Cybersicherheit
Umfassender Schutz Ihrer IT-Infrastruktur. Audits, Penetration Testing, Hardening und Incident Response für ein sicheres Unternehmen.
IT-Sicherheit in allen Dimensionen
Sicherheit ist kein Produkt, sondern ein fortlaufender Prozess. Ich decke Schwachstellen auf, setze Schutzmaßnahmen um und schule Ihre Mitarbeitenden, damit eine Sicherheitskultur entsteht, die Ihr Unternehmen vor Cyberbedrohungen schützt.
Von der Infrastrukturanalyse bis zur laufenden Überwachung biete ich vollständige Leistungen der Cybersicherheit für Unternehmen jeder Größe – im Einklang mit der DSGVO und internationalen Best Practices.
Proaktiver Schutz
Schwachstellen beseitigen, bevor Angriffe erfolgen
Vulnerability Assessment
Systemschwachstellen zuverlässig erkennen
DSGVO-Konformität
Gesicherte Einhaltung der Vorgaben
Incident Response
Schnelle Reaktion auf Angriffe
Warum ich Ihre IT absichern sollte
Was mich beim Schutz Ihrer IT-Infrastruktur auszeichnet.
Erfahrung mit echten Angriffen
Ich habe Incident Response für Unternehmen unter Ransomware-Angriff, bei Datenschutzverletzungen und Kompromittierungen geleitet. Ich kenne die Taktiken der Angreifer, weil ich sie im Einsatz gesehen habe. Diese Praxiserfahrung führt zu Abwehrmaßnahmen, die wirklich greifen – nicht nur auf dem Papier.
Am Geschäft ausgerichteter Ansatz
Sicherheit darf das Geschäft nicht ausbremsen. Ich finde die Balance zwischen Schutz und Bedienbarkeit und setze Kontrollen ein, die dem tatsächlichen Risiko entsprechen. Keine unnötige Paranoia, sondern konkrete Maßnahmen, die schützen, ohne den Arbeitsalltag zu erschweren.
Integrierte Regelkonformität
Jede Sicherheitsmaßnahme ist darauf ausgelegt, DSGVO, ISO 27001 und branchenspezifische Vorgaben zu erfüllen. Sie erhalten vollständige Unterlagen für Audits und Zertifizierungen. Ein Ansprechpartner für technische Sicherheit und Compliance: weniger Dienstleister, weniger Kosten, mehr Konsistenz.
Leistungen der Cybersicherheit
Umfassender Schutz für Ihre IT-Infrastruktur und Ihre Unternehmensdaten.
Sicherheitsaudit
Vollständige Analyse der IT-Infrastruktur, um Schwachstellen und Sicherheitsrisiken aufzudecken.
Penetration Testing
Kontrollierte Eindringtests, die zeigen, wie gut Ihre Systeme echten Angriffen standhalten.
Server-Hardening
Härtung der Serverkonfiguration, um Angriffsfläche und Schwachstellen zu verringern.
Incident Response
Schnelle Reaktion und Steuerung von Sicherheitsvorfällen inklusive forensischer Analyse und Behebung.
Sicherheitsschulungen
Schulungen für Mitarbeitende zu Phishing, Social Engineering und Sicherheits-Best-Practices.
DSGVO-Compliance
Anpassung an die Datenschutzvorgaben und Schutz personenbezogener Daten nach DSGVO.
Alle Leistungen der Cybersicherheit
Ein ausführlicher Leitfaden, welche Sicherheitsleistung am besten zu Ihrem Unternehmen passt.
Vulnerability Assessment
Schwachstellen finden, bevor Angreifer sie finden
Das Vulnerability Assessment ist eine systematische Prüfung der IT-Infrastruktur auf bekannte Schwachstellen in Systemen, Anwendungen und Konfigurationen. Anders als ein Penetrationstest versucht es nicht, die Lücken auszunutzen, sondern katalogisiert sie nach Risikopriorität.
Was die Leistung umfasst:
- Automatisierte Scans mit Enterprise-Tools (Nessus, OpenVAS)
- Analyse der Server- und Netzwerkkonfigurationen
- Prüfung auf fehlende Patches und veraltete Software
- Bewertung von Zugangsdaten und Passwortrichtlinien
- Bericht mit Schwachstellen nach CVSS-Score klassifiziert
- Priorisierter Maßnahmenplan zur Behebung
Ideal für:
- Mittelständler, die eine erste Sicherheitsanalyse wünschen
- Unternehmen mit Compliance-Anforderungen
- Regelmäßige Prüfungen (quartalsweise empfohlen)
- Voraudit für eine ISO-27001-Zertifizierung
Richtpreis:
Ab 800 Euro (Mittelstand) bis über 3.000 Euro (Enterprise)
Penetration Testing
Kontrollierte Simulation eines echten Angriffs
Das Penetration Testing (auch Ethical Hacking) simuliert einen echten Cyberangriff, um die Abwehr zu prüfen. Anders als beim Vulnerability Assessment versucht der Tester aktiv, Schwachstellen auszunutzen, und belegt so die konkreten Folgen eines Einbruchs.
Was die Leistung umfasst:
- Reconnaissance und Informationsbeschaffung (OSINT)
- Scanning und Enumeration der Dienste
- Ausnutzen von Schwachstellen mit manuellen Techniken
- Privilege Escalation und Lateral Movement
- Management-Bericht mit Nachweisen der Angriffe
- Debriefing mit Ihrem IT-Team
Ideal für:
- Unternehmen mit sensiblen oder kritischen Daten
- Anforderungen nach PCI-DSS, ISO 27001, DSGVO
- Tests vor dem Launch neuer Anwendungen
- Wirksamkeitsprüfung bestehender Schutzmaßnahmen
Richtpreis:
Ab 2.500 Euro (Webanwendung) bis über 10.000 Euro (Infrastruktur)
Web Application Security
Schutz von Webseiten und Onlineanwendungen
Web Application Security schützt Webseiten, Onlineshops, Portale und APIs vor Angriffen wie SQL Injection, XSS, CSRF und den Schwachstellen der OWASP Top 10. Enthalten sind sowohl Tests als auch die Härtung der Anwendungen.
Was die Leistung umfasst:
- Tests nach OWASP Top 10 (Injection, XSS, CSRF usw.)
- Analyse von Authentifizierung und Sitzungsverwaltung
- Prüfung von REST-/GraphQL-APIs auf Schwachstellen
- Kontrolle der SSL/TLS-Konfiguration und der Header
- Sicherheits-Code-Review (optional)
- Einrichtung einer WAF (Web Application Firewall)
Ideal für:
- Onlineshops und Seiten mit Zahlungsfunktion
- Portale mit sensiblen Nutzerdaten
- SaaS-Anwendungen
- Öffentliche oder B2B-APIs
Richtpreis:
Ab 1.500 Euro (einfache Website) bis über 5.000 Euro (komplexe Webanwendung)
Network Security
Schutz der Netzwerkinfrastruktur
Network Security schützt die Netzwerkinfrastruktur vor unbefugtem Zugriff, Angriffen und Datenabfluss. Dazu gehören die sichere Konfiguration der Firewall, Netzwerksegmentierung, VPN und die Überwachung des Datenverkehrs auf Auffälligkeiten.
Was die Leistung umfasst:
- Audit der Firewall-Konfiguration und der ACLs
- Netzwerksegmentierung (VLAN, DMZ)
- Einrichtung von Site-to-Site- und Remote-Access-VPN
- Implementierung von IDS/IPS
- Netzwerküberwachung und Alarmierung
- Sicherheitsprüfung des WLANs
Ideal für:
- Unternehmen mit eigenem Netzwerk vor Ort
- Büros mit Mitarbeitenden im Homeoffice
- Mehrere Standorte mit Site-to-Site-Verbindungen
- Umgebungen mit IoT und OT
Richtpreis:
Ab 1.200 Euro (Audit) bis über 5.000 Euro (Umsetzung)
Cloud Security
Sicherheit für AWS, Azure und Google Cloud
Cloud Security schützt Ressourcen auf öffentlichen Cloud-Plattformen. Das Modell der geteilten Verantwortung erfordert spezifisches Wissen, um IAM, Verschlüsselung, Netzwerk und Compliance in der Cloud korrekt zu konfigurieren.
Was die Leistung umfasst:
- Cloud Security Posture Management (CSPM)
- Audit von IAM und Zugriffsrichtlinien
- Verschlüsselung ruhender und übertragener Daten
- Netzwerk-Sicherheitsgruppen und VPC-Konfiguration
- Logging, Monitoring und SIEM-Anbindung
- Compliance-Prüfung (CIS Benchmarks, SOC 2)
Ideal für:
- Unternehmen mit Infrastruktur auf AWS/Azure/GCP
- Cloud-native Start-ups
- Migration vom eigenen Rechenzentrum in die Cloud
- Multi-Cloud-Umgebungen
Richtpreis:
Ab 2.000 Euro (Audit) bis über 8.000 Euro (Umsetzung)
Incident Response
Schnelle Reaktion auf Cyberangriffe
Incident Response ist der Notfalldienst für laufende Angriffe: Ransomware, Datenschutzverletzungen, Kompromittierungen. Enthalten sind sofortige Eindämmung, forensische Analyse, Beseitigung der Bedrohung und die sichere Wiederherstellung der Systeme.
Was die Leistung umfasst:
- Erste Triage und Eindämmung (innerhalb von 4 Stunden)
- Forensische Analyse zur Bestimmung des Angriffsvektors
- Beseitigung von Schadsoftware und Backdoors
- Sichere Wiederherstellung der Systeme
- Forensischer Bericht für Versicherung und Behörden
- Auswertung der Erkenntnisse und Hardening nach dem Vorfall
Ideal für:
- Unternehmen unter Ransomware-Angriff
- Verdacht auf Datenabfluss oder Kompromittierung
- Eingegangene Lösegeldforderungen
- Auffälliges Verhalten der Systeme
Richtpreis:
Ab 3.000 Euro (kleinerer Vorfall) bis über 15.000 Euro (Ransomware)
Security Hardening
Server und Systeme absichern
Security Hardening verkleinert die Angriffsfläche, indem Server, Betriebssysteme und Anwendungen nach Sicherheits-Best-Practices konfiguriert werden. Unnötige Dienste werden abgeschaltet, Berechtigungen eingeschränkt und Sicherheitskontrollen eingeführt.
Was die Leistung umfasst:
- Härtung des Betriebssystems (Windows Server, Linux)
- Sichere Konfiguration der Dienste (Apache, Nginx, MySQL)
- Umsetzung der CIS Benchmarks
- Patch-Management und automatische Updates
- Einrichtung von Logging und Audit Trail
- Sichere Backups und Disaster Recovery
Ideal für:
- Server, die im Internet erreichbar sind
- Neu aufgesetzte Server
- Nach einem Vorfall, um Wiederholungen zu vermeiden
- Compliance-Anforderungen
Richtpreis:
Ab 500 Euro je Server (Basis) bis 1.500 Euro je Server (Enterprise)
Ransomware Protection
Abwehr digitaler Erpressung
Ransomware ist die größte Bedrohung für Unternehmen. Diese Leistung setzt eine gestaffelte Verteidigung um: Prävention (E-Mail-Sicherheit, Endpoint Protection), Erkennung (EDR, Monitoring) und Wiederherstellung (unveränderliche Backups, Disaster Recovery).
Was die Leistung umfasst:
- Bewertung des aktuellen Ransomware-Risikos
- E-Mail-Sicherheit mit fortgeschrittenem Phishing-Schutz
- Endpoint Detection and Response (EDR)
- Unveränderliche Backups (3-2-1-Regel)
- Netzwerksegmentierung gegen die Ausbreitung
- Wiederherstellungsplan mit regelmäßigen Tests
Ideal für:
- Alle Unternehmen (Ransomware macht keine Unterschiede)
- Kritische Branchen (Gesundheitswesen, Produktion)
- Unternehmen, die bereits betroffen waren
- Alle, die sich keine Ausfallzeit leisten können
Richtpreis:
Ab 2.500 Euro (Mittelstand) bis über 10.000 Euro (Enterprise)
Security Awareness Training
Mitarbeitende gegen Bedrohungen wappnen
90 % aller Angriffe beginnen mit einem menschlichen Fehler: ein Klick auf einen bösartigen Link, ein infizierter Anhang, weitergegebene Zugangsdaten. Security Awareness Training macht aus Mitarbeitenden statt der schwächsten Stelle die erste Verteidigungslinie – mit praxisnaher Schulung und Simulationen.
Was die Leistung umfasst:
- Erste Erhebung des Awareness-Niveaus
- Schulung zu Phishing, Social Engineering und Passwörtern
- Regelmäßige Phishing-Simulationen
- Klare, umsetzbare Sicherheitsrichtlinien
- Individuell erstelltes Schulungsmaterial
- Bericht über Fortschritte und Kennzahlen
Ideal für:
- Unternehmen mit vielen Mitarbeitenden
- Branchen mit sensiblen Daten
- DSGVO-Vorgaben (verpflichtende Schulung)
- Nach einem Vorfall durch menschliches Versagen
Richtpreis:
Ab 50 Euro je Mitarbeitendem und Jahr (Plattform) zzgl. Schulung
DSGVO und Compliance
Regelkonformität und Datenschutz
DSGVO-Konformität ist nicht nur eine rechtliche Pflicht, sondern auch gute Sicherheitspraxis. Diese Leistung deckt die vollständige Anpassung ab: von der Erfassung der Verarbeitungstätigkeiten über technische Maßnahmen bis zu Dokumentation und Mitarbeiterschulung.
Was die Leistung umfasst:
- DSGVO-Audit und Gap-Analyse
- Verzeichnis der Verarbeitungstätigkeiten
- DSFA (Datenschutz-Folgenabschätzung)
- Datenschutz- und Cookie-Erklärung
- Technische Maßnahmen (Verschlüsselung, Pseudonymisierung)
- Unterstützung des DSB und Meldung von Datenpannen
Ideal für:
- Unternehmen, die personenbezogene Daten verarbeiten
- Onlineshops und Seiten mit Kontaktformular
- Unternehmen mit Kunden in der EU
- Regulierte Branchen (Gesundheit, Finanzen)
Richtpreis:
Ab 1.500 Euro (Mittelstand, Basis) bis über 8.000 Euro (Enterprise)
Welche Sicherheitsleistung ist die richtige?
Eine Übersichtstabelle, die Ihnen die Wahl der passenden Leistung erleichtert.
| Leistung | Hauptziel | Preis ab | Priorität | Ideal für |
|---|---|---|---|---|
| Vulnerability Assessment | Schwachstellen aufdecken | 800 Euro | Hoch | Mittelstand, Compliance, regelmäßige Prüfungen |
| Penetration Testing | Abwehr auf die Probe stellen | 2.500 Euro | Kritisch | Sensible Daten, PCI-DSS, ISO 27001 |
| Web App Security | Webseiten und APIs schützen | 1.500 Euro | Kritisch | E-Commerce, SaaS, Portale |
| Network Security | Netzwerk schützen | 1.200 Euro | Hoch | Büros, mehrere Standorte, IoT |
| Cloud Security | Cloud schützen | 2.000 Euro | Hoch | AWS, Azure, GCP |
| Incident Response | Angriffe bewältigen | 3.000 Euro | Kritisch | Notfälle, Ransomware, Datenpannen |
| Security Hardening | Systeme absichern | 500 Euro/Server | Mittel | Erreichbare Server, Neuinstallationen |
| Ransomware Protection | Erpressung vorbeugen | 2.500 Euro | Kritisch | Alle (universelle Bedrohung) |
| Security Awareness | Mitarbeitende schulen | 50 Euro/Person | Hoch | Unternehmen mit Mitarbeitenden |
| GDPR Compliance | Regelkonformität | 1.500 Euro | Verpflichtend | Wer personenbezogene Daten verarbeitet |
Der Ablauf eines Security Assessments
Ein methodisches Vorgehen, um Sicherheitsrisiken zu erkennen und zu senken.
Reconnaissance
Informationsbeschaffung zur Infrastruktur und Erfassung der zu schützenden Assets.
Scanning
Schwachstellenscan, Konfigurationsanalyse und Bestimmung der Schwachstellen.
Tests
Überprüfung der Schwachstellen durch kontrollierte, dokumentierte Penetrationstests.
Remediation
Ausführlicher Bericht und Umsetzung der Gegenmaßnahmen.
Tools und Methoden
Die besten Technologien und Frameworks für professionelle Sicherheitsprüfungen.
Was andere über mich sagen
Was Kunden sagen, die sich für die Zusammenarbeit mit mir entschieden haben.
Ist Ihr Unternehmen wirklich geschützt?
Fordern Sie ein kostenloses Security Assessment an. Innerhalb von 48 Stunden erhalten Sie einen Bericht mit der Analyse kritischer Schwachstellen, einer Einschätzung des Ransomware-Risikos, offenen Punkten zur DSGVO und priorisierten Empfehlungen.
Security Assessment anfragenKostenloses Assessment für Unternehmen ab 5 Mitarbeitenden. Akuter Notfall? Melden Sie sich sofort.