Eine Übersicht aller Bausteine, die wir in den vier Kapiteln Prävention, Detektion, Reaktion und Resilienz einsetzen. Jedes Modul ist eigenständig dokumentiert.
Härtung, Transparenz, Aufmerksamkeit – bevor etwas passiert.
Simulierte Kampagnen in Ihrer Umgebung, messbare Entwicklung pro Team, Kurzschulungen bei Klick.
Simulation · Messung · SchulungPhishing-, Malware- und Spoofing-Schutz auf Gateway- und Mailbox-Ebene. DMARC-Durchsetzung inklusive.
Gateway · Mailbox · DMARCAnwendungs- und nutzerbezogene Regeln statt Port-Logik. Mit integriertem IPS, TLS-Inspektion und zentraler Sicht über alle Standorte.
KI-basierte Analyse · App Control · IPS · TLS InspectionKoordiniertes Rollout von Betriebssystem- und Anwendungs-Patches. Wartungsfenster, Testring, Rollback-Pfad.
OS · Apps · Windows · Mac · LinuxTiefgehende Tests aus dem Internet, dem Innennetz, für WiFi und Web-Apps. Realer Angriff statt Checkliste, mit nachvollziehbarem Report und Remediation-Pfad.
Extern · Intern · WiFi · Web-AppsAutomatisches Scannen, Priorisierung nach Ausnutzbarkeit, gezielte Remediation-Empfehlungen.
Scan · Priorisierung · RemediationSchutz vor OWASP-Top-10 und Bot-Traffic für eigene Web-Anwendungen. Cloud-basiert mit optimalem DDoS Schutz oder im eigenen Netz.
OWASP-Top-10 · Bot Schutz · DDoS SchutzZugriff auf Anwendungen statt auf Netze. Identität, Gerätestatus und Kontext entscheiden — jedes Mal neu.
Gerätestatus · Kontextprüfung · Inhouse- und SaaS-AppsZentrale Identitäten und kontrollierte Berechtigungen. MFA als Standard, privilegierte Zugriffe gesondert geregelt.
IAM · PAM · MFAKonfigurationsprüfung für M365, Azure und AWS. Kontinuierliche Kontrolle gegen Fehlkonfigurationen und übermäßige Berechtigungen.
M365 · Azure · AWSDaten verschlüsselt in der Übertragung und am Speicherort. Schlüsselverwaltung getrennt vom Datenträger, dokumentierte Recovery-Pfade.
in Transit · at Rest · Key Management · HSMSysteme nach anerkannten Baselines verschlanken. CIS-Benchmarks und BSI-Grundschutz als Referenz, Konfigurationen dokumentiert.
CIS · BSI-Grundschutz · Baseline · Drift-KontrolleTrennung von Office, Server und OT. Lateral Movement wird zur Hürde — statt zur Selbstverständlichkeit.
VLAN · Mikrosegmentierung · OT-Trennung · ZonenmodellSichtbarkeit auf Endpunkte, Netz, Identitäten und Cloud – rund um die Uhr.
Überwachung von Anmeldeverhalten, Darknet-Scans auf kompromittierte Zugangsdaten, Anomalie-Erkennung bei privilegierten Konten.
M365 · Entra · Darknet · MFA-LückenAnomalie-Erkennung im internen Netzwerk. Auch ohne Agents auf jedem Endgerät.
Lateral Movement · DNS · C2Verhaltensbasierte Erkennung auf Arbeitsplätzen und Servern. Nicht nur Signaturen, sondern Kontext.
Windows · Mac · Linux · Mobile24/7 Alarmverarbeitung und qualifizierte Tickets. Kontext, Begleitung, deutsche Ansprache — keine durchgereichten Alarme.
24/7 · Triage · manuelle AnalyseProaktive Suche nach Auffälligkeiten, die noch keinen Alarm ausgelöst haben. Hypothesengetrieben durch das SOC Team.
Hypothesen · MITRE ATT&CK · proaktivZentrale Sammlung und Korrelation aller sicherheitsrelevanten Logs. Aufbewahrung vertraglich definiert, Auswertung durch die SOC Analysten.
Noise-Reduction · Aggregation · Korrelation · RetentionBeobachtung kritischer Drittsoftware und Lieferanten. CVE-Benachrichtigung, Versionsabgleich, proaktive Information bei betroffenen Komponenten.
Drittsoftware · CVE-Watch · Lieferanten-RisikoVom Alarm bis zur Wiederherstellung – mit Plan, Befugnissen und Werkzeugen.
Ausgerufener Ausnahmezustand bei bestätigten Vorfällen. Erweiterte Eingriffsbefugnisse, eskalierte Bereitschaft, zentrale Lageführung.
Eskalation · Eingriffsbefugnis · Lagezentrum · KrisensteuerungEingriffsbefugnisse vertraglich geregelt. Standardisierte Playbooks, Critical Incident Mode, Root-Cause-Analyse.
Playbook · CIM · Root CauseSicherung von Beweisen und Rekonstruktion des Angriffsverlaufs. Wichtige Zulieferung für Strafverfolgung und Versicherer.
Timeline · Incident Report · RCA · Versicherer-tauglichStrukturierte Nachbesprechung nach jedem Vorfall. Ursachen, Schwachstellen, Maßnahmen.
Post-Incident-Review · MaßnahmenplanPrüfung als Teil des Incident Response Workflows, ob Aufsichtsbehörden, Betroffene oder Versicherer zu informieren sind. Mit dokumentierter Begründung — auch wenn keine Pflicht besteht.
DSGVO · NIS2 · DORA · BaFinVordefinierte Reaktionsabläufe für die häufigsten Szenarien. Vom Ransomware-Verdacht bis zum kompromittierten Konto — routinierter Ablauf statt Chaos.
Ransomware · Account-Kompromittierung · DatenabflussRückverfolgung bis zur eigentlichen Ursache. Nicht nur das Symptom beheben — sondern die Eintrittstür schließen.
Timeline · Eintrittsvektor · strukturelle Maßnahme · ReportingSofortige Isolation betroffener Systeme. Bevor sich ein Vorfall im Netz ausbreitet — manuell und automatisiert.
Isolation · Quarantäne · SOARBackups, Wiederherstellung, Übungen – damit der Betrieb nach jedem Vorfall weitergeht.
Ransomware-verschlüsselte Dateien werden automatisch zurückgerollt, sobald Ransomware-Verhalten erkannt wird. File-genau, in Minuten — kein Vollrestore aus dem Backup nötig.
Ransomware · Verhaltenserkennung · Sofortiger RestoreBei Totalverlust eines Standorts entsteht in Minuten eine lauffähige Notfallumgebung in der Cloud. Aus den vorhandenen Cloud-Backups, bis Hardware und Räume wieder verfügbar sind.
Cloud-Failover · FailbackUnveränderbare Backups in geografisch getrennten Cloud-Zonen. Ransomware kann sie nicht löschen — auch der Administrator nicht.
WORM · Object Lock · georedundante SicherungenUnveränderbare Backups, regelmäßig getestete Wiederherstellung, geografisch getrennte Ablage.
Immutable · DR-Test · Geo-SplitWiederanlaufzeit und Datenverlustgrenze pro Kernsystem. Nicht als Wunsch — sondern als vertragliche Zusage.
Regelmäßige, dokumentierte Tests aller Wiederherstellungspfade. Weil ein Backup, das nicht zurückgespielt wurde, kein Backup ist.