Am Anfang steht ein Cybersecurity-Check: Ich prüfe Ihre Angriffsfläche von außen wie ein Angreifer und von innen wie ein Administrator, bewerte Prozesse und Zugänge und liefere einen priorisierten Maßnahmenplan in verständlicher Sprache. Die Umsetzung übernehme ich auf Wunsch aus einer Hand.
Leistungen im Detail
- Cybersecurity-Check: externe Angriffsflächenanalyse (Domains, Server, Dienste, Zertifikate, E-Mail-Sicherheit) und interne Prüfung von Zugängen, Rechten, Updates und Backups
- Schwachstellenscans mit OpenVAS und Nuclei plus manuelle Prüfung, Sicherheitsprüfung von Webanwendungen nach OWASP Top 10
- Härtung von Servern, Firewalls, Netzwerken und Arbeitsplätzen, Patch-Management und Update-Prozesse
- Identitäten und Zugänge: Mehrfaktor-Anmeldung, Passkeys, Passwort-Manager, getrennte Adminkonten, Offboarding-Prozesse
- E-Mail-Sicherheit gegen Phishing und Rechnungsbetrug: SPF, DKIM, DMARC, Filterregeln und Sensibilisierung der Mitarbeiter
- Protokollierung und Erkennung: zentrales Logging, Alarmierung bei verdächtigen Anmeldungen, Monitoring mit Wazuh oder Checkmk
- Notfallplan und Incident Response: Vorbereitung, Reaktion bei Ransomware und Datenabfluss, forensische Sicherung, Wiederanlauf
- Vorbereitung auf NIS2, ISO 27001 und Anforderungen von Cyberversicherungen: Lückenanalyse, Maßnahmenplan, Dokumentation
Typische Einsätze
- Eine Kanzlei lässt vor dem Abschluss einer Cyberversicherung prüfen, ob die Anforderungen erfüllt sind, und schließt die Lücken in zwei Wochen.
- Ein Produktionsbetrieb fällt unter NIS2: Lückenanalyse, Maßnahmenplan und Umsetzung der technischen Anforderungen.
- Nach gefälschten Rechnungs-E-Mails werden Postfächer geprüft, Weiterleitungsregeln entfernt, MFA und DMARC eingeführt.
- Ransomware auf einem Dateiserver: Isolation, Wiederherstellung aus Backups, Ursachenanalyse und Härtung, ohne Lösegeld.
Ablauf
Anfrage
Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.
Einschätzung
Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.
Umsetzung
Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.
Abnahme und Rechnung
Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.
Fragen zu dieser Leistung
Ist ein Cybersecurity-Check ein Penetrationstest?
Er enthält Elemente davon: Angriffsflächenanalyse, Schwachstellenscans und gezielte manuelle Prüfungen. Ein vollständiger Penetrationstest mit Ausnutzung von Schwachstellen ist ein eigenes Projekt, das ich nach dem Check anbiete, wenn es sinnvoll ist.
Betrifft NIS2 auch kleine Unternehmen?
Direkt betroffen sind mittlere und große Unternehmen bestimmter Sektoren, indirekt aber auch deren Zulieferer, weil Kunden Nachweise verlangen. Ich prüfe, ob und wie Sie betroffen sind, und setze die technischen Anforderungen um.
Was tun bei einem akuten Vorfall?
Betroffene Geräte vom Netz trennen, nicht ausschalten, nichts löschen und mich kontaktieren. Ich helfe bei der Eindämmung, sichere Beweise, stelle den Betrieb wieder her und dokumentiere den Vorfall für Versicherung und Behörden.
Remote für Unternehmen in ganz Deutschland, Abstimmung per Videocall, Ticket oder Chat.