IT-Sicherheit

Viele Sicherheitsvorfälle entstehen nicht durch hochkomplexe Angriffe, sondern durch einfache Lücken: veraltete Software, fehlende Zwei-Faktor-Authentifizierung oder zu weitreichende Benutzerrechte. Genau dort setze ich an.

Was enthalten ist

  • Überprüfung sicherheitsrelevanter Einstellungen an Systemen und Netzwerk
  • Multi-Faktor-Authentifizierung (MFA) für wichtige Zugänge
  • Klare Benutzerrechte statt pauschaler Admin-Zugänge für alle
  • Kontrolliertes Update- und Patchmanagement
  • Strukturierte externe IT-Sicherheitsanalyse mit priorisierten Handlungsempfehlungen

IT-Sicherheitsanalyse

Für Unternehmen, die einen strukturierten Überblick über ihre aktuelle Sicherheitslage wollen, biete ich eine gezielte Analyse an: E-Mail-Sicherheit (u. a. SPF, DKIM, DMARC), Website- und Infrastruktur-Check sowie eine verständliche Auswertung mit Ampel-System und priorisierten Empfehlungen – ohne unnötigen Fachjargon.

Was konkret geprüft wird

E-Mail-Sicherheit: Sind SPF, DKIM und DMARC korrekt eingerichtet? Das entscheidet, ob sich Angreifer als Ihre Domain ausgeben können (z. B. für gefälschte Rechnungsmails an Ihre Kunden) und ob Ihre eigenen E-Mails zuverlässig bei Empfängern ankommen statt im Spam-Ordner zu landen. Ergänzend werden weitere Mail-Sicherheitsstandards sowie die DNS-Konfiguration einbezogen.

Website & Infrastruktur: Sicherheitsrelevante HTTP-Header, Gültigkeit und Konfiguration des TLS-Zertifikats, ob veraltete oder unnötig offene Dienste von außen erreichbar sind, sowie öffentlich einsehbare Informationen, die für Angreifer nützlich sein könnten.

Wie der Bericht aussieht

Sie erhalten kein rohes Rohdaten-Protokoll, sondern einen verständlichen Bericht mit drei Teilen: eine Ampel-Übersicht auf einen Blick (wo steht es gut, wo besteht Handlungsbedarf), detaillierte Einzelbefunde zu jedem geprüften Punkt, und priorisierte Empfehlungen – was zuerst angegangen werden sollte und was Zeit hat. Jeder Befund wird kurz erklärt, damit auch ohne IT-Hintergrund nachvollziehbar ist, worum es geht und warum es relevant ist.

Für wen das sinnvoll ist

Für Unternehmen und Einrichtungen, die wissen wollen, wo sie stehen – und die konkrete, umsetzbare Empfehlungen statt abstrakter Warnungen wollen.

Häufige Fragen

Reicht ein Passwort nicht mehr aus?

Ein Passwort allein ist heute meist zu wenig. Multi-Faktor-Authentifizierung ist eine der wirksamsten Einzelmaßnahmen gegen unbefugten Zugriff – mit vergleichsweise geringem Aufwand.

Was, wenn schon etwas passiert ist?

Melden Sie sich – zuerst geht es darum, den Schaden einzugrenzen, danach um die Ursache und die Absicherung für die Zukunft.