Scanservice
Täglicher Schwachstellen-Scanservice
Die externe Angriffsfläche kontinuierlich im Blick – mit einer klaren Einordnung dessen, was tatsächlich zählt.
Automatisierte Scans laufen täglich. Die Einordnung, was davon zählt, bleibt bei einem Menschen.
Geprüft werden FQDN und IP-Adressen mit allen erreichbaren Diensten – Web, Mail, VPN, Cloud, Firewall, Router, Load Balancer. Ohne Zugangsdaten, ohne Eingriff in Ihre IT, mit minimaler Last auf Ihren Systemen.
Anlass
Wenn eine jährliche Momentaufnahme nicht genügt.
Für Organisationen, die Veränderungen an ihrer externen Angriffsfläche früh sehen und nachvollziehbar behandeln müssen.
- 01
Mittelstand mit überschaubarer, aber geschäftskritischer Internet-Präsenz oder öffentliche Institutionen mit dokumentiertem Prüfbedarf.
- 02
Über 60 % der erfolgreichen Angriffe laufen über Schwachstellen, für die zum Angriffszeitpunkt bereits ein Patch verfügbar war. Wer seine erreichbaren Systeme nicht laufend prüft, übersieht genau diese.
- 03
Ich sorge dafür, dass die von aussen erreichbaren Systeme laufend geprüft und die Funde eingeordnet werden.
Warum so
Ihre öffentliche Angriffsfläche wird jeden Tag neu geprüft.
Alle von aussen erreichbaren Systeme und Dienste werden täglich automatisiert auf neue Schwachstellen geprüft. So fällt nicht erst beim nächsten Audit auf, dass ein Update, eine Fehlkonfiguration oder eine neu veröffentlichte Sicherheitslücke zum Risiko geworden ist.
Wird eine Schwachstelle mit hoher oder kritischer Einstufung erkannt, erhalten Sie unmittelbar eine Benachrichtigung mit dem vollständigen technischen Befund: betroffenes System, Schweregrad, mögliche Auswirkungen und konkrete Hinweise zur Behebung – inklusive verfügbarer Herstellerinformationen und Patch-Quellen.
Nicht einmal im Quartal prüfen. Sondern jeden Tag wissen, ob draussen etwas offensteht.
Ablauf
Täglich prüfen
Der Scanservice läuft im Hintergrund mit: tägliche Scans, sofortige Alarmierung bei kritischen Funden und ein monatlicher Report mit CVSS-Bewertung und priorisierten Handlungsempfehlungen – ohne Zugangsdaten und ohne Eingriff in Ihre IT.
- 01
Tägliche Scans.
Regelmässige Sicht auf die erreichbaren Assets.
- 02
Sofortige Alarmierung.
Hinweis, wenn ein Fund nicht bis zum Monatsbericht warten sollte.
- 03
Monatlicher Report.
Verdichtete Übersicht für Nachverfolgung und Nachweis.
- 04
CVSS-Bewertung.
Einheitliche technische Bewertung als Ausgangspunkt.
- 05
Handlungsempfehlungen.
Priorisierte nächste Schritte statt einer ungefilterten Fundliste.
- 06
Ohne Eingriff.
Keine Zugangsdaten und keine Veränderung Ihrer IT.
Beleg
Die Presse wollte wissen, ob ich wirklich etwas finde.
Redaktionell getestet
Für redaktionell begleitete Tests nannten mir Redaktionen konkrete Unternehmen und öffentliche Einrichtungen, deren öffentlich erreichbare Systeme ich prüfen sollte. Bei fast allen fanden sich Schwachstellen – teils kritisch. Die betroffenen Organisationen wurden informiert; ausgewählte Fälle wurden bei NZZ, 20 Minuten und Inside-IT öffentlich dokumentiert.
Der Scanservice macht aus diesem punktuellen Test eine tägliche Prüfung.
Der Scanservice unterstützt die laufende technische Nachweisführung, unter anderem für NIS2, ISO 27001, TISAX, PCI-DSS und DSGVO.