge, um auch tieferliegende Sicherheitslücken aufzudecken, die bei einem reinen Außenangriff verborgen blieben.

Für eine erfolgreiche Durchführung benötigen wir von Ihnen im Vorfeld:

  • Die Inbetriebnahme eines von uns bereitgestellten Laptops in Ihrem Netzwerk (inkl. Internetverbindung).
  • Einen aktuellen Netzwerkplan sowie die Definition der zu prüfenden Segmente.
  • Eine Liste besonders kritischer Systeme sowie eventuelle Ausschlüsse.
  • Administrative Zugänge (lokaler Administrator oder Domänen-Administrator) sowie einen regulären Domänen-Benutzer und Test-Client.
  • Ggf. Zugangsdaten zu vorhandenen Linux-Systemen (nach Absprache).
Während der Phase des automatisierten Scans (TCP- und Schwachstellen-Scans) kann es generell zu einer erhöhten Auslastung des Netzwerks und der Systeme kommen. In sehr seltenen Einzelfällen sind dadurch Einschränkungen bei der Nutzung der IT-Systeme möglich. Um dieses Risiko zu minimieren, besprechen und analysieren wir alle potenziellen Risiken vorab detailliert im gemeinsamen Vorbereitungsgespräch.
Der Security Scan Intern findet standardmäßig vollständig remote statt. Die Vor- und Nachbesprechungen führen wir digital über Microsoft Teams durch. Für die eigentliche Prüfung senden wir Ihnen ein vorkonfiguriertes Laptop zu, das Sie unter unserer Anleitung in Ihre Infrastruktur einbinden. Sollten Sie explizit eine Durchführung vor Ort wünschen, kann das Angebot vor der Beauftragung über unseren Vertrieb entsprechend angepasst werden.
Nach der Beauftragung und Terminabstimmung nimmt der automatisierte Scan je nach Größe und Komplexität Ihrer Infrastruktur ca. 1 bis 5 Tage in Anspruch. Im Anschluss erfolgt die manuelle Tiefenprüfung durch unsere Consultants. Die ausführliche Nachbesprechung der Ergebnisse wird in der Regel mit einem Abstand von 1 bis 3 Wochen nach der Untersuchung terminiert, damit Sie ausreichend Zeit haben, die Berichte intern zu sichten.

Sie erhalten ein umfassendes und direkt cloud-verschlüsselt übermitteltes Ergebnispaket in deutscher Sprache:

  1. Technische Dokumentation (PDF): Eine detaillierte und verständliche Beschreibung jeder Gefährdung inklusive konkreter Schadensszenarien, Risikoabschätzung und nachhaltiger technischer sowie organisatorischer Handlungsempfehlungen.
  2. Systemmatrix (Excel): Eine filterbare Liste aller Systeme und Schwachstellen zur präzisen internen Zuweisung und Behebung.
  3. Management-Bericht (Optional): Eine kompakte, risikobasierte Zusammenfassung für die Geschäftsführung, Banken oder Wirtschaftsprüfer.

Der Security Scan Intern liefert Ihnen ein hervorragendes und sehr breites Fundament über den Zustand Ihrer internen Netzwerkinfrastruktur. Bestimmte Spezialbereiche können im vorgegebenen Zeitfenster jedoch nur oberflächlich geprüft werden. Für eine lückenlose Absicherung empfehlen wir – je nach Ihrer IT-Aufstellung – gezielte Ergänzungen wie ein Active Directory Audit für Ihre Windows-Domänenstruktur, ein Microsoft 365 Audit für Ihre Cloud-Umgebung oder ein Red Teaming zur Simulation realer Angriffe.

Ihr Partner für IT-Sicherheit: INC GmbH

Wir begleiten Sie persönlich auf dem Weg zu einer sicheren IT-Infrastruktur

BSI-konforme Beratung

Wir orientieren uns an höchsten deutschen Sicherheitsstandards

Regional & Erreichbar

Ihr Partner in Lörzweiler und der Region Mainz und München

Zertifizierte Expertise

Als IT-Spezialisten sichern wir Ihren Vorsprung

Jetzt Ihr Unternehmen absichern – Bevor der Ernstfall eintritt

Nutzen Sie unsere Expertise. Füllen Sie das Formular aus, und wir melden uns für eine unverbindliche Potenzialanalyse Ihrer IT-Sicherheit.
captcha
Neu laden

Bitte gib die im CAPTCHA angezeigten Zeichen ein, um zu bestätigen, dass du ein Mensch bist.

Kein Spam. Nur professionelle IT-Beratung.