Unabhängig und extern – nicht noch ein IT-Dienstleister

Wer kontrolliert Ihre Sicherheit?

Sekuritet liefert unabhängige Sicherheitsanalysen, Penetrationstests und laufende CISO-Beratung – ohne Ihren Betrieb zu stören. Alles zum Festpreis nach kostenloser Voranalyse und mit Berichten, auf deren Grundlage sowohl die Geschäftsleitung als auch die Technik handeln kann.

NIS2ISO 27001CISSP · CISM · CISAMicrosoft 365 & AzureActive Directory
Kunden, die Sekuritet vertrauen
UniliteCadpeopleKunde & CoBitcoin SuisseMercantecDagrofaLaursens RealskoleZug KommuneAltid VikarAdeo DatacenterA&O KrestonNumaricsGeelmuyden Kiese
Nachgewiesene Expertise

Wir behaupten nicht, zu den Besten zu gehören.
Wir belegen es.

Zertifiziertes Wissen in Sicherheit, Audit, Risiko und Microsoft-Technologie – umgesetzt in klare Entscheidungsgrundlagen ohne versteckte Anbieterinteressen.

80+Zertifizierungen – CISSP, CISM, CISA, ISO 27001
14+Jahre mit IT-Sicherheit als primärem Spezialgebiet
24/7Notfallhilfe – wir antworten rund um die Uhr, das ganze Jahr
0Betriebsstörungen – unsere Analysen berühren Ihren Betrieb nicht
Warum Unabhängigkeit?

»Unser IT-Dienstleister hat die Sicherheit im Griff.« – Wirklich?

Das ist der Einwand, den wir am häufigsten hören. Trotzdem stoßen wir immer wieder auf Hochrisiko-Befunde, von denen niemand wusste.

Betrieb und Sicherheit sind zwei Disziplinen

Die meisten IT-Verträge konzentrieren sich auf Betrieb und Verfügbarkeit. Sicherheit wird mitgedacht – aber ist die Abdeckung vollständig, und sind die Entscheidungen die richtigen? Genau das helfen wir Ihnen zu überprüfen.

Niemand kann sich selbst auditieren

Ihren Jahresabschluss prüft ein externer Wirtschaftsprüfer – nicht die Buchhaltung, die ihn geführt hat. Aus genau demselben Grund kann derjenige, der Ihre Umgebung betreibt, deren Sicherheit nicht unabhängig bewerten.

Vertrauen ist keine Dokumentation

Die Angriffe auf Hosting-Anbieter in den letzten Jahren haben gezeigt: »Wir vertrauen unserem Dienstleister« ist keine Sicherheitskontrolle. Eine unabhängige Überprüfung macht dieses Vertrauen dokumentierbar – gegenüber Geschäftsleitung, Kunden und Behörden.

Wir ersetzen Ihren IT-Dienstleister nicht. Wir verifizieren – unabhängig und extern.

Leistungen

Vom schnellen Überblick zum festen Sicherheitspartner

Wählen Sie eine Leistung und sehen Sie, was sie umfasst. Jedes Verfahren beginnt mit einer kostenlosen, unverbindlichen Voranalyse und einem Festpreis.

Analyse · 01 / 10

Security QuickScan

Ein schneller Überblick über die größten Risiken in Ihrem Active Directory oder Microsoft 365 – ganz ohne Betriebsbeeinträchtigung, wenn Sie schnell und fokussiert starten möchten.

  • Top-10-Befunde mit priorisierten Empfehlungen
  • Wahl zwischen AD- und M365-Track
  • Kompakter Bericht + 30-minütige Durchsprache
Analyse · 02 / 10

Microsoft 365 Security Assessment

Die Flaggschiff-Analyse Ihrer Cloud-Umgebung: Identität, E-Mail, Freigaben, Apps und Audit – kann sich jemand anmelden, wo er es nicht sollte, und wie weit kommt er dann?

  • Entra ID, MFA, Conditional Access, PIM & GDAP
  • Exchange, SharePoint, OAuth-Apps, Intune & Defender
  • Management Summary & priorisierter Maßnahmenplan
Analyse · 03 / 10

Active Directory Security Assessment

Die vollständige Überprüfung Ihres Active Directory on-premises – einschließlich Offline-Penetrationstest aller Passwörter in der AD-Datenbank, ohne Betriebsbeeinträchtigung.

  • GPO, Delegierungen, Vertrauensstellungen, Dienstkonten & LDAP
  • Offline-Passworttest gegen bekannte Wortlisten
  • Gründlicher Bericht mit priorisierten Befunden
Analyse · 04 / 10

Identity Security Review

Fokussierte Analyse von Identität und Berechtigungen in Entra ID: Wer hat Zugriff worauf – und ist es mehr, als tatsächlich gebraucht wird?

  • MFA-Abdeckung, Legacy-Protokolle & Break-Glass
  • Conditional-Access-Richtlinien für alle Benutzertypen
  • OAuth-Berechtigungen, Rollen & Gastzugänge
Analyse · 05 / 10

Privileged Access Review

Die kürzesten Wege zum Domain Admin: privilegierte Konten, Delegierungen und Angriffspfade in Ihrem Active Directory.

  • Tier-0-Konten & privilegierte Gruppen
  • Kerberoasting- & AS-REP-Exponierung
  • Gesamtbewertung des Privilege-Escalation-Risikos
Analyse · 06 / 10

Internal Attack Surface Review

Remote-Analyse Ihrer internen Angriffsfläche über einen portablen Sensor – Sie schließen Strom und Netzwerk an, wir übernehmen den Rest.

  • Host Discovery, offene Ports & CVE-Matches
  • AD-Enumeration, SMB-Shares & Poisoning-Risiko
  • Keine Softwareinstallation, minimaler Terminaufwand
Offensiv · 07 / 10

Penetrationstest

Gezielter offensiver Test ausgewählter Systeme oder Flächen – wenn Sie überprüft haben möchten, ob Ihre Abwehr in der Praxis standhält.

  • Definierter Scope und Rules of Engagement
  • Durchgeführt von zertifizierten Spezialisten (GPEN, CEH)
  • Befunde mit reproduzierbaren Nachweisen dokumentiert
Offensiv · 08 / 10

Assume Breach

Wir nehmen an, der Angreifer ist bereits drin – und zeigen, wie weit ein kompromittiertes Konto oder Gerät tatsächlich kommt.

  • Realistisches Lateral-Movement-Szenario
  • Deckt die realen Folgen eines einzigen Phishing-Klicks auf
  • Konkrete Empfehlungen, um die Angriffskette zu durchbrechen
Menschen · 09 / 10

Security Awareness

Praxisnahe Awareness über Microsoft Attack Simulation: Phishing-Simulation, gezielte Trainingsmodule und messbarer Fortschritt.

  • Baseline-Messung Ihrer tatsächlichen Klickrate
  • Trainingsmodule gegen Phishing, CEO-Fraud & MFA-Fatigue
  • Bericht & Plan für die weitere Awareness-Arbeit
Laufend · 10 / 10

CISO Service

Ihr fester Sicherheitspartner am Puls Ihrer Umgebung: Wir kennen Ihr Umfeld und sind Ihr Sparringspartner für Großes und Kleines – CISO-Kompetenz ohne Vollzeitstelle.

  • Spezialisten, die Ihre Umgebung kennen
  • Sparring zu Großem und Kleinem – nur einen Anruf entfernt
  • Monatliche Priorisierung & Umsetzung

Akuter Sicherheitsvorfall?

Unsere Notfallhilfe antwortet rund um die Uhr – ein Anruf, und unsere Spezialisten übernehmen.

ANRUFEN +45 61 100 911
So läuft es ab

Minimale Reibung. Konkrete Einblicke.

Typischerweise 2–3 Wochen vom Start bis zum fertigen Bericht – Ihr eigener Aufwand liegt oft unter einer Stunde.

01

Kostenlose Voranalyse

Wir bewerten den Umfang und nennen einen Festpreis. Unverbindlich und ohne Überraschungen.

02

Read-only-Datenerhebung

Automatisierte Abfragen über PowerShell und Graph – keine Betriebsstörungen.

03

Analyse & Bewertung

Manuelle Spezialistenprüfung mit Risikopriorisierung und Geschäftskontext.

04

Bericht & Plan

Management Summary für die Geschäftsleitung, technische Tiefe für Ihr Team – bereit zur Umsetzung.

Sekuritet hat uns herausgefordert und das Richtige statt des Kostspieligen empfohlen. Es erwies sich als die richtige Entscheidung.
Nikolaj Have · Partner & CTO · Cadpeople A/S
Die Überprüfung, die wir erhalten haben, verdient ohne Zögern 10 von 10 Punkten.
Ionela Dumitrescu · Produktionsleiterin & IT-Verantwortliche · Unilite A/S
Ein serviceorientierter Ansatz und Erreichbarkeit rund um die Uhr, wenn es eng wird – damit wir uns auf unser Kerngeschäft konzentrieren können.
Thomas Verge Nielsen · Head of IT · Kunde & Co
Eine robuste, skalierbare und sichere Infrastruktur – die die hohen Sicherheitsanforderungen des Finanzsektors erfüllt.
Christian Holm · CTO · Bitcoin Suisse
Der erste Schritt

Bereit, Ihre Sicherheit überprüfen zu lassen?

Kostenlose, unverbindliche Voranalyse. Festpreis. Ein konkreter Plan, den Sie sofort umsetzen können.

Kostenlose Voranalyse anfragen