Cybersecurity Dienstleistungen

Spezialisierte Kompetenzen zum Schutz von Infrastrukturen, Anwendungen und Prozessen

Home / Dienstleistungen
Dienstleistungen

Managed Security Services

Sicherheitsdienste vollständig verwaltete, zielorientiert. Weniger Arbeit für das Management und Techniker-Team, um sich auf ihr Kerngeschäft zu konzentrieren.

Verwaltete Dienste

vCISO - Virtual CISO

Our Virtual CISO is an additional collaborator for your organization: it assesses the current state of your Cyber Security and continuously improves it. Thanks to the Security Program Maturity Assessment based on the NIST framework, corrective actions are integrated into a strategic plan that is followed periodically until the objectives are achieved.

vCISO im Detail
VMS - Vulnerability Management Service

Our Vulnerability Management service identifies and manages vulnerabilities in corporate systems, freeing up your internal resources. We perform scans and security analyses of all assets, and our experts support you in implementing the necessary solutions. With security tools and periodic reports, the organization is protected.

VMS im Detail
CTS - Cyber Threat Simulation

We conduct personalized simulations to test and improve corporate resilience to cyber attacks. Using realistic scenarios, we assess the ability to detect and mitigate threats. Periodic simulations allow for continuous improvement of corporate cybersecurity.

CTS im Detail
THREAT - Threat Intelligence & Digital Risk Protection

We periodically conduct an in-depth analysis of external and internal digital threats and evaluate your countermeasures. We constantly monitor the digital environment, identifying potential risks and vulnerabilities. We clearly indicate the proactive measures necessary to protect your digital assets and avoid security breaches.

THREAT im Detail
SOC - Security Operation Center

The SOC (Security Operation Center) service offers prevention of cyber attacks. The service is carried out through the monitoring of networks and data centers by a team of professionals who will assess threats and mitigate attacks in case of intrusion attempts.

SOC im Detail

Offensive Dienste

NPT - Network Penetration Testing

Manuelle Überprüfung der tatsächlichen Sicherheitsstufe der IT-Infrastruktur durch die gezielte Simulation von Techniken und Verfahren eines Angreifers. Ein NPT ist daraufhin konzipiert, unbekannte Sicherheitsprobleme zu identifizieren welche sonst nicht anderweitig durch automatisierte Tools erkannt werden würden. Erfahrung und Kreativität werden hier vereint mit der Nutzung höchst renommierter Methoden wie OSSTMM und OWASP.

NPT ausführlich
WAPT - Web Application Penetration Testing

Manuelle Überprüfung der tatsächlichen Sicherheitsstufe einer oder mehrerer Webanwendungen durch die gezielte Simulation von Techniken und Verfahren eines Angreifers. Ein WAPT ist daraufhin konzipiert, unbekannte Sicherheitsprobleme zu identifizieren welche sonst nicht anderweitig durch automatisierte Tools erkannt werden würden. Erfahrung und Kreativität werden hier vereint mit der Nutzung höchst renommierter Methoden wie OSSTMM und OWASP.

WAPT ausführlich
MAST - Mobile Application Security Testing

A Mobile Application Security Testing activity represents the simulation of an attacker against an application which is directly downloadable from the official stores (AppStore and PlayStore) or provided in an alternative way for internal use. Depending on the type of application and on the level of access obtained, the tester will try to modify the application flow and to manipulate and exploit the data saved locally and on the remote server.

ausführlich
EH - Ethical Hacking

Angreifer folgen keinen Regeln und können auf verschiedenste Weise vorgehen um ihr Ziel mit kleinstmöglchem Aufwand zu erreichen. Unser Tiger Team analysiert Ihre IT-Infrastruktur, die Verfahren, Humanressourcen und die physische Sicherheit der Kunden um ihre Schwächen zu entdecken und diese dahingehend auszunutzen, eine Simulation durchzuführen welche so wahrheitsgetreu wie möglich das abbildet, was unter realen Bedingungen geschehen könnte.

EH ausführlich

Defensive Services

VA - Vulnerability Assessment

Ausführung einer Reihe von nicht-invasiven Audits, sowohl manuell als auch mithilfe von Open-Source oder kommerziellen Softwaretools, IT-Infrastruktur und Webanwendungen. Ein VA ist in der Lage alle etwaigen bekannten Sicherheitslücken identifizieren. Keiner unserer angebotenen Services ist ausschließlich automatisch, deshalb sind unsere VA von höchster Qualität wobei Kosten und und Zeitaufwand dennoch gering gehalten werden.

VA ausführlich
CR - Code Review

Analyse des Quellcodes einer Anwendung, darauf abgezielt, Sicherheitsproblematiken und "bad practices" zu identifizieren. CRs erlauben es, den größten Teil der Sicherheitslücken zu identifizieren, auch solche, die normalerweise nicht bei einem WAPT oder NPT zu Tage treten würden. Dies wird möglich, da es sich hierbei um einen White Box-Test handelt, bei welchem der Klient dem Auditor alle nützlichen Informationen liefert. Viele der von uns im Rahmen unserer Forschung entdeckten Sicherheitslücken sind das Ergebnis der Analyse des Quellcodes der Anwendungen.

CR ausführlich
TRA - Ausbildung

Wir bieten verschiedene Lehrgänge und Fortbildungen für Netzwerk-Administratoren, System-Analysten, Entwickler und Penetrations tester an. Die Ausbildung ist eine fundamentale Komponente zur langfristigen Erhöhung des Sicherheitslevels und der Kennstnis eines Teams.

TRA ausführlich

Sicherheitsbewertungsdienste

RA - Risk Assessment

Der IT-Risk-Assessment-Service hilft Ihnen, die Risiken zu verstehen, denen Ihr Unternehmen ausgesetzt ist, deren Auswirkungen zu bestimmen und regelmäßig neue Sicherheitsmaßnahmen zu identifizieren und umzusetzen, um vor Angriffen auf die Infrastruktur geschützt zu bleiben.

RA ausführlich
SAR - Secure Architecture Review

Der von ISGroup angebotene Secure Architecture Review Service ermöglicht Privatpersonen und Unternehmen eine Sicherheitsbewertung ihrer Anwendungen. Der Service konzentriert sich insbesondere auf komplexe Infrastrukturen, die sensible Daten offenlegen können. Der Secure Architecture Review hilft dabei, den aktuellen Sicherheitsstatus zu verstehen und einzelne Aspekte anhand der Empfehlungen des ISGroup-Teams zu verbessern.

SAR ausführlich
CSA - Cloud Security Assessment

Sicherheitsprüfung von Cloud-Infrastrukturen auf Basis von Amazon Web Services (AWS), Microsoft Azure, Google Cloud sowie privaten und hybriden Clouds. Ziel eines Cloud Security Assessments ist es, Schwachstellen im Infrastrukturdesign zu identifizieren und sichtbar zu machen. Die Ergebnisse helfen dabei, das Cloud-Sicherheitsdesign zu überprüfen und neue Sicherheitskontrollen umzusetzen.

CSA ausführlich
WSA - Windows Security Assessment

Überprüfung der Windows-Sicherheit, ihrer Integrität und der wahrscheinlichen Angriffsflächen. Ziel eines Windows Security Assessments ist es, Schwachstellen des Betriebssystems selbst zu identifizieren und sichtbar zu machen. Die Ergebnisse helfen dabei, die Windows-Sicherheit zu überprüfen, geeignete Schutzmaßnahmen umzusetzen und regelmäßige Sicherheitskontrollen beizubehalten.

WSA ausführlich
ISA - IoT/OT Security Assessment

Penetration Tests, Reverse Engineering und Security Auditing für IoT-Geräte, vernetzte Maschinen und OT-Umgebungen. Wir prüfen Hardware, Firmware, Software, APIs und OT-Netzwerke mit dem Ansatz eines Angreifers und liefern Nachweise für CRA, Maschinenverordnung, IEC 62443, NIS2 und RED-DA.

ISA ausführlich
PTA - Purple Team Assessment

Der Purple-Team-Assessment-Service von ISGroup bietet eine Sicherheitsbewertung des Unternehmens auf Basis der Reaktion des defensiven Teams auf reale Angriffsversuche.

PTA ausführlich
PHISH - Phishing & Smishing

Wir schulen Mitarbeitende zu den neuesten Phishing-, Smishing- und Vishing-Taktiken. Durch die Kombination aus simulierten Angriffskampagnen, Schulung und Beratung erhöhen wir das Sicherheitsbewusstsein Ihrer Mitarbeitenden. Erreichen Sie regulatorische Compliance und schützen Sie sich vor Angriffen über E-Mail, SMS und andere Kommunikationskanäle des Unternehmens.

PHISH ausführlich
SE - Social Engineering

Wir schulen Mitarbeitende in fortgeschrittenen Taktiken psychologischer Manipulation. Durch realistische Simulationen und die Beratung unserer Experten erhöhen wir das Bewusstsein der Mitarbeitenden für die Gefahren von Social Engineering. Erreichen Sie regulatorische Compliance und schützen Sie das Unternehmen aktiv vor Bedrohungen, die Mitarbeitende und externe Partner betreffen.

SE ausführlich
PSA - Physical Security Assessment

Wir simulieren einen Angreifer und analysieren detailliert die physische Sicherheit von Büros, Geschäften, Lagern, Technikräumen und Produktionsstandorten. Unsere Experten identifizieren einzelne Schwachstellen und die schwächsten Bereiche und schlagen wirksame Lösungen vor, um den Schutz von Assets und Personal zu verbessern.

Termin vereinbaren

Governance, Risk und Compliance

GDPR - GPDR Compliance

Service zur Überprüfung der GDPR-Compliance durch Bewertung der umgesetzten Maßnahmen, Risikoanalyse und Ausarbeitung individueller Lösungen. Zur Sicherstellung der GDPR-Compliance bietet ISGroup außerdem kontinuierliche Schulungen an, um für Risiken zu sensibilisieren und eigenständig Lösungen zu entwickeln.

GDPR ausführlich
NIS2 - NIS2 Compliance

Wir bewerten die implementierten Maßnahmen im Detail, analysieren spezifische Risiken und planen die notwendigen Maßnahmen und Abhilfelösungen, um Compliance zu erreichen und aufrechtzuerhalten. Durch das Schulungsprogramm sensibilisieren wir und entwickeln interne Kompetenzen zu den Anforderungen der NIS2.

NIS2 ausführlich
PCI - PCI DSS Compliance

Zur Sicherstellung der Sicherheit von Zahlungskartentransaktionen werden detaillierte Bewertungen, Risikoanalysen und individuelle Lösungen durchgeführt. Durch kontinuierliche Schulung sensibilisieren wir für Sicherheitspraktiken, um die vollständige Einhaltung der PCI-DSS-Standards sicherzustellen.

Termin vereinbaren
27001 - 27001 Compliance

Wir begleiten Sie dabei, die Compliance mit der Norm ISO/IEC 27001 zu erreichen und aufrechtzuerhalten. Wir erstellen oder pflegen Ihr Informationssicherheitsmanagementsystem und begleiten Sie bis zur Zertifizierung oder Erneuerung. Wir implementieren das Dokumentationssystem, analysieren Risiken, schulen Mitarbeitende und unterstützen Sie beim Third-Party-Audit.

27001 ausführlich
27017 - 27017 Compliance

Für die Compliance mit der Norm ISO/IEC 27017 bietet unser Service eine erste Bewertung Ihres aktuellen Informationssicherheitsstatus und konzentriert sich anschließend auf die Hauptmerkmale dieser Erweiterung, nämlich Cloud-Sicherheit und Cloud-Nutzung, mit einem maßgeschneiderten Plan zur Zertifizierung.

Termin vereinbaren
27018 - 27018 Compliance

Zur Optimierung des Schutzes personenbezogener Daten in der Cloud-Computing-Umgebung führen wir eine eingehende Analyse der bereits implementierten ISO/IEC-27001-Compliance durch. Durch diese erste Bewertung identifizieren wir mögliche Lücken, berechnen den notwendigen Aufwand und unterstützen die Implementierung, um Compliance mit der Norm ISO/IEC 27018 zu erreichen.

Termin vereinbaren
ISO 17025 - Akkreditiertes VA-Labor

Um die Einhaltung von Vorschriften sicherzustellen und die für akkreditierte Labore erforderlichen Qualitätsstandards aufrechtzuerhalten, bieten wir einen umfassenden Compliance-Service zur Norm ISO/IEC 17025. Wir schlagen maßgeschneiderte Lösungen vor und implementieren sie, um Lücken zu schließen und ein wirksames Prozessmanagement sowie eine präzise, standardkonforme Dokumentation sicherzustellen.

Termin vereinbaren
PSD2 - PSD2 Compliance

Der Ansatz konzentriert sich auf die detaillierte Analyse der Zahlungsprozesse und internen Verfahren Ihrer Organisation. Wir identifizieren mögliche Nichtkonformitäten und bewerten die Auswirkungen der durch PSD2 eingeführten neuen Vorschriften. Anschließend schlagen wir maßgeschneiderte Lösungen vor, um die identifizierten kritischen Punkte zu beheben und die vollständige Einhaltung von PSD2 sicherzustellen.

Termin vereinbaren
ITGOV - ACN-AGID-Vorgaben

Der Service konzentriert sich auf die detaillierte Analyse der von ACN und AGID vorgeschlagenen regulatorischen Vorgaben und ihrer Auswirkungen auf Ihre Organisation. Durch eine gründliche Untersuchung identifizieren wir mögliche Lücken oder Nichtkonformitäten gegenüber den festgelegten Anforderungen. Anschließend schlagen wir maßgeschneiderte Lösungen vor und implementieren sie, um diese kritischen Punkte zu beheben und die vollständige Einhaltung der Vorgaben sicherzustellen.

Termin vereinbaren
DORA - Digital Operational Resilience Act

Der Service basiert auf einer eingehenden Analyse der von DORA festgelegten regulatorischen Vorgaben und ihrer Auswirkungen auf Ihre Organisation. Durch eine detaillierte Untersuchung identifizieren wir kritische Aspekte und Verbesserungsbereiche gegenüber den durch DORA definierten Anforderungen. Anschließend schlagen wir maßgeschneiderte Lösungen vor und implementieren sie, um diese Herausforderungen zu bewältigen und die vollständige Einhaltung der DORA-Verordnung sicherzustellen.

Termin vereinbaren

SecOps-Services

MDR - Multi-Signal MDR

Kombiniert fortschrittliche Technologien wie open XDR mit der kontinuierlichen Wachsamkeit unseres Expertenteams. Dieser Ansatz überwacht und analysiert Daten aus verschiedenen Quellen, um Bedrohungen in Echtzeit zu erkennen und zu blockieren. Mit unserer XDR-Plattform können wir schnell reagieren und potenzielle Angriffe blockieren, wodurch die Organisation vor erheblichen Schäden geschützt wird.

Termin vereinbaren
DFIR - Digital Forensics and Incident Response

Ideal für eine schnelle Reaktion auf fortgeschrittene Cyberangriffe. Dank digitalforensischer Technologien und der Erfahrung unserer Experten gewährleisten wir ein schnelles und umfassendes Incident Management. Unsere Fachleute unterstützen den gesamten Untersuchungsprozess, analysieren die Ursachen der Angriffe und arbeiten mit Ihnen zusammen, um die Sicherheit zu verbessern und künftige schädliche Ereignisse zu verhindern.

Termin vereinbaren
WSM - Wireless Security Monitoring

Der von ISGroup angebotene Wireless-Security-Monitoring-Service ermöglicht es, Geräte, die innerhalb oder in der Nähe Ihres Unternehmens per Funk kommunizieren, kontinuierlich zu erkennen und zu überwachen, um Risiken und Schwachstellen zu bewerten und auch fortgeschrittene Angriffe zu identifizieren.

WSM ausführlich
DDoS - Anti-DDoS

Ein DDoS-Angriff zielt darauf ab, einen Server, einen Dienst oder eine Infrastruktur nicht verfügbar zu machen. Solche Angriffe treten heute immer häufiger auf; deshalb hat ISGroup den Anti-DDoS-Service entwickelt, der Ihr Unternehmen vor diesen Angriffen schützt.

DDoS ausführlich
FWaaS - Firewall as a Service

Der FWaaS-Service (Firewall as a Service) ermöglicht individuellen Schutz für Daten und Anwendungen sowie eine granulare Kontrolle der Benutzer-Navigation. Das ISGroup-Team übernimmt die Implementierung und Wartung von Next-Generation-Firewalls, um die Infrastruktur vor den meisten Bedrohungen zu schützen.

FWaaS ausführlich
SIR - Security Integration

Der Security-Integration-Service von ISGroup ist auf die Sicherheit des Kunden ausgerichtet. Durch den Security-Integration-Prozess werden die betroffenen Infrastrukturen regelmäßig analysiert; bei Schwachstellen werden Lösungen zur Risikoreduzierung vorgeschlagen. Das Ergebnis ist ein kontinuierlicher Prozess der Schwachstellenerkennung und Fehlerbehebung für sicherere Infrastrukturen.

SIR ausführlich

SSDLC-Services

SAL - Software Assurance Lifecycle

Mit dem Software-Assurance-Lifecycle-Service können Sie Ihr Unternehmen, Ihre Kunden und Ihre Online-Präsenz mit Unterstützung des ISGroup-Expertenteams schützen. Kontinuierliche Sicherheitskontrollen der Software-Releases durch das ISGroup-Team gewährleisten eine sichere Implementierung und die Einhaltung von Best Practices.

SAL ausführlich
CST - Continuous Security Testing

Der Service ist darauf ausgelegt, eine konstante und gründliche Überwachung der Sicherheit von IT-Systemen zu gewährleisten. Durch kontinuierliche und regelmäßige Tests nutzen wir fortschrittliche Methoden und Werkzeuge, um potenzielle Schwachstellen und Sicherheitsbedrohungen zu identifizieren und zu bewerten. Unser Expertenteam analysiert laufend die Bedrohungslage und aktualisiert unsere Testverfahren, um maximale Wirksamkeit bei der Erkennung möglicher Risiken sicherzustellen.

Termin vereinbaren
BB - Bug Bounty

Ein Bug-Bounty-Programm ermutigt ethische Sicherheitsforscher, die digitale Infrastruktur eines Unternehmens zu untersuchen, und bietet Prämien für die Meldung von Schwachstellen oder Schwächen. Durch diese präventive Strategie können Organisationen ihre Abwehr stärken, indem sie Schwachstellen identifizieren und beheben, bevor sie von Cyberkriminellen ausgenutzt werden.

BB ausführlich

🎉 Wir wollen mit dir sprechen! Vereinbare einen Termin!