IT Security Consulting
Sicherheit ist kein Produkt. Es ist eine Strategie.
Von der Risikoanalyse bis zur Umsetzung: Wir entwickeln IT-Sicherheit die zu Ihrem Unternehmen passt – strukturiert, dokumentiert und wirklich belastbar.
Angriffe warten nicht. Ihre Sicherheitsstrategie sollte es auch nicht.
Die meisten Sicherheitsvorfälle in KMUs sind keine Zero-Day-Exploits – sie entstehen durch bekannte Schwachstellen, fehlkonfigurierte Systeme und fehlende Prozesse. Genau dort setzen wir an.
Die Bedrohungslage
Drei Entwicklungen, die gleichzeitig wirken.
Kontrollverlust über Daten
Daten liegen heute überall – SharePoint, Teams, Cloud-Apps die der IT-Leiter vielleicht nicht mal kennt. Fünf verschiedene Zugriffssysteme, niemand hat das vollständige Bild.
Angriffe werden intelligenter
KI-gestützte Angriffe laufen automatisiert, schneller und gezielter als je zuvor. Gleichzeitig öffnen Mitarbeiter täglich unkontrollierte KI-Tools – Datenlecks von innen, ohne es zu merken.
Regulierung wird persönlich
DSGVO kennt jeder. NIS2 und DORA sind neu und verlagern die Verantwortung direkt auf die Geschäftsführung. Kein nachweisbares Schutzkonzept? Das bedeutet persönliche Haftung.
Was wir tun
Von der Strategie bis zur technischen Umsetzung.
Security Strategie & Roadmap
Keine Sammlung von Tools, sondern eine strukturierte Sicherheitsstrategie. Wir analysieren Ihre aktuelle Infrastruktur, bewerten Risiken nach Priorität und entwickeln eine umsetzbare Roadmap – NIS2-konform dokumentiert.
- Security-Audit & Risikoanalyse
- Priorisierte Maßnahmen-Roadmap
- NIS2 & DORA Schutzkonzept
- Incident Response Planung
Active Directory Hardening
Active Directory ist das beliebteste Angriffsziel in KMU-Infrastrukturen. Wir bereinigen Berechtigungen, schließen bekannte Angriffsvektoren und machen Ihr AD widerstandsfähig gegen moderne Angriffsmethoden.
- Privileged Account Management
- Legacy-Protokolle deaktivieren
- GPO-Härtung & Berechtigungs-Audit
- Pass-the-Hash / Kerberoasting schließen
Netzwerksegmentierung & Firewall
Ein flaches Netzwerk ist das Paradies für Angreifer. Wir segmentieren Ihre Infrastruktur so, dass ein kompromittiertes Gerät nicht die gesamte Umgebung gefährdet – und konfigurieren Fortinet-Firewalls nach Best Practice.
- VLAN-Segmentierung & Firewall-Design
- Fortinet Next-Gen Firewall Setup
- Zero Trust Netzwerkarchitektur
- VPN & Remote Access absichern
NIS2 & Compliance
NIS2 und DORA sind keine fernen EU-Themen – sie gelten jetzt. Wir erstellen nachweisbare Schutzkonzepte, dokumentieren Ihre Maßnahmen und bereiten Sie auf Audits vor. Persönliche GF-Haftung absichern.
- NIS2-Readiness Assessment
- Schutzkonzept & Dokumentation
- DSGVO-konforme Prozesse
- Jährliche Aktualisierung
Security Awareness
Phishing ist das größte Einfallstor. Technik allein reicht nicht.
90% aller erfolgreichen Angriffe beginnen mit einem Klick. Mitarbeiter die Phishing-Mails erkennen, Social Engineering durchschauen und sicher mit Daten umgehen – das ist der Schutz den keine Firewall ersetzen kann.
Awareness-Programm anfragen →Phishing-Simulationen
Realistische Test-Angriffe zeigen wo Ihre Mitarbeiter angreifbar sind – ohne echten Schaden.
Micro-Trainings
Kurze, regelmäßige Lerneinheiten die im Arbeitsalltag funktionieren – kein 4-Stunden-Seminar.
Messbarer Fortschritt
Klickrate, Meldequote, Bewusstseinsscore – Sie sehen wie sich Ihr Team verbessert.
Vor Ort & Online
Workshops, E-Learning oder hybrid – je nach Bedarf Ihres Teams.
Microsoft 365 Security
Ihr M365 Tenant ist die größte Angriffsfläche, die Sie täglich übersehen.
Microsoft 365 Business Premium enthält mächtigen Schutz: Defender for Endpoint, Conditional Access, Intune, Entra ID und Purview. In den meisten KMU-Tenants ist davon wenig bis nichts aktiviert.
Business Standard
Office-Apps, Teams, E-Mail – aber kein aktiver Geräteschutz, keine Zugriffskontrolle, kein Endpoint-Management.
Business Premium
Defender, Intune, Conditional Access, Entra P1, Purview – vollständiger Schutz, wenn richtig konfiguriert.
FAQ
Häufig gestellte Fragen
Was versteht man unter IT Security Consulting?
Bin ich als Geschäftsführer persönlich haftbar wenn ich kein Schutzkonzept habe?
Was ist Active Directory Hardening?
Wie unterscheidet sich Netzwerksegmentierung von einer einfachen Firewall?
Was kostet ein Security Assessment?
Ich habe bereits einen IT-Dienstleister. Kann ich trotzdem ein Assessment anfragen?
Nächster Schritt
Bereit für den nächsten Schritt?
Wir analysieren Ihre Situation kostenlos und unverbindlich – persönlich, ohne Fachjargon.