Internal Attack Surface Review
Was kann ein Angreifer sehen und erreichen, sobald er in Ihrem internen Netzwerk steht? Sie erhalten einen portablen Assessment-Sensor, schließen Strom und Netzwerk an – und wir kartieren Ihre interne Angriffsfläche kontrolliert und ohne Vor-Ort-Termin. Unabhängig, und ohne dass bei Ihnen Software installiert wird.
Der Internal Attack Surface Review kartiert, was ein Angreifer in Ihrem internen Netzwerk sehen und erreichen kann. Sie erhalten einen portablen Sensor, schließen Strom und Netzwerk an – den Rest übernehmen wir remote. Sie bekommen einen Bericht mit technischen Beobachtungen, Risikobewertung und konkreten Empfehlungen. Keine Softwareinstallation, keine Betriebsbeeinträchtigung und Festpreis nach kostenloser Voranalyse. Der Unterschied zum Penetrationstest: Wir kartieren kontrolliert – ohne aktive Ausnutzung.
Das umfasst die Analyse
- Host Discovery, MAC/Vendor und Netzwerktopologie
- Offene Ports, Service-Versionen und CVE-Matches
- AD-Enumeration über LDAP und SMB-Shares
- WLAN-Landschaft und IPv6-Exponierung
- Bewertung des Poisoning-Risikos
Das erhalten Sie
- Bericht mit technischen Beobachtungen und Risikobewertung
- Konkrete Empfehlungen
- Keine Softwareinstallation auf Ihrer Seite
Nicht enthalten
- Kein vollständiger Penetrationstest
- Kein Credentialed Scanning, keine aktive Exploitation
- Keine Garantie für die Abdeckung sämtlicher Netzwerksegmente
So läuft es ab
Kostenlose Voranalyse
Wir klären den Scope und nennen einen Festpreis. Unverbindlich und ohne Überraschungen.
Sensor anschließen
Sie erhalten einen portablen Assessment-Sensor und schließen Strom und Netzwerk an – das ist Ihr gesamter Aufwand.
Kontrollierte Analyse
Wir kartieren Ihre interne Angriffsfläche remote – kontrolliert und ohne Betriebsbeeinträchtigung.
Bericht & Plan
Technische Beobachtungen, Risikobewertung und priorisierte Empfehlungen – und der Sensor geht zurück.
Häufig gestellte Fragen
Müssen Sie zu uns vor Ort kommen?
Nein. Sie erhalten den portablen Sensor per Post, schließen Strom und Netzwerk an – und wir arbeiten remote. Nach Abschluss wird der Sensor zurückgesandt.
Ist der Sensor im Netzwerk unbedenklich?
Ja. Der Sensor führt ausschließlich die vereinbarten, kontrollierten Messungen durch, kommuniziert verschlüsselt und wird vom Netz genommen, sobald die Datenerhebung abgeschlossen ist.
Was unterscheidet diese Analyse von einem Penetrationstest?
Die Analyse kartiert, was ein Angreifer sehen und erreichen kann – ohne etwas aktiv auszunutzen. Ein Penetrationstest geht einen Schritt weiter und versucht kontrolliert, ausgewählte Ziele zu kompromittieren.
Bereit, Ihre Sicherheit überprüfen zu lassen?
Kostenlose, unverbindliche Voranalyse. Festpreis. Ein konkreter Plan, den Sie sofort umsetzen können.
Kostenlose Voranalyse anfragen