Unsere Consultants kommen aus dem Professional-Services- und DFIR-Team: Sie implementieren, betreiben und untersuchen Falcon-Umgebungen jede Woche. Diese Erfahrung fließt in jede Empfehlung ein, von der Architekturfrage bis zur forensischen Prüfung.
CCFA, CCFR, CCFH, CCSE und CCCS im Team: Beratung auf Basis nachgewiesener Plattformtiefe.
Qualifizierter APT-Response-Dienstleister nach Paragraf 3 BSIG: Die Prüfperspektive aus dem DFIR-Einsatz fließt in jede Bewertung ein.
Jede Beratung endet in einem Bericht mit priorisiertem Maßnahmenkatalog: nach Risiko geordnet und direkt umsetzbar.
Sie entscheiden, wer die Empfehlungen umsetzt: Ihr Team, ein Dienstleister Ihrer Wahl oder wir.
Wir sichten, was schon da ist: Prozesse, Tools und Automatisierung im Zusammenspiel.
So läuft es ab →Risk Assessments und Compromise Assessment liefern belastbare Befunde zu Schwachstellen, Konfiguration und möglicher Angreiferaktivität.
Risk Assessments →Compromise Assessment →Aus Bestand und Befunden entsteht das Zielbild: was Sie konsolidieren, ergänzen oder abschalten.
Zur Architekturberatung →Das Konzept setzen Ihr Team, ein Dienstleister Ihrer Wahl oder wir um.
Beratung anfragen →Eine tiefgehende Analyse Ihrer gesamten Sicherheitsaufstellung: Wir durchleuchten IT-, OT- und Cloud-Infrastrukturen auf technische Schwachstellen und prüfen zugleich die Richtlinien und Abläufe dahinter.
Identifikation und Kategorisierung der kritischen Systeme und Datenwerte in IT, OT und Cloud.
Aufdeckung von Sicherheitslücken und Abgleich Ihrer Konfigurationen mit Best Practices.
Prüfung etablierter Abläufe: On- und Offboarding, Notfall- und Backup-Pläne, Rechtevergabe.
Analyse der Netzwerk- und Systemarchitektur auf Design-Schwächen mit Sicherheitsrisiko.
Der Blick von außen: welche Systeme, Dienste und Identitäten aus dem Internet erreichbar und angreifbar sind.
Die Antwort auf die Frage, ob jemand bereits drin ist: Unser Incident-Response-Team durchleuchtet Ihre IT- und Cloud-Infrastruktur forensisch auf Spuren vergangener oder aktueller Angreiferaktivität, präventiv oder im Rahmen einer M&A-Prüfung.
Untersuchung zentraler Systeme, Logdaten und Artefakte auf Hinweise laufender oder vergangener Angriffe.
Abgleich Ihrer Infrastruktur mit bekannten Angriffsmustern, Malware-Signaturen und TTPs nach MITRE ATT&CK.
Identifikation verdächtiger Prozesse, unautorisierter Zugriffe und auffälliger Netzwerkaktivität.
Assessment in Zielunternehmen, um versteckte Risiken und Kompromittierungen vor der Übernahme aufzudecken.
Durchführung und Einordnung durch erfahrene Incident Responder aus dem aktiven Einsatz.
Für Unternehmen, die ihre Sicherheitsplattformen konsolidieren oder Investitionen planen: Aus Bestandsaufnahme und Assessment-Befunden entsteht das Zielbild Ihrer Architektur, mit klarer Aussage, wo Synergien liegen, wo Lücken bleiben und wohin die nächste Investition gehört.
Sichtung vorhandener Abläufe, Plattformen und Automatisierungen nach Nutzen, Effizienz und tatsächlicher Abdeckung.
Prüfung und Optimierung von Schnittstellen, Log-Quellen und Workflows zwischen Ihren Systemen.
Identifikation ungenutzter Funktionen, redundanter Produkte und offener Flanken in der Architektur.
Ableitung einer Roadmap für zielgerichtete Investitionen: was Sie konsolidieren, ergänzen oder abschalten sollten.
30 Minuten zu Ausgangslage, Zielen und Umgebung: daraus entsteht der Zuschnitt der Beratung.
Klarer Umfang, feste Ansprechpartner und ein Termin, der in Ihren Betrieb passt.
Workshops, Analysen und Interviews mit Ihren Verantwortlichen, remote oder bei Ihnen vor Ort.
Priorisierter Maßnahmenkatalog mit Begründung. Die Umsetzung übernehmen Sie, ein Dritter oder wir.
Unsere DFIR-Hotline ist rund um die Uhr besetzt, auch ohne bestehenden Vertrag: Incident Response & DFIR.