Der Einstieg für Betriebe, die noch nie geprüft wurden: Wir schauen von außen auf Ihr Unternehmen und sagen Ihnen in verständlicher Sprache, wo Sie stehen.
Die Auswertung frei verfügbarer Quellen. Wir tragen zusammen, was über Ihr Unternehmen ohnehin im Netz steht – so, wie es ein Angreifer zu Beginn täte. Das Kürzel steht für „Open Source Intelligence” und hat nichts mit quelloffener Software zu tun.
Was heißt „passiv"?
Wir senden zu keinem Zeitpunkt eine Anfrage an Ihre Systeme. Alles stammt von Dritten, die diese Informationen ohnehin vorhalten. Deshalb gibt es kein Ausfallrisiko, keine Alarme und keinen Abstimmungsbedarf mit Ihrer IT.
Datenleck
Wenn ein Anbieter gehackt wurde, tauchen Adressen und Passwörter oft in Sammlungen auf, die gehandelt werden. Wir prüfen, ob Ihre Adressen dort vorkommen – und vor allem, ob das heute noch ein Risiko ist oder ein alter Fund ohne Folgen.
Vergessene Subdomain
Ein Testsystem oder eine alte Projektseite, um die sich niemand mehr kümmert, die aber weiterhin aus dem Internet erreichbar ist. Weil sie niemand vermisst, fällt dort auch kein Einbruch auf.
Umfang & Abgrenzung
Was drin ist - und was ausdrücklich nicht.
Typischer Umfang
Ein Unternehmen mit einer Hauptdomain und bis zu drei Standorten.
Dauer
Zwei bis drei Arbeitstage, Bericht und Besprechung innerhalb einer Woche.
Voraussetzung
Eine schriftliche Beauftragung. Zugang zu Ihren Systemen brauchen wir für den Basischeck nicht.
Nicht enthalten
Kein interner Test, kein Zutrittsversuch, keine Umsetzung der Maßnahmen.
Der Basischeck ist eine Momentaufnahme von außen. Er ersetzt keinen internen Test und sagt nichts darüber aus, wie weit jemand käme, der bereits im Netz sitzt.
Häufige Fragen
Was vorher gefragt wird.
Gerade dann ist es sinnvoll. Ihr Dienstleister baut und betreibt, wir prüfen unabhängig davon. Das ist kein Misstrauen, sondern das Vier-Augen-Prinzip. Viele Dienstleister begrüßen den Bericht, weil er ihnen Budget für Dinge verschafft, die sie längst empfohlen haben.
Der Basischeck arbeitet passiv und von außen. Er zeigt die Angriffsfläche, aber er nutzt nichts aus. Ein Pentest geht den Schritt weiter und prüft, wie weit man tatsächlich kommt. Der Basischeck ist der günstigere Einstieg, um zu entscheiden, ob sich der größere Test lohnt.
Nein. Wir senden keine Anfragen an Ihre Systeme, es gibt keine Last, keine Alarme und kein Ausfallrisiko. Sie müssen kein Wartungsfenster einplanen.
Der Umfang ist klein und klar abgegrenzt, deshalb nennen wir den Preis im kostenlosen Erstgespräch, sobald wir Ihre Größe kennen.
Passt ebenfalls
Weitere Angebote für Sie.
Für Unternehmen
Sicherheits-Basischeck
Der Einstieg für Betriebe, die noch nie geprüft wurden: Wir schauen von außen auf Ihr Unternehmen und sagen Ihnen in verständlicher Sprache, wo Sie stehen.
Die Voreinstellungen von Microsoft 365 sind auf Bequemlichkeit ausgelegt, nicht auf Sicherheit. Wir härten Ihren Tenant einmal richtig und übergeben ihn dokumentiert.
Was uns bei Prüfungen begegnet, bevor es Ihnen begegnet.
Kein Produktnewsletter. Wir schreiben über Angriffswege, die bei österreichischen Betrieben, Behörden und Schulen tatsächlich funktioniert haben – und was dagegen hilft.
Etwa einmal im Monat, nicht jede Woche
Konkrete Angriffswege aus echten Prüfungen
Kein Zählpixel, keine Weitergabe an Werbetreibende
Abmeldung mit einem Klick in jeder E-Mail
Ihre Entscheidung über Cookies
Technisch notwendige Cookies brauchen wir, damit die Website funktioniert – sie speichern nur Ihre Spracheinstellung und diese Auswahl hier. Alles Weitere ist freiwillig und läuft erst nach Ihrer Zustimmung.