Security Assessments, die mit einer Maßnahmenliste enden.

Fünf Assessments auf der CrowdStrike-Falcon-Plattform, durchgeführt vom BSI-gelisteten DFIR-Team. Drei Einstiege kostenlos.
Sechs Fragen, rund 60 Sekunden. Ergebnis sofort sichtbar; Kontaktdaten erst, wenn Sie mehr wollen.
Akuter Sicherheitsvorfall? 24/7-Notfall +49 89 2000 7683
o
s
e
z
i
o
s
e
z
i
Fünf Assessments
Compromise · Identity · SaaS · Exposure · AI Security
2–6 Wochen
Ergebnisse statt monatelanger Projekte
Ohne Scan-Infrastruktur
Kein Wartungsfenster, kein Neustart, keine Netzlast
BSI-qualifiziert
APT-Response-Dienstleister mit DFIR-Hintergrund
Fünf Wege

Wählen Sie die Frage, die Sie am längsten beschäftigt.

Endpoint & Forensik
Compromise Assessment

Über 80 % der Angriffe kommen ohne Malware aus. Angreifer bewegen sich mit gültigen Zugangsdaten durch Umgebungen, für klassische Endpoint-Tools unsichtbar. Wir suchen die Spuren, die dabei trotzdem entstehen.

Klare Aussage zur Kompromittierung, mit belastbarer Beweisführung
Forensische Timeline: was wann passiert ist
Priorisierte Roadmap für Eindämmung und Härtung
Passt bei Verdacht, Altsystem-Ablösung, Zukauf oder neuer Security-Leitung.
2–6 Wochen · Preis auf Anfrage
Identity Security
Identity Security Assessment

Gestohlene Zugangsdaten, missbrauchte Dienstkonten, Rechteausweitung über legitime Wege. Wir prüfen Konfiguration und echten Authentifizierungsverkehr in Active Directory und Entra ID. Vorgehen, Regelwerk und Preismodell im Detail auf der Identity-Protection-Seite.

Verhaltensbefunde: Anomalien, Angriffspfade, Eskalationsrisiken
Roadmap zum Abbau stehender Admin-Rechte
Audit-taugliche Dokumentation für ISO 27001, TISAX, NIS2, DORA
Passt bei AD, Entra ID oder Okta, aufgeschobenem PAM-Projekt oder Audit-Druck.
4–6 Wochen · kostenloser Risk Review als Einstieg
SaaS Security
SaaS Security Risk Review

Ihre geschäftskritischen Daten liegen in M365, Salesforce, GitHub und zwei Dutzend weiteren Anwendungen, außerhalb klassischer Endpoint- und Netzwerksicherheit. Genau diese Lücke nutzen Angreifer mit gestohlenen Tokens statt Malware.

Posture-Report je Anwendung mit konkreten Behebungsschritten
Vollständiges Inventar verbundener Dritt-Apps samt Berechtigungen
Compliance-Evidenz für KRITIS, DORA, NIS2, ISO 27001, DSGVO
Der niedrigschwelligste Einstieg: keine Installation, kein Change-Prozess.
2–3 Wochen · kostenloser Risk Review als Einstieg
Exposure Management
Exposure Assessment

Einen Schwachstellen-Backlog haben fast alle. Was fehlt, ist das Gesamtbild: Welche Systeme sind ungewollt aus dem Internet erreichbar, welche Lücken real ausnutzbar und welche nur CVSS-Rauschen?

Risikobasierte Priorisierung, bis zu 98 % weniger kritische Findings
Angriffspfad-Analyse mit den gefährlichsten Ketten zuerst
Asset-Inventar inklusive der Geräte, die bisher niemand kannte
Passt, wenn das Schwachstellenmanagement im Backlog erstickt.
4–6 Wochen · Preis auf Anfrage
AI Security
AI Security Risk Review

Quellcode in ChatGPT, Finanzmodelle in irgendeinem KI-Tool, API-Schlüssel im Prompt. Nichts davon löst einen DLP-Alarm aus, weil die Daten das Unternehmen per Browser-Tab verlassen. Governance ohne Daten ist Ratespiel; wir liefern die Datenbasis.

Quantifiziertes Gesamtbild der KI-Nutzung in Ihrer Organisation
Konkrete Findings mit Nutzerzuordnung und Erkennungskontext
Fundament für KI-Governance und Acceptable-Use-Policy auf Faktenbasis
Reiner Beobachtungsmodus: keine Blockaden, keine Nutzerbeschwerden.
2–3 Wochen · kostenloser Shadow-AI-Check als Einstieg
Im Detail

Fünf Assessments im Detail.

Jedes beantwortet eine konkrete Frage, arbeitet mit echten Daten aus Ihrer laufenden Umgebung und endet mit einer priorisierten Maßnahmenliste. Was hier nicht steht: Preise und vollständige Prüfkataloge. Beides geben wir nach kurzer Prüfung persönlich heraus.

01
Endpoint & Forensik

Compromise Assessment

Die forensische Untersuchung Ihrer Umgebung auf aktive und zurückliegende Kompromittierungen. Am Ende steht eine belastbare Antwort mit Beweisen, kein Bauchgefühl.

Was wir prüfen

Endpoint-Telemetrie über den Falcon-Sensor, historische Spuren wie Persistenzmechanismen, Anmeldemuster und Seitwärtsbewegung, abgeglichen mit dem Vorgehen aktueller Angreifergruppen. Jeden Fund validiert ein DFIR-Analyst, bevor er in den Bericht geht.

Rahmen
Dauer2 bis 6 Wochen
PreisAuf Anfrage, nach Scoping
Relevant beiVerdacht ohne akuten Vorfall, Altsystem-EDR, M&A, neuer Security-Verantwortung
02
Identity Security

Identity Security Assessment

Die Analyse Ihrer Identitätsebene in Active Directory und Entra ID: Konfiguration und echter Authentifizierungsverkehr statt einer Momentaufnahme.

Was wir prüfen

Stehende Admin-Rechte, verwaiste Konten, Eskalationspfade und auffällige Authentifizierungsmuster, erhoben über einen Sensor auf dem Domain Controller. Vorgehen und Regelwerk im Detail auf der Identity-Protection-Seite.

Rahmen
EinstiegIdentity Risk Review, kostenlos
Dauer4 bis 6 Wochen
PreisFestpreis, verrechenbar bei Beauftragung
Relevant beiAD-, Entra- und Okta-Umgebungen, PAM-Nachholbedarf, Compliance-Anforderungen
03
SaaS Security

SaaS Security Risk Review

Die sensorlose Sicherheitsüberprüfung Ihrer SaaS-Anwendungen, von M365 über Salesforce bis GitHub. Ihre geschäftskritischen Daten liegen längst dort, außerhalb klassischer Endpoint- und Netzwerksicherheit.

Was wir prüfen

Fehlkonfigurationen, riskante und überprivilegierte OAuth-Apps, extern geteilte Inhalte und verwaiste Zugänge, erhoben über die Schnittstellen Ihrer SaaS-Plattformen. Kein Agent, keine Änderung an den Anwendungen.

Rahmen
EinstiegSaaS Risk Review, kostenlos
Dauer2 bis 3 Wochen
PreisVollassessment auf Anfrage
Relevant beiJeder Organisation mit gewachsener SaaS-Landschaft, von M365 bis SAP
04
Exposure Management

Exposure Assessment

Das Gesamtbild Ihrer Angriffsfläche von außen und innen: Welche Systeme sind erreichbar, welche Lücken real ausnutzbar, welche nur Rauschen?

Was wir prüfen

Exponierte Systeme, unverwaltete Geräte und offene Schwachstellen, gewichtet nach tatsächlicher Ausnutzbarkeit und beobachteter Angreiferaktivität statt nach reinem CVSS-Wert. Erhebung in Ihrer laufenden Umgebung, ohne eigene Scan-Infrastruktur.

Rahmen
Dauer4 bis 6 Wochen
PreisAuf Anfrage, nach Scoping
Relevant beiWachsendem Schwachstellen-Backlog, fehlendem Überblick über die Angriffsfläche
05
AI Security

AI Security Risk Review

Sichtbarkeit über die KI-Nutzung Ihrer Belegschaft: welche Tools, welche Daten, welche Risiken. Rein beobachtend, ohne Eingriff in Arbeitsabläufe.

Was wir prüfen

Agentenlose Erhebung der tatsächlichen KI-Nutzung: eingesetzte Tools und Agenten, Nutzerzuordnung und die Frage, welche Daten das Unternehmen per Browser verlassen. Wir blockieren nichts, wir machen zuerst sichtbar.

Rahmen
EinstiegShadow-AI-Check, kostenlos
Dauer2 bis 3 Wochen
PreisVollassessment auf Anfrage
Relevant beiBreiter GenAI-Nutzung ohne KI-Governance
Warum wir

Ergebnisse, die man umsetzen kann.

Die meisten Sicherheitsberichte, die wir bei Neukunden auf dem Tisch sehen, haben achtzig Seiten und drei Leser. Sie sind nicht falsch. Sie sind nur nicht umsetzbar.

Wir machen es anders herum: Jedes Assessment beantwortet eine konkrete Frage, sammelt dafür echte Daten aus Ihrer laufenden Umgebung und endet mit einer priorisierten Liste. Was ist geprüft, was wurde gefunden, was ist zu tun, in dieser Reihenfolge.

Durchgeführt wird das von unserem DFIR-Team. Also von Leuten, die auch dann kommen, wenn es schon brennt. Das prägt die Bewertung: Wir priorisieren nach dem, was Angreifer tatsächlich nutzen, nicht nach Scoring-Tabelle.

Minimaler Aufwand

Wir unterstützen den Rollout und übernehmen Analyse und Reporting.

24/7 deutschsprachig

Während der gesamten Projektlaufzeit erreichbar.

BSI-gelistet

Qualifizierter APT-Response-Dienstleister mit forensischer Expertise.

So läuft es

Drei Schritte, kein Projektzirkus.

Schritt 01
Gespräch

Wir klären Umfang, Systeme und Ansprechpartner. Ein Termin genügt.

Schritt 02
Erhebung

Wir sammeln die Daten in Ihrer laufenden Umgebung, je nach Assessment sensorlos oder über Ihre vorhandene Softwareverteilung. Keine Scan-Infrastruktur, keine Wartungsfenster, kein Neustart.

Schritt 03
Analyse & Übergabe

Wir werten aus, validieren jeden Fund und übergeben Befunde, Beweislage und Maßnahmenplan. Technisches Review für Ihr Team, Executive-Readout für die Leitung.

Die Details, wenn Sie sie brauchen

Jedes Assessment gibt es als Leistungsbeschreibung mit Prüfumfang, Projektablauf und dem, was wir konkret von Ihnen brauchen. Fünf Datenblätter, ein Download; erhältlich auf Anfrage.

Vorabbefund

Sechs Fragen. Danach wissen Sie, wo Ihnen die Sicht fehlt.

Sechs Faktenfragen. Wenn Sie eine davon nicht beantworten können, ist genau das der Befund.

Sie wissen schon, was Sie brauchen? Direkt zu den Details der fünf Assessments
Ohne Kosten

Drei Einstiege geben wir kostenlos ab.

Alle drei laufen auf der CrowdStrike-Falcon-Plattform, sind in wenigen Tagen ausgewertet und enden mit einem gemeinsamen Readout statt einer PDF im Posteingang.

Kostenlos
Identity Risk Review

Ein Sensor auf dem Domain Controller genügt. Danach liegt ein vollständiges Bild Ihrer Active-Directory- und Entra-ID-Entitäten vor: stehende Admin-Rechte, verwaiste Konten, Eskalationspfade.

ErgebnisReport plus gemeinsames Readout mit einem unserer Consultants
Ihr AufwandEin Sensor, kein Wartungsfenster, kein Neustart
DauerErgebnis in wenigen Tagen
Kostenlos
SaaS Risk Review

Sensorlos über die Schnittstellen Ihrer SaaS-Plattformen: Fehlkonfigurationen, riskante OAuth-Apps und extern geteilte Inhalte in M365 und Co., ohne Änderung an den Anwendungen.

ErgebnisPriorisierte Findings mit direkt umsetzbaren Korrekturen
Ihr AufwandKein Agent, keine Änderung an den Anwendungen
DauerErgebnis in wenigen Tagen
Kostenlos
Shadow-AI-Check

Welche KI-Tools laufen wirklich in Ihrem Unternehmen, und was geht dort hinein? Agentenlose Erhebung im reinen Beobachtungsmodus. Wir blockieren nichts, wir machen zuerst sichtbar.

ErgebnisQuantifiziertes Bild der KI-Nutzung, Findings mit Nutzerzuordnung
Ihr AufwandKeine Installation auf Endgeräten, keine Nutzerbeschwerden
DauerErgebnis in wenigen Tagen
Kostenlosen Einstieg anfragen

Kostenlos heißt kostenlos: kein Vertrag, keine Lizenzpflicht, keine automatische Verlängerung. Wenn danach nichts folgt, ist auch das ein Ergebnis.

Unterlagen anfordern

Leistungsbeschreibung und Preis nach kurzer Prüfung.

Wir geben Leistungsbeschreibungen und Preise nicht automatisch heraus. Wir sehen uns vorher an, ob das Assessment zu Ihrer Situation passt, und sagen es Ihnen auch, wenn es das nicht tut.

  • Leistungsbeschreibung mit Prüfumfang, Projektablauf und Ihren Mitwirkungspflichten
  • Preisrahmen für Ihre Größenordnung, keine Hausnummer
  • Antwort in der Regel am nächsten Werktag, von einem Consultant statt aus einem Autoresponder
Angekommen. Wir prüfen Ihre Anfrage und melden uns in der Regel am nächsten Werktag mit Leistungsbeschreibung und Preisrahmen.
Das hat nicht funktioniert. Schreiben Sie uns bitte direkt an info@byteray.com.

Ihre Angaben gehen an unser Team in Deutschland. Kein Newsletter, keine Weitergabe an Dritte. Details in der Datenschutzerklärung.

Fragen

Was Kunden vor dem ersten Assessment wissen wollen.

Worin unterscheidet sich ein Assessment von einem Penetrationstest?

Ein Penetrationstest beantwortet die Frage, ob ein Angreifer hineinkäme. Ein Assessment beantwortet, was in Ihrer Umgebung tatsächlich vorhanden ist und passiert: welche Spuren, welche Rechte, welche Datenflüsse. Beides ergänzt sich; für die Priorisierung der nächsten zwölf Monate ist das Assessment der schnellere Hebel.

Wann brauche ich ein Compromise Assessment, wann Incident Response?

Incident Response ist der Einsatz im akuten Vorfall. Das Compromise Assessment ist die geplante, forensische Suche bei Verdacht oder zur Absicherung, etwa nach einer Übernahme oder einem EDR-Wechsel. Findet das Assessment eine aktive Kompromittierung, geht es ohne Übergabeverlust in die Incident Response über, mit derselben Mannschaft.

Was bekommen wir am Ende konkret?

Einen Befundbericht mit Beweislage, eine nach Risiko priorisierte Maßnahmenliste und zwei Termine: ein technisches Review für Ihr Team und ein Executive-Readout für die Leitung. Die Maßnahmenliste ist so geschrieben, dass Ihr Betrieb sie ohne uns abarbeiten kann.

Wie hoch ist der Aufwand für unser Team?

Ein Scoping-Termin genügt. Die Erhebung läuft in Ihrer laufenden Umgebung, je nach Assessment sensorlos oder über Ihre vorhandene Softwareverteilung. Keine Scan-Infrastruktur, keine Wartungsfenster, kein Neustart.

Was kostet ein Assessment?

Drei Einstiege sind kostenlos: der Identity Risk Review, der SaaS Risk Review und der Shadow-AI-Check. Die Vollassessments kalkulieren wir nach einem kurzen Scoping; beim Identity Security Assessment wird der Betrag bei anschließender Beauftragung verrechnet. Leistungsbeschreibung und Preis erhalten Sie nach kurzer Prüfung Ihrer Anfrage, in der Regel am nächsten Werktag.

Brauchen wir dafür CrowdStrike-Lizenzen?

Nein. Die Assessments laufen auf zeitlich begrenzten Falcon-Instanzen, die wir bereitstellen. Kein Vertrag, keine Lizenzpflicht, keine automatische Verlängerung; wenn nach dem Assessment nichts folgt, ist auch das ein Ergebnis.

Wie gehen Sie mit Datenschutz und Mitbestimmung um?

Die Erhebung läuft im Beobachtungsmodus mit vorab definiertem Umfang, die Auswertung übernimmt unser Team in Deutschland auf Basis einer Auftragsverarbeitungsvereinbarung. Unterlagen für Datenschutz und Mitbestimmung liefern wir mit; wir arbeiten regelmäßig in mitbestimmten und regulierten Umgebungen.

Weiterführend

Und wenn das Ergebnis lautet: Ihnen fehlt die Sichtbarkeit?

Ein Assessment zeigt Ihnen, was in Ihrer Umgebung passiert. Manchmal ist der wichtigste Befund, dass Sie es im Normalbetrieb gar nicht sehen würden: Die Logs entstehen, sie werden nur nie korreliert.

Dafür gibt es den SIEM Shift Service: kein Konzeptpapier, sondern ein laufendes Next-Gen SIEM mit Ihren priorisierten Datenquellen, produktiven Detections und automatisierten Workflows. Es läuft parallel zu Ihrem bestehenden SIEM, bis Sie entscheiden.

Zum Falcon Next-Gen SIEM →
z
z
z
z
i
i
z
z
Holen Sie sich eine
zweite Meinung.
Wir sehen uns Ihre Umgebung an und sagen Ihnen, was wir finden — nicht, was Sie kaufen sollen.