Viele Unternehmen wissen nicht, welche Dienste sie ins Internet exponieren – und wo die Lücken liegen. Ich zeige es Ihnen: mit einer strukturierten Analyse Ihrer externen Angriffsoberfläche und klaren Empfehlungen, die Ihr Team sofort umsetzen kann.
Professionelle Sicherheitsanalyse Ihrer extern erreichbaren Infrastruktur – ohne Ihre Systeme zu gefährden.
Systematische Überprüfung Ihrer extern erreichbaren Dienste, Ports und Konfigurationen auf bekannte Schwachstellen. Automatisierte Scans kombiniert mit manueller Bewertung.
Gezieltes Testen Ihrer Angriffsoberfläche aus Sicht eines Angreifers: TLS/SSL-Konfiguration, Mail-Security-Header (SPF, DKIM, DMARC), DNS-Fehlkonfigurationen, offene Ports und exponierte Webapplikationen – inkl. False-Positive-Filterung.
Detaillierter Bericht mit Risikobewertung nach CVSS-Scoring (kritisch/hoch/mittel/niedrig), konkreten Handlungsempfehlungen und Priorisierung der Maßnahmen.
Diese Schwachstellen finden sich in der Praxis besonders häufig bei kleinen und mittelständischen Unternehmen:
Webserver, CMS oder Plugins mit bekannten Sicherheitslücken, für die bereits Exploits existieren.
Login-Seiten von Verwaltungsoberflächen, die ungeschützt aus dem Internet erreichbar sind.
Keine oder fehlerhafte SPF-, DKIM- und DMARC-Einträge – Ihre Domain kann für Phishing missbraucht werden.
Veraltete Protokollversionen oder unsichere Cipher Suites, die abgehört werden können.
Strukturiert, transparent und ohne Risiko für Ihre Systeme.
In einem kurzen Gespräch klären wir den Umfang: Welche Domains, IP-Adressen und Dienste sollen geprüft werden? Ich berate Sie zur passenden Paketgröße.
Sie erteilen die schriftliche Genehmigung zur Analyse. Wir definieren gemeinsam den genauen Umfang, Zeitfenster und Ansprechpartner.
Ich führe automatisierte Scans und manuelle Prüfungen Ihrer extern erreichbaren Dienste durch – remote und ohne Ihre Systeme zu beeinträchtigen.
Sie erhalten einen detaillierten Report mit allen gefundenen Schwachstellen, CVSS-basierter Risikobewertung und konkreten Handlungsempfehlungen.
Wir besprechen die Ergebnisse gemeinsam. Ich erkläre die Befunde verständlich und beantworte Ihre Fragen zu den empfohlenen Maßnahmen.
Faire Pauschalpreise – Sie wissen vorher, was es kostet.
Schneller Überblick für Einsteiger
Gemäß §19 UStG wird keine MwSt. ausgewiesen.
Tiefgehende Analyse für Unternehmen
Gemäß §19 UStG wird keine MwSt. ausgewiesen.
Für komplexere Infrastrukturen
Gemäß §19 UStG wird keine MwSt. ausgewiesen.
Keins der Pakete passt zu Ihren Anforderungen?
Individuelles Angebot – maßgeschneidert auf Ihre Infrastruktur
Individuelles Angebot anfragen
Gründer · ITkompakt · Kempten (Allgäu)
Mit jahrelanger Erfahrung in der IT-Branche bringe ich ein breites Fundament mit: vom technischen Support über Serveradministration und Proxmox-Cluster-Management bis hin zu IT-Security. Parallel dazu studiere ich Angewandte Informatik mit Schwerpunkt IT-Sicherheit, um mein Praxiswissen mit aktuellem Fachwissen zu vertiefen.
Mein Schwerpunkt liegt auf der Analyse extern erreichbarer Infrastrukturen. Ich finde Schwachstellen, bevor es andere tun – und liefere Ihnen klare Empfehlungen zur Absicherung.
Schreiben Sie mir – ich melde mich innerhalb von 24 Stunden bei Ihnen.
Sie möchten direkt sprechen? Kein Problem – schreiben Sie mir eine E-Mail oder nutzen Sie das Kontaktformular.
Ich melde mich innerhalb von 24 Stunden bei Ihnen.