Cybersecurity Services

Finden Sie Ihre Schwachstellen, bevor Angreifer es tun.

Wir kombinieren menschliche Expertise mit einer KI-gestützten Plattform für kontinuierliches Scanning. So sehen Sie Ihre Sicherheitslücken, wie ein Angreifer sie sieht, und schliessen sie zuerst.

Kontinuierlich statt Momentaufnahme

Ein Penetrationstest zeigt Ihre Sicherheit am Tag des Tests. Danach verändert sich Ihre Infrastruktur weiter, und damit auch das, was ein Angreifer finden kann.

Eine Plattform, die dranbleibt

Eine KI-gestützte, Cloud-agnostische Plattform kartiert laufend Ihre aus dem Internet erreichbare Infrastruktur, verfolgt die Änderungen in Ihrem Netzwerk und meldet, sobald Exploits für die Dienste verfügbar werden, die Sie im Internet anbieten.

Engineers, die das Risiko beurteilen

Tools finden Lücken. Was sie für Ihr Unternehmen bedeuten, beurteilen Menschen. Unsere Cybersecurity-Engineers bewerten die Befunde im Kontext Ihrer Infrastruktur und wenden dieselben Taktiken und Techniken an wie Angreifer.

Einmaliger Test

Kontinuierliche Prüfung

Änderung an Ihrer InfrastrukturPrüfung

Unser Angebot

Von Ihrer aus dem Internet erreichbaren Infrastruktur bis zu Ihren Anwendungen und Mitarbeitenden.

  1. Attack Surface Management

    Ein laufender Überblick darüber, was Angreifer aus dem Internet sehen und erreichen können, aktuell gehalten, während sich Ihre Infrastruktur verändert.

    • Kartierung Ihrer aus dem Internet erreichbaren Infrastruktur
    • Kontinuierliches Scanning Ihrer Assets auf bekannte Schwachstellen
    • Meldungen, sobald Exploits für Ihre im Internet angebotenen Dienste verfügbar werden
    • Regelmässige Open-Source-Intelligence-Untersuchungen, um Datenlecks zu erkennen
  2. Penetrationstests

    Wir greifen Ihre Infrastruktur kontrolliert an, auf denselben Wegen wie echte Angreifer. So sehen Sie, wo diese eindringen könnten und wie weit sie kämen.

    • Red und Purple Teaming: Test der Methoden, mit denen Angreifer Zugang zu Ihrem Netzwerk erlangen oder ihn ausweiten könnten
    • Versuche, Ihre Abwehr zu umgehen, um Sicherheitsmängel aufzudecken
  3. Anwendungssicherheitstests

    Wir testen Ihre Anwendungen von aussen nach innen und vom Quellcode aus, damit Schwachstellen behoben sind, bevor jemand sie gegen Ihre Daten einsetzen kann.

    • Black-Box-Tests, ohne Kenntnis der internen Struktur
    • Grey-Box-Tests, mit teilweiser Kenntnis der internen Struktur
    • White-Box-Tests und Source Code Review: Unsere zertifizierten Engineers analysieren Architektur und Funktionalität Ihrer Anwendung und prüfen dann mit ihrer Erfahrung und automatisierten Tools, ob sie verwundbar ist
  4. Social Engineering

    Angreifer beginnen oft bei Menschen statt bei Systemen: Ein Klick oder eine am Telefon preisgegebene Information kann genügen. Wir testen in realistischen Kampagnen, wie Ihr Team reagiert.

    • Phishing-Kampagnen per E-Mail
    • Vishing-Kampagnen per Telefon
    • Vor-Ort-Tests Ihrer Räumlichkeiten
  5. Darkweb- und Markenmonitoring

    Manche Gefährdung entsteht ausserhalb Ihres Netzwerks: durch geleakte Unternehmensdaten und durch Personen, die Ihren Namen missbrauchen, um Ihre Kunden oder Mitarbeitenden zu täuschen.

    • Überwachung von im Darkweb verbreiteten Datensätzen aus Sicherheitsvorfällen auf Ihr geistiges Eigentum, Ihre E-Mail-Adressen und weitere Unternehmensinformationen
    • Überwachung des Internets auf Phishing-Versuche und E-Mails, die unter Ihrem Markennamen versendet werden

Ihre Daten bleiben in der Schweiz

Für unsere Cybersecurity Services speichern wir Ihre Daten auf Servern in der Schweiz.

Zertifiziert

ISO 27001 für Informationssicherheit und ISO 9001 für Qualitätsmanagement.

Sagen Sie uns, was Sie testen möchten.

Sprechen Sie mit uns