Alle Disziplinen

360° Security Assessment

Ihre gesamte Angriffsfläche in einer Analyse: Governance, Technik, Darknet und Infrastruktur. Kein blinder Fleck, ein priorisierter Massnahmenplan.

Port offen Leak im Darknet TLS veraltet Passives OSINT · ohne Eingriff ins Netzwerk

Wie es funktioniert

01
Scannen

Passives OSINT — ohne Ihr Netzwerk zu berühren, ohne Betriebsunterbruch.

02
Priorisieren

Priorisierung nach CIS-Controls-Modell — Massnahmen nach Wirkung sortiert, nicht nach Alphabet.

03
Berichten

Verständlicher Bericht für Geschäftsleitung & IT — eine Sprache für beide Seiten.

Standardisierte Scanner-Protokolle liefern oft eine falsche Sicherheit. Das 360° Security Assessment ersetzt isolierte Penetrationstests durch einen ganzheitlichen, dreisäuligen Ansatz: Wir analysieren Ihre Organisation aus der Perspektive des Managements, des IT-Providers und des Angreifers. Das Ergebnis: keine hundert Seiten Rohdaten, sondern zwei präzise Dokumente, die Ihr C-Level versteht und Ihre IT sofort umsetzen kann.

Die 3 Säulen

Säule 1 · Die Innensicht
GRC & Leadership Audit

Gemeinsam mit der Geschäftsleitung auditieren wir die strategische und operative Widerstandsfähigkeit. Prüfbasis: ISO 27001, NIST, BACS-Richtlinien und revDSG. Schwerpunkte: Incident Response Readiness, Security Awareness Level, Compliance-Status.

Säule 2 · Die Aussen- & Innensicht
Technical Vulnerability Assessment

Ihre externe und interne IT-Infrastruktur wird über einen dedizierten Schweizer Bastion-Host geprüft: Footprinting, DNS-Enumeration, Subdomain Discovery, Netzwerk- und Port-Scanning, Vulnerability Mapping, Active Directory und Privilege Escalation Checks.

Säule 3 · Die Angreifersicht
Deep Reconnaissance & Threat Intelligence

Wir durchsuchen Darknet, Leak-Datenbanken und Deep-Web-Quellen nach kompromittierten Zugangsdaten, internen Dokumenten und Spuren Ihres Unternehmens. Document Forensics, Credential-Verifizierung, Brand Protection gegen Spoofing und Lookalike-Domains.

Deliverables

1. Management Summary

Belastbares Risk-Dashboard mit priorisierten, strategischen Handlungsempfehlungen — Risiken übersetzt in geschäftliche Auswirkungen und finanzielle Gefahren.

2. Technical Action Plan

Präzise, priorisierte To-Do-Liste für Ihre interne IT oder Ihren externen Dienstleister — Patch-Vorgaben, Konfigurationsanpassungen, Architekturempfehlungen.

127 kompromittierte Mitarbeiter-Konten in einem einzigen Assessment aufgedeckt — bei einer Schweizer Spitalgruppe.
Für wen

Unternehmen, die eine vollständige, priorisierte Übersicht ihrer Angriffsfläche brauchen — ohne Betriebsunterbruch und ohne technisches Fachchinesisch.

Weitere Disziplinen

PräventivCyber Awareness OffensivKrisensimulation PräventivSecurity Operations Center PräventivCyber Threat Intelligence

Wissen, wo Sie wirklich stehen.

In 15 Minuten finden wir gemeinsam heraus, wo Ihr grösster Hebel liegt.