Verifizierte Scans
Transparenz über reale Risiken und klare Prioritäten
Verifizierte Scans
Transparenz über reale Risiken und klare Prioritäten
Der von ISGroup bereitgestellte Vulnerability Assessment Service hat die Aufgabe, die Sicherheit von Systemen zu analysieren und zu bewerten, um bekannte Schwachstellen zu erkennen.
Die Aktivität kann extern oder intern durchgeführt werden. Bei einem externen Vulnerability Assessment erfolgt der Scan von einem entfernten Host aus, der nur über das Internet Zugriff auf das System hat.
Im zweiten Fall wird der Scan aus dem privaten Netzwerk (Intranet) heraus durchgeführt, um eine bessere Sichtbarkeit des untersuchten Systems zu erhalten.
Diese beiden Konfigurationen ermöglichen die Simulation unterschiedlicher Angriffsszenarien: Die erste simuliert den Angriff durch einen externen Angreifer, zum Beispiel einen unfairen Wettbewerber; die zweite simuliert eine interne Bedrohung oder ein kompromittiertes Konto, zum Beispiel einen verärgerten Mitarbeiter oder einen Ransomware-Angriff.
Nach der Scan-Phase werden alle identifizierten Schwachstellen überprüft, um False Positives zu eliminieren. Für jede tatsächliche Schwachstelle wird eine detaillierte Beschreibung und vor allem eine präzise Anleitung zur Behebung bereitgestellt.
Angesichts der hohen Anzahl neuer Schwachstellen, die täglich entdeckt werden, ist es entscheidend, Vulnerability Assessments mit der richtigen Häufigkeit durchzuführen, damit Systemkonfigurationen korrekt bleiben und die passenden Sicherheits-Patches eingespielt werden.
ISGroup bietet Vulnerability-Assessment-Lösungen für jede Anforderung und Unternehmensgröße und gewährleistet dabei ein hohes Qualitätsniveau.
Ein Vulnerability Assessment beginnt mit der Identifizierung der bereitgestellten Systeme und Ressourcen, etwa Dienste und Webanwendungen. Anschließend werden mithilfe von automatisierten Tools und manuellen Tests bekannte Sicherheitsprobleme auf nicht-invasive Weise identifiziert. Vulnerability Assessments ermöglichen ein schnelles Verständnis des Sicherheitsniveaus eines Netzwerks.
Die Identifizierung erfolgt durch aktive Techniken, zum Beispiel Versionsnummern, die ein Dienst in Antworten sendet, durch passive Techniken oder durch inferenzbasierte Methoden, also Eigenschaften, die ein Programm besitzt und nicht verbergen kann. Die Ergebnisse werden manuell verifiziert, um False Positives zu eliminieren und einen kompakten und detaillierten Bericht für Management und operatives Personal zu erstellen, das die Probleme beheben muss.
Der Bericht ist ein einfaches und detailliertes Dokument, das die Ergebnisse der Aktivität zusammenfasst und in drei Bereiche unterteilt ist:
Executive Summary
Am Anfang des Berichts und nicht länger als eine Seite: die High-Level-Zusammenfassung für das Management.
Vulnerability Details
Der technische Abschnitt, der die gefundenen Schwachstellen und ihre Auswirkungen detailliert beschreibt, bestimmt für den Security Manager.
Remediation Plan
Ein technischer Abschnitt mit präzisen Anweisungen zur Behebung der identifizierten Probleme, bestimmt für den System Administrator.
Die Dauer richtet sich nach Anzahl und Art der Assets, etwa Servern, Netzwerkdiensten, Anwendungen und Geräten, sowie nach der internen oder externen Durchführung. Vor Beginn definieren wir gemeinsam den Prüfumfang, um Aktivitäten, Zeitrahmen und Kosten präzise zu schätzen.
ISGroup verwendet nicht-invasive Techniken, um Auswirkungen auf die Systeme zu minimieren. Scans mit mehreren Open-Source- und kommerziellen Werkzeugen werden von unseren Spezialisten manuell geprüft, um False Positives zu entfernen und dem IT-Team verwertbare Ergebnisse bereitzustellen.
Ein externes Assessment untersucht aus dem Internet erreichbare Systeme, während ein internes aus dem privaten Netzwerk erfolgt und mehr Einblick bietet. In manchen Szenarien erhöhen Zugangsdaten oder vereinbarte Zugriffsmethoden die Prüftiefe. Wesentliche Voraussetzung ist ein präziser Umfang mit Systemen, IP-Adressen, Anwendungen und Betriebsmodalitäten.
Ein Vulnerability Assessment identifiziert systematisch bekannte Schwachstellen, Fehlkonfigurationen und veraltete Systeme. Ein Network Penetration Test und ein Web Application Penetration Test simulieren reale Angriffstechniken und prüfen, wie weit sich eine Schwachstelle tatsächlich ausnutzen lässt. Kurz: Das erste fragt „Welche Schwachstellen gibt es?“, die Penetration Tests „Was könnte ein Angreifer damit erreichen?“.
Wir empfehlen ein Vulnerability Assessment mindestens einmal jährlich und nach wesentlichen Änderungen an Systemen, Anwendungen oder Konfigurationen. Kritische oder exponierte Infrastrukturen sollten häufiger oder durch einen kontinuierlichen Vulnerability Management Service geprüft werden.
Das Angebot berücksichtigt die Anzahl der IP-Adressen, Systeme und Dienste, interne und externe Infrastruktur, Asset-Typen, Prüftiefe und mögliche regelmäßige Scans. Nach Festlegung des Umfangs können wir Aktivitäten, Zeitrahmen und Kosten des Assessments schnell benennen und unzureichende oder unnötige Arbeiten vermeiden.
Der Bericht beschreibt mögliche Schwachstellen der Infrastruktur und wird als vertrauliche Dokumentation behandelt. ISGroup arbeitet im Rahmen eines nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystems, das auch Vulnerability Assessments umfasst.
Der Bericht enthält eine Executive Summary für das Management, Vulnerability Details zu bestätigten Schwachstellen und Auswirkungen sowie einen Remediation Plan mit Korrektur- oder Minderungsmaßnahmen. Die Ergebnisse werden manuell verifiziert, um False Positives zu entfernen und das IT-Team bei der Priorisierung zu unterstützen.
Es hilft, bekannte Schwachstellen, veraltete Software, riskante Konfigurationen oder exponierte Dienste zu erkennen, insbesondere nach Infrastrukturänderungen, neuen Systemen, Migrationen oder längeren Prüfpausen. Ist der passende Umfang noch unklar, kann ISGroup ihn anhand Ihrer Infrastruktur und Ihres Ziels gemeinsam mit Ihnen bestimmen.
Die Erfahrung mit ISGroup hat uns als Organisation wachsen lassen, das Bewusstsein für Cyber-Risiken und die Fähigkeiten zur Verwaltung sicherer IT-Systeme erhöht. Wir schätzten Kompetenz, Autonomie, Qualität der Berichte und einen wirklich kundenorientierten Ansatz.
Eine genaue Analyse ermöglichte es uns, einige interne Schwachstellen schnell zu identifizieren und zu korrigieren. Der klare und konkrete Bericht half uns, Prozesse zu optimieren und die Gesamtsicherheit der Plattform zu stärken.
ISGroup SRL half uns, die kritischsten Schwachstellen und ihre Prioritäten klar zu identifizieren. Professionalität, Klarheit und konstante Unterstützung machten den Weg zur Sicherheitsverbesserung einfach und effektiv.
Mit uns arbeiten ziemlich einfach ist, rufen Sie einfach die Nummer oder eine E-Mail senden, so dass wir uns gegenseitig kennen lernen und über Ihre IT-Sicherheit Bedürfnisse zu besprechen.
Fordern Sie ein Angebot für an