Technical Security Services

Ein Penetrationstest zeigt Schwachstellen zu einem Zeitpunkt. Technical Security Services setzen davor und danach an: Sie senken die Angriffsfläche laufend, härten konkrete Systeme, bereiten auf den Ernstfall vor und prüfen, ob Ihre Erkennung und Reaktion im Vorfall tatsächlich funktionieren. Sechs Services, die zusammen aus punktuellen Prüfungen ein fortlaufendes Sicherheitsniveau machen.

Kontakt aufnehmenAlle Services
Technical
Security
Continuous Protection

Bereiche

6 Services

Einstieg

Attack Surface Analysis

Laufend

Schwachstellen Scanning

Im Ernstfall

Incident Response

Wie sich die Services zueinander verhalten

Die sechs Services decken unterschiedliche Phasen ab, nicht denselben Zweck mit unterschiedlichem Namen.

Sehen, was von außen sichtbar ist

Die Attack Surface Analysis liefert die Bestandsaufnahme: Was ist von außen überhaupt erreichbar. Häufig der sinnvollste erste Schritt, bevor irgendetwas gehärtet oder getestet wird.

Laufend überwachen statt einmalig prüfen

Schwachstellen Scanning und Management ersetzt keinen Penetrationstest, ergänzt ihn aber um die kontinuierliche Sicht zwischen zwei Testterminen.

Konkrete Systeme härten

Die Microsoft M365 Härtung ist die praktische Umsetzung für eine der am weitesten verbreiteten und zugleich am häufigsten unzureichend konfigurierten Umgebungen.

Reaktion prüfen

Die Ransomware Emulation testet nicht Ihre Systeme, sondern Ihr SOC und Ihre Prozesse: Erkennt und stoppt die Erkennung einen Angriff, der wie echte Ransomware aussieht.

Bewusstsein schaffen

Live Hacking macht Angriffe für Management und Belegschaft sichtbar und greifbar, als Awareness-Format statt als technische Prüfung.

Wenn es passiert ist

Incident Response übernimmt, wenn ein Vorfall tatsächlich eingetreten ist, unabhängig davon, welche der anderen Services vorher im Einsatz waren.

Womit Sie anfangen

Ihre Situation Passender Service
Unklar, was von außen überhaupt erreichbar ist Attack Surface Analysis
Häufige Releases, ein Jahrestest reicht nicht als Sicht dazwischen Schwachstellen Scanning und Management
Microsoft 365 im Einsatz, Standardkonfiguration nie geprüft Microsoft M365 Härtung
SOC oder SIEM vorhanden, aber ungetestet, ob es wirklich anschlägt Ransomware Emulation
Awareness-Tag, Betriebsversammlung oder Management-Briefing geplant Live Hacking
Ein Vorfall läuft gerade oder ist gerade erst entdeckt worden Incident Response, Notfallkontakt siehe dort

Bei Unsicherheit gilt: Ohne laufenden Vorfall beginnt man meist mit der Attack Surface Analysis, sie liefert die Grundlage, auf der sich alle anderen Services sinnvoll aufsetzen lassen.

Wie die Services ineinandergreifen

Ein typischer Aufbau sieht so aus: Die Attack Surface Analysis zeigt zunächst, was überhaupt exponiert ist. Darauf folgt die Härtung konkreter Systeme, etwa M365. Schwachstellen Scanning hält den erreichten Stand laufend im Blick. In regelmäßigen Abständen prüft ein Penetrationstest, was davon tatsächlich ausnutzbar ist. Die Ransomware Emulation testet, ob eine Erkennung im Ernstfall überhaupt reagiert. Live Hacking sorgt dafür, dass Belegschaft und Management die Risiken verstehen, auf die diese Maßnahmen zielen. Und falls trotzdem etwas passiert, steht Incident Response bereit.

Kein Unternehmen braucht zwingend alle sechs Services gleichzeitig. Wo Sie einsteigen, hängt vom Reifegrad Ihrer aktuellen Sicherheitsmaßnahmen ab, das klären wir im Erstgespräch.

Wann sich ein Blick lohnt

  • Die letzte Sicherheitsmaßnahme liegt länger zurück als der letzte größere Umbau der IT-Umgebung.
  • Ein SOC oder SIEM wurde eingeführt, aber noch nie unter realistischen Bedingungen geprüft.
  • Microsoft 365 läuft seit der Einführung im Wesentlichen mit Standardkonfiguration.
  • Zwischen den jährlichen Penetrationstests gibt es keine Sicht auf neue Schwachstellen.
  • Awareness ist bislang eine Pflichtschulung per E-Learning, die niemand wirklich durcharbeitet.
  • Ein Vorfall in der Branche hat die Frage aufgeworfen, wie gut die eigene Reaktion tatsächlich wäre.

Warum Mint Secure?

Aus einer Hand
Angriffsfläche, Härtung, Erkennungstest und Awareness kommen vom selben Team, das auch Ihre Penetrationstests durchführt. Die Empfehlungen bauen aufeinander auf, statt sich zu widersprechen.

Ehrliche Priorisierung
Wir empfehlen nicht automatisch den größten Leistungsumfang. Wenn ein einzelner Service für Ihre Situation ausreicht, sagen wir das auch so.

Technical Security Services

Sagen Sie uns, wo Sie stehen. Im Erstgespräch klären wir, welcher Service für Ihren Reifegrad sinnvoll ist.

  • Sechs Services über alle Phasen
  • Vom selben Team wie Ihre Pentests
  • Ehrliche Priorisierung statt größtem Umfang
  • Einstieg meist über die Attack Surface Analysis