IT-Sicherheit
Viele Sicherheitsvorfälle entstehen nicht durch hochkomplexe Angriffe, sondern durch einfache Lücken: veraltete Software, fehlende Zwei-Faktor-Authentifizierung oder zu weitreichende Benutzerrechte. Genau dort setze ich an.
Was enthalten ist
- Überprüfung sicherheitsrelevanter Einstellungen an Systemen und Netzwerk
- Multi-Faktor-Authentifizierung (MFA) für wichtige Zugänge
- Klare Benutzerrechte statt pauschaler Admin-Zugänge für alle
- Kontrolliertes Update- und Patchmanagement
- Strukturierte externe IT-Sicherheitsanalyse mit priorisierten Handlungsempfehlungen
IT-Sicherheitsanalyse
Für Unternehmen, die einen strukturierten Überblick über ihre aktuelle Sicherheitslage wollen, biete ich eine gezielte Analyse an: E-Mail-Sicherheit (u. a. SPF, DKIM, DMARC), Website- und Infrastruktur-Check sowie eine verständliche Auswertung mit Ampel-System und priorisierten Empfehlungen – ohne unnötigen Fachjargon.
Was konkret geprüft wird
E-Mail-Sicherheit: Sind SPF, DKIM und DMARC korrekt eingerichtet? Das entscheidet, ob sich Angreifer als Ihre Domain ausgeben können (z. B. für gefälschte Rechnungsmails an Ihre Kunden) und ob Ihre eigenen E-Mails zuverlässig bei Empfängern ankommen statt im Spam-Ordner zu landen. Ergänzend werden weitere Mail-Sicherheitsstandards sowie die DNS-Konfiguration einbezogen.
Website & Infrastruktur: Sicherheitsrelevante HTTP-Header, Gültigkeit und Konfiguration des TLS-Zertifikats, ob veraltete oder unnötig offene Dienste von außen erreichbar sind, sowie öffentlich einsehbare Informationen, die für Angreifer nützlich sein könnten.
Wie der Bericht aussieht
Sie erhalten kein rohes Rohdaten-Protokoll, sondern einen verständlichen Bericht mit drei Teilen: eine Ampel-Übersicht auf einen Blick (wo steht es gut, wo besteht Handlungsbedarf), detaillierte Einzelbefunde zu jedem geprüften Punkt, und priorisierte Empfehlungen – was zuerst angegangen werden sollte und was Zeit hat. Jeder Befund wird kurz erklärt, damit auch ohne IT-Hintergrund nachvollziehbar ist, worum es geht und warum es relevant ist.
Für wen das sinnvoll ist
Für Unternehmen und Einrichtungen, die wissen wollen, wo sie stehen – und die konkrete, umsetzbare Empfehlungen statt abstrakter Warnungen wollen.
Häufige Fragen
Reicht ein Passwort nicht mehr aus?
Ein Passwort allein ist heute meist zu wenig. Multi-Faktor-Authentifizierung ist eine der wirksamsten Einzelmaßnahmen gegen unbefugten Zugriff – mit vergleichsweise geringem Aufwand.
Was, wenn schon etwas passiert ist?
Melden Sie sich – zuerst geht es darum, den Schaden einzugrenzen, danach um die Ursache und die Absicherung für die Zukunft.
