Verifizierte Scans

Transparenz über reale Risiken und klare Prioritäten

Dienstleistungen / Vulnerability Assessment mit manueller Verifizierung (VA)
Defensive Dienste

Vulnerability Assessment (VA)

Der von ISGroup bereitgestellte Vulnerability Assessment Service hat die Aufgabe, die Sicherheit von Systemen zu analysieren und zu bewerten, um bekannte Schwachstellen zu erkennen.

Die Aktivität kann extern oder intern durchgeführt werden. Bei einem externen Vulnerability Assessment erfolgt der Scan von einem entfernten Host aus, der nur über das Internet Zugriff auf das System hat.

Im zweiten Fall wird der Scan aus dem privaten Netzwerk (Intranet) heraus durchgeführt, um eine bessere Sichtbarkeit des untersuchten Systems zu erhalten.

Diese beiden Konfigurationen ermöglichen die Simulation unterschiedlicher Angriffsszenarien: Die erste simuliert den Angriff durch einen externen Angreifer, zum Beispiel einen unfairen Wettbewerber; die zweite simuliert eine interne Bedrohung oder ein kompromittiertes Konto, zum Beispiel einen verärgerten Mitarbeiter oder einen Ransomware-Angriff.

Nach der Scan-Phase werden alle identifizierten Schwachstellen überprüft, um False Positives zu eliminieren. Für jede tatsächliche Schwachstelle wird eine detaillierte Beschreibung und vor allem eine präzise Anleitung zur Behebung bereitgestellt.

Angesichts der hohen Anzahl neuer Schwachstellen, die täglich entdeckt werden, ist es entscheidend, Vulnerability Assessments mit der richtigen Häufigkeit durchzuführen, damit Systemkonfigurationen korrekt bleiben und die passenden Sicherheits-Patches eingespielt werden.

ISGroup bietet Vulnerability-Assessment-Lösungen für jede Anforderung und Unternehmensgröße und gewährleistet dabei ein hohes Qualitätsniveau.

Beschreibung

Ein Vulnerability Assessment beginnt mit der Identifizierung der bereitgestellten Systeme und Ressourcen, etwa Dienste und Webanwendungen. Anschließend werden mithilfe von automatisierten Tools und manuellen Tests bekannte Sicherheitsprobleme auf nicht-invasive Weise identifiziert. Vulnerability Assessments ermöglichen ein schnelles Verständnis des Sicherheitsniveaus eines Netzwerks.

Die Identifizierung erfolgt durch aktive Techniken, zum Beispiel Versionsnummern, die ein Dienst in Antworten sendet, durch passive Techniken oder durch inferenzbasierte Methoden, also Eigenschaften, die ein Programm besitzt und nicht verbergen kann. Die Ergebnisse werden manuell verifiziert, um False Positives zu eliminieren und einen kompakten und detaillierten Bericht für Management und operatives Personal zu erstellen, das die Probleme beheben muss.

Output

Der Bericht ist ein einfaches und detailliertes Dokument, das die Ergebnisse der Aktivität zusammenfasst und in drei Bereiche unterteilt ist:

Executive Summary
Am Anfang des Berichts und nicht länger als eine Seite: die High-Level-Zusammenfassung für das Management.

Vulnerability Details
Der technische Abschnitt, der die gefundenen Schwachstellen und ihre Auswirkungen detailliert beschreibt, bestimmt für den Security Manager.

Remediation Plan
Ein technischer Abschnitt mit präzisen Anweisungen zur Behebung der identifizierten Probleme, bestimmt für den System Administrator.

Häufige Fragen zum
Vulnerability Assessment

Wie lange dauert ein Vulnerability Assessment?

Die Dauer richtet sich nach Anzahl und Art der Assets, etwa Servern, Netzwerkdiensten, Anwendungen und Geräten, sowie nach der internen oder externen Durchführung. Vor Beginn definieren wir gemeinsam den Prüfumfang, um Aktivitäten, Zeitrahmen und Kosten präzise zu schätzen.

Kann ein Vulnerability Assessment Betriebsunterbrechungen verursachen?

ISGroup verwendet nicht-invasive Techniken, um Auswirkungen auf die Systeme zu minimieren. Scans mit mehreren Open-Source- und kommerziellen Werkzeugen werden von unseren Spezialisten manuell geprüft, um False Positives zu entfernen und dem IT-Team verwertbare Ergebnisse bereitzustellen.

Sind Zugangsdaten oder besondere Voraussetzungen erforderlich?

Ein externes Assessment untersucht aus dem Internet erreichbare Systeme, während ein internes aus dem privaten Netzwerk erfolgt und mehr Einblick bietet. In manchen Szenarien erhöhen Zugangsdaten oder vereinbarte Zugriffsmethoden die Prüftiefe. Wesentliche Voraussetzung ist ein präziser Umfang mit Systemen, IP-Adressen, Anwendungen und Betriebsmodalitäten.

Was unterscheidet ein Vulnerability Assessment von einem Penetration Test?

Ein Vulnerability Assessment identifiziert systematisch bekannte Schwachstellen, Fehlkonfigurationen und veraltete Systeme. Ein Network Penetration Test und ein Web Application Penetration Test simulieren reale Angriffstechniken und prüfen, wie weit sich eine Schwachstelle tatsächlich ausnutzen lässt. Kurz: Das erste fragt „Welche Schwachstellen gibt es?“, die Penetration Tests „Was könnte ein Angreifer damit erreichen?“.

Wie oft sollte ein Vulnerability Assessment durchgeführt werden?

Wir empfehlen ein Vulnerability Assessment mindestens einmal jährlich und nach wesentlichen Änderungen an Systemen, Anwendungen oder Konfigurationen. Kritische oder exponierte Infrastrukturen sollten häufiger oder durch einen kontinuierlichen Vulnerability Management Service geprüft werden.

Was kostet ein Vulnerability Assessment?

Das Angebot berücksichtigt die Anzahl der IP-Adressen, Systeme und Dienste, interne und externe Infrastruktur, Asset-Typen, Prüftiefe und mögliche regelmäßige Scans. Nach Festlegung des Umfangs können wir Aktivitäten, Zeitrahmen und Kosten des Assessments schnell benennen und unzureichende oder unnötige Arbeiten vermeiden.

Wie werden die Ergebnisse des Assessments behandelt?

Der Bericht beschreibt mögliche Schwachstellen der Infrastruktur und wird als vertrauliche Dokumentation behandelt. ISGroup arbeitet im Rahmen eines nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystems, das auch Vulnerability Assessments umfasst.

Was enthält der Abschlussbericht?

Der Bericht enthält eine Executive Summary für das Management, Vulnerability Details zu bestätigten Schwachstellen und Auswirkungen sowie einen Remediation Plan mit Korrektur- oder Minderungsmaßnahmen. Die Ergebnisse werden manuell verifiziert, um False Positives zu entfernen und das IT-Team bei der Priorisierung zu unterstützen.

Wie erkenne ich, ob mein Unternehmen ein Vulnerability Assessment benötigt?

Es hilft, bekannte Schwachstellen, veraltete Software, riskante Konfigurationen oder exponierte Dienste zu erkennen, insbesondere nach Infrastrukturänderungen, neuen Systemen, Migrationen oder längeren Prüfpausen. Ist der passende Umfang noch unklar, kann ISGroup ihn anhand Ihrer Infrastruktur und Ihres Ziels gemeinsam mit Ihnen bestimmen.

Unternehmen, mit denen wir gearbeitet haben

Die Erfahrung mit ISGroup hat uns als Organisation wachsen lassen, das Bewusstsein für Cyber-Risiken und die Fähigkeiten zur Verwaltung sicherer IT-Systeme erhöht. Wir schätzten Kompetenz, Autonomie, Qualität der Berichte und einen wirklich kundenorientierten Ansatz.

Giampietro Calabrese
Giampietro Calabrese

Add Value S.r.l.

Eine genaue Analyse ermöglichte es uns, einige interne Schwachstellen schnell zu identifizieren und zu korrigieren. Der klare und konkrete Bericht half uns, Prozesse zu optimieren und die Gesamtsicherheit der Plattform zu stärken.

Gabriele di Edoardo
Gabriele di Edoardo

Alias Group S.r.l.

ISGroup SRL half uns, die kritischsten Schwachstellen und ihre Prioritäten klar zu identifizieren. Professionalität, Klarheit und konstante Unterstützung machten den Weg zur Sicherheitsverbesserung einfach und effektiv.

Coop Italia
Emilio Balbi

Coop Italia

Mit uns arbeiten ziemlich einfach ist, rufen Sie einfach die Nummer oder eine E-Mail senden, so dass wir uns gegenseitig kennen lernen und über Ihre IT-Sicherheit Bedürfnisse zu besprechen.

Fordern Sie ein Angebot für an
Vulnerability Assessment (VA)

🎉 Wir wollen mit dir sprechen! Vereinbare einen Termin!