6 Services
Technical Security Services
Ein Penetrationstest zeigt Schwachstellen zu einem Zeitpunkt. Technical Security Services setzen davor und danach an: Sie senken die Angriffsfläche laufend, härten konkrete Systeme, bereiten auf den Ernstfall vor und prüfen, ob Ihre Erkennung und Reaktion im Vorfall tatsächlich funktionieren. Sechs Services, die zusammen aus punktuellen Prüfungen ein fortlaufendes Sicherheitsniveau machen.
Kontakt aufnehmenAlle ServicesSecurity
Bereiche
Einstieg
Attack Surface Analysis
Laufend
Schwachstellen Scanning
Im Ernstfall
Incident Response
Wie sich die Services zueinander verhalten
Die sechs Services decken unterschiedliche Phasen ab, nicht denselben Zweck mit unterschiedlichem Namen.
Sehen, was von außen sichtbar ist
Die Attack Surface Analysis liefert die Bestandsaufnahme: Was ist von außen überhaupt erreichbar. Häufig der sinnvollste erste Schritt, bevor irgendetwas gehärtet oder getestet wird.
Laufend überwachen statt einmalig prüfen
Schwachstellen Scanning und Management ersetzt keinen Penetrationstest, ergänzt ihn aber um die kontinuierliche Sicht zwischen zwei Testterminen.
Konkrete Systeme härten
Die Microsoft M365 Härtung ist die praktische Umsetzung für eine der am weitesten verbreiteten und zugleich am häufigsten unzureichend konfigurierten Umgebungen.
Reaktion prüfen
Die Ransomware Emulation testet nicht Ihre Systeme, sondern Ihr SOC und Ihre Prozesse: Erkennt und stoppt die Erkennung einen Angriff, der wie echte Ransomware aussieht.
Bewusstsein schaffen
Live Hacking macht Angriffe für Management und Belegschaft sichtbar und greifbar, als Awareness-Format statt als technische Prüfung.
Wenn es passiert ist
Incident Response übernimmt, wenn ein Vorfall tatsächlich eingetreten ist, unabhängig davon, welche der anderen Services vorher im Einsatz waren.
Womit Sie anfangen
Bei Unsicherheit gilt: Ohne laufenden Vorfall beginnt man meist mit der Attack Surface Analysis, sie liefert die Grundlage, auf der sich alle anderen Services sinnvoll aufsetzen lassen.
Wie die Services ineinandergreifen
Ein typischer Aufbau sieht so aus: Die Attack Surface Analysis zeigt zunächst, was überhaupt exponiert ist. Darauf folgt die Härtung konkreter Systeme, etwa M365. Schwachstellen Scanning hält den erreichten Stand laufend im Blick. In regelmäßigen Abständen prüft ein Penetrationstest, was davon tatsächlich ausnutzbar ist. Die Ransomware Emulation testet, ob eine Erkennung im Ernstfall überhaupt reagiert. Live Hacking sorgt dafür, dass Belegschaft und Management die Risiken verstehen, auf die diese Maßnahmen zielen. Und falls trotzdem etwas passiert, steht Incident Response bereit.
Kein Unternehmen braucht zwingend alle sechs Services gleichzeitig. Wo Sie einsteigen, hängt vom Reifegrad Ihrer aktuellen Sicherheitsmaßnahmen ab, das klären wir im Erstgespräch.
Wann sich ein Blick lohnt
- Die letzte Sicherheitsmaßnahme liegt länger zurück als der letzte größere Umbau der IT-Umgebung.
- Ein SOC oder SIEM wurde eingeführt, aber noch nie unter realistischen Bedingungen geprüft.
- Microsoft 365 läuft seit der Einführung im Wesentlichen mit Standardkonfiguration.
- Zwischen den jährlichen Penetrationstests gibt es keine Sicht auf neue Schwachstellen.
- Awareness ist bislang eine Pflichtschulung per E-Learning, die niemand wirklich durcharbeitet.
- Ein Vorfall in der Branche hat die Frage aufgeworfen, wie gut die eigene Reaktion tatsächlich wäre.
Warum Mint Secure?
Aus einer Hand
Angriffsfläche, Härtung, Erkennungstest und Awareness kommen vom selben Team, das auch Ihre Penetrationstests durchführt. Die Empfehlungen bauen aufeinander auf, statt sich zu widersprechen.
Ehrliche Priorisierung
Wir empfehlen nicht automatisch den größten Leistungsumfang. Wenn ein einzelner Service für Ihre Situation ausreicht, sagen wir das auch so.
Technical Security Services
Sagen Sie uns, wo Sie stehen. Im Erstgespräch klären wir, welcher Service für Ihren Reifegrad sinnvoll ist.
- Sechs Services über alle Phasen
- Vom selben Team wie Ihre Pentests
- Ehrliche Priorisierung statt größtem Umfang
- Einstieg meist über die Attack Surface Analysis

