NIS2Security AuditsBeratungTrainingsÜber michImpressumDatenschutzKontakt
Schwachstellen aufdecken

Security Audits.

Finden Sie heraus, wo Ihre IT-Sicherheit tatsächlich steht – bevor es Angreifer tun. Meine Audits liefern keine theoretischen Berichte, sondern konkrete Befunde und priorisierte Maßnahmen, die Ihr Team direkt umsetzen kann.

Audit anfragen →

Was ich prüfe

Netzwerk-Audit

Analyse Ihrer Netzwerkarchitektur, Firewall-Regeln, Segmentierung und Zugriffskontrollen.

  • Netzwerksegmentierung & Firewallanalyse
  • Offene Ports & exponierte Dienste
  • VPN & Fernzugriffskontrollen
  • Patch-Status kritischer Systeme

Cloud & M365 Audit

Prüfung Ihrer Microsoft 365 und Azure-Umgebung auf Fehlkonfigurationen und Sicherheitslücken.

  • Berechtigungskonzept & Admin-Accounts
  • Conditional Access & MFA-Konfiguration
  • Exchange Online & SharePoint Security
  • Azure Security Score Review

Penetrationstest

Kontrollierter Angriff auf Ihre Systeme nach anerkannten Standards (OWASP, PTES).

  • Externe und interne Penetrationstests
  • Web-Applikations-Tests (OWASP Top 10)
  • Social Engineering & Phishing-Tests
  • Detaillierter Befund- und Maßnahmenbericht

So läuft ein Audit ab

01

Briefing

Gemeinsame Definition von Scope, Zielen und Rahmenbedingungen. Klärung rechtlicher Voraussetzungen.

02

Reconnaissance

Informationssammlung und Analyse Ihrer Angriffsfläche – aus Perspektive eines externen Angreifers.

03

Technische Prüfung

Systematische Prüfung der definierten Systeme. Dokumentation aller Befunde mit Kritikalitätsbewertung.

04

Report & Übergabe

Detaillierter Bericht mit Befunden, Risikobewertung (CVSS) und konkreten Maßnahmenempfehlungen.

Was Sie erhalten

Technischer Auditbericht

Vollständige Dokumentation aller Befunde mit technischen Details, Beweisen und CVSS-Risikobewertung.

Executive Summary

Kurzfassung für Geschäftsführung und IT-Leitung: Gesamtrisiko, Top-Findings und strategische Empfehlungen.

Priorisierter Maßnahmenplan

Konkrete Handlungsempfehlungen nach Kritikalität sortiert – mit Zeitaufwand und Quick-Wins.

Ergebnispräsentation

Persönliche Besprechung der Ergebnisse mit Ihrem Team – Fragen stellen, Befunde verstehen, nächste Schritte.

Wissen, wo Sie stehen.

Ein Security Audit ist die ehrlichste Antwort auf die Frage: Wie sicher sind wir wirklich?

Audit jetzt anfragen →