Cybersicherheit
Cybersecurity Services
In jedem Erstaudit, den wir je durchgeführt haben, sind wir auf kritische Schwachstellen gestoßen. Ausnahmslos. Die Frage ist nicht, ob Ihre Systeme Lücken haben. Sondern ob Sie sie finden, bevor es jemand anderes tut.
Erkennungsregeln, die Ihnen gehören, nicht nur geliehen.
Die meisten Security-Anbieter binden Sie an ihre eigene Erkennungslogik. Wir liefern Regeln, die Sie lesen, prüfen und weiterentwickeln können; gemessen an drei konkreten Ergebnissen.
Triage im Schnitt in unter 10 Minuten
Alarme werden gruppiert, angereichert und automatisch eingestuft. Analysten verbringen ihre Zeit mit dem Untersuchen, nicht mit dem Sortieren.
MITRE-ATT&CK-Abdeckung über 90 %
Erkennungsregeln sind den MITRE-Techniken zugeordnet. Abdeckungslücken sehen Sie direkt im Dashboard, priorisiert danach, wie häufig Angreifer sie nutzen.
Compliance-Abweichungen in Echtzeit sichtbar
Die Abweichung zwischen Richtlinie und Realität wird laufend überwacht, nicht erst zum Audit-Termin. Unterstützt werden SOC 2, ISO 27001 und HIPAA.
So sieht es in echt aus
Ein Blick auf die Oberfläche, mit der Kunden und Operatoren täglich arbeiten; keine gestellten Screenshots, keine Fake-Daten.


Was wir abdecken
Jede Ebene, jede Angriffsfläche
Angreifer suchen den schwächsten Punkt. Wir sorgen dafür, dass es keinen leichten gibt.
Ein SOC-Stack, der Ihnen gehört; Regeln, Dashboards, Runbooks und das Team, das ihn betreiben kann.
Keine Black-Box-Erkennungs-Engine. Jede Regel liegt in einem versionierten Repo, das Ihr Team prüfen, weiterentwickeln und auditieren kann.
- Erkennungsregeln als Code in Ihrem Repo, zugeordnet zu den MITRE-Techniken
- Alert-Pipeline mit Gruppierung, Anreicherung und automatischer Einstufung
- SOC-Dashboard mit Filtern für Schweregrad, Quelle und Status
- Monitor für Compliance-Abweichungen (Vorlagen für SOC 2, ISO 27001, HIPAA)
- Runbook pro Regel für Triage, Unterdrückung und Eskalation
- Zweiwöchiger Trainings-Sprint für Ihre Security-Analysten
Drei Zuschnitte für ein Security-Projekt.
Sicherheitsarbeit zahlt sich kumulativ aus; jede Regel, die Sie ausliefern, macht sich beim nächsten Angriffsversuch bezahlt. Der Preis richtet sich nach dem Umfang des Regelwerks und dem laufenden Betrieb.
Detection-as-Code-Basis
Fertig in 5 Wochen
- Erstes Set an Erkennungsregeln (50+ Regeln)
- Dashboard zur MITRE-ATT&CK-Abdeckung
- Alert-Pipeline mit automatischer Einstufung
- Runbooks für die am häufigsten ausgelösten Regeln
- Überwachung von Compliance-Abweichungen
- 24/7-On-Call-Abdeckung
SOC-Betriebssystem
Fertig in 10 Wochen
- 150+ Erkennungsregeln, die über 90 % von MITRE abdecken
- Monitor für Compliance-Abweichungen (SOC 2 + ISO 27001)
- Quellen aus Identity, Endpoint, Netzwerk und Cloud
- Query-Bibliothek für Threat-Hunting
- Quartals-Retainer für die Weiterentwicklung der Regeln
- Incident Response in unter einer Stunde
SOC-Plattform über mehrere Regionen
Projekt im Quartalsmaßstab
- Unbegrenzt Regeln + Quellen
- Multi-Region-SOC mit 24/7-Rotation
- Compliance-Frameworks nach Maß
- Fest eingebundener Security-Engineer (Vollzeit)
- Quartalsweise Red-Team-Tests + Adversary Emulation
- Code-Escrow + Exit-Klausel
Ohne Lizenzen für SIEM-/SOAR-Anbieter (Splunk, Sentinel usw.). Diese laufen über Ihre Accounts. Zzgl. MwSt., wo zutreffend.
Auf jedes Paket zusätzlich buchbar.
Security-Projekte lassen sich mit Monitoring- und Evaluation-Leistungen kombinieren, deren Nutzen sich aufaddiert.
Kostenrechner für das Cybersecurity-Audit
Bemessen Sie das Audit, das Sie wirklich brauchen, nicht das, was Ihr Anbieter anbietet.
Vollständigen Rechner mit Methodik öffnenIhre Eingaben
05 fieldsBeeinflusst den Mischsatz; Senior-Entwickler kosten 35 % mehr.
Klare Antworten
Fragen, die Sicherheitsverantwortliche stellen
Diese Antworten beschönigen wir nicht. Sicherheit ist zu wichtig für vage Beruhigungen.
SOC 2 Type II, DSGVO, HIPAA, PCI-DSS, ISO 27001 und NIS2. Unsere Pentester sind CREST-zertifiziert. In der Bewertungsphase ordnen wir die konkreten Kontrollen Ihrem geforderten Framework zu. Falls Sie nicht sicher sind, welches für Sie gilt, klären wir das zuerst gemeinsam.
Bei überwachten Umgebungen unter 30 Minuten bis zur Eindämmung. Bei Kunden mit unserem Managed-Security-Paket beobachtet unser Team Ihre Alarme bereits. Neue Kunden mit einem laufenden Angriff können wir innerhalb von 2 Stunden nach dem Erstkontakt per Remote-Triage unterstützen.
Ja. AWS, Azure und GCP. Wir prüfen IAM-Richtlinien, Netzwerkkonfigurationen, Speicherberechtigungen und das Logging. Die meisten Cloud-Vorfälle entstehen durch falsch gesetzte Berechtigungen, nicht durch ausgefeilte Angriffe. Wir prüfen jede einzelne Einstellung.
SIEM-Log-Analyse, Endpoint-Detection-Alarme, Überwachung des Netzwerkverkehrs und Erkennung auffälliger Logins. Jeden Alarm prüft ein echter Analyst. Wir leiten Meldungen nicht einfach weiter, sondern untersuchen, klassifizieren und reagieren. Einmal im Monat erhalten Sie einen Bericht mit allen Funden.
Mit Phishing-Kampagnen, deren E-Mails täuschend echt auf Ihre Mitarbeitenden zugeschnitten sind. Mit Pretexting per Telefon. Auf Wunsch auch mit Tests des physischen Zutritts in Ihrem Büro. Wir berichten Klickraten, eingegebene Zugangsdaten und die Schwachstellen einzelner Abteilungen. Danach schulen wir die Teams, die es brauchen.
Vierteljährlich bei Umgebungen mit hohem Risiko (Finanzwesen, Gesundheitswesen). Zweimal jährlich für die meisten Unternehmen. Und nach jeder größeren Systemänderung. Zwischen den Tests laufen kontinuierlich Vulnerability-Scans, damit neue Schwachstellen sofort auffallen.
Bereit, etwas Außergewöhnliches zu bauen?
Machen wir aus Ihrer Vision ein fertiges Produkt. Unser Team baut mit Ihnen Software, die spürbar etwas bewegt.