Zum Hauptinhalt springen

IT Security Consulting

Sicherheit ist kein Produkt. Es ist eine Strategie.

Von der Risikoanalyse bis zur Umsetzung: Wir entwickeln IT-Sicherheit die zu Ihrem Unternehmen passt – strukturiert, dokumentiert und wirklich belastbar.

Security Assessment anfragen → Jetzt anfragen

Angriffe warten nicht. Ihre Sicherheitsstrategie sollte es auch nicht.

Die meisten Sicherheitsvorfälle in KMUs sind keine Zero-Day-Exploits – sie entstehen durch bekannte Schwachstellen, fehlkonfigurierte Systeme und fehlende Prozesse. Genau dort setzen wir an.

Die Bedrohungslage

Drei Entwicklungen, die gleichzeitig wirken.

Kontrollverlust über Daten

Daten liegen heute überall – SharePoint, Teams, Cloud-Apps die der IT-Leiter vielleicht nicht mal kennt. Fünf verschiedene Zugriffssysteme, niemand hat das vollständige Bild.

Angriffe werden intelligenter

KI-gestützte Angriffe laufen automatisiert, schneller und gezielter als je zuvor. Gleichzeitig öffnen Mitarbeiter täglich unkontrollierte KI-Tools – Datenlecks von innen, ohne es zu merken.

Regulierung wird persönlich

DSGVO kennt jeder. NIS2 und DORA sind neu und verlagern die Verantwortung direkt auf die Geschäftsführung. Kein nachweisbares Schutzkonzept? Das bedeutet persönliche Haftung.

Was wir tun

Von der Strategie bis zur technischen Umsetzung.

🏗️

Security Strategie & Roadmap

Keine Sammlung von Tools, sondern eine strukturierte Sicherheitsstrategie. Wir analysieren Ihre aktuelle Infrastruktur, bewerten Risiken nach Priorität und entwickeln eine umsetzbare Roadmap – NIS2-konform dokumentiert.

  • Security-Audit & Risikoanalyse
  • Priorisierte Maßnahmen-Roadmap
  • NIS2 & DORA Schutzkonzept
  • Incident Response Planung
🔐

Active Directory Hardening

Active Directory ist das beliebteste Angriffsziel in KMU-Infrastrukturen. Wir bereinigen Berechtigungen, schließen bekannte Angriffsvektoren und machen Ihr AD widerstandsfähig gegen moderne Angriffsmethoden.

  • Privileged Account Management
  • Legacy-Protokolle deaktivieren
  • GPO-Härtung & Berechtigungs-Audit
  • Pass-the-Hash / Kerberoasting schließen
🌐

Netzwerksegmentierung & Firewall

Ein flaches Netzwerk ist das Paradies für Angreifer. Wir segmentieren Ihre Infrastruktur so, dass ein kompromittiertes Gerät nicht die gesamte Umgebung gefährdet – und konfigurieren Fortinet-Firewalls nach Best Practice.

  • VLAN-Segmentierung & Firewall-Design
  • Fortinet Next-Gen Firewall Setup
  • Zero Trust Netzwerkarchitektur
  • VPN & Remote Access absichern
📋

NIS2 & Compliance

NIS2 und DORA sind keine fernen EU-Themen – sie gelten jetzt. Wir erstellen nachweisbare Schutzkonzepte, dokumentieren Ihre Maßnahmen und bereiten Sie auf Audits vor. Persönliche GF-Haftung absichern.

  • NIS2-Readiness Assessment
  • Schutzkonzept & Dokumentation
  • DSGVO-konforme Prozesse
  • Jährliche Aktualisierung

Security Awareness

Phishing ist das größte Einfallstor. Technik allein reicht nicht.

90% aller erfolgreichen Angriffe beginnen mit einem Klick. Mitarbeiter die Phishing-Mails erkennen, Social Engineering durchschauen und sicher mit Daten umgehen – das ist der Schutz den keine Firewall ersetzen kann.

Awareness-Programm anfragen →

Phishing-Simulationen

Realistische Test-Angriffe zeigen wo Ihre Mitarbeiter angreifbar sind – ohne echten Schaden.

Micro-Trainings

Kurze, regelmäßige Lerneinheiten die im Arbeitsalltag funktionieren – kein 4-Stunden-Seminar.

Messbarer Fortschritt

Klickrate, Meldequote, Bewusstseinsscore – Sie sehen wie sich Ihr Team verbessert.

Vor Ort & Online

Workshops, E-Learning oder hybrid – je nach Bedarf Ihres Teams.

Microsoft 365 Security

Ihr M365 Tenant ist die größte Angriffsfläche, die Sie täglich übersehen.

Microsoft 365 Business Premium enthält mächtigen Schutz: Defender for Endpoint, Conditional Access, Intune, Entra ID und Purview. In den meisten KMU-Tenants ist davon wenig bis nichts aktiviert.

Business Standard

Office-Apps, Teams, E-Mail – aber kein aktiver Geräteschutz, keine Zugriffskontrolle, kein Endpoint-Management.

Business Premium

Defender, Intune, Conditional Access, Entra P1, Purview – vollständiger Schutz, wenn richtig konfiguriert.

FAQ

Häufig gestellte Fragen

Was versteht man unter IT Security Consulting?
IT Security Consulting bedeutet, Ihre IT-Infrastruktur strukturiert auf Schwachstellen zu analysieren, eine auf Ihr Unternehmen zugeschnittene Sicherheitsstrategie zu entwickeln und diese umzusetzen – von der Netzwerksegmentierung über Active Directory Hardening bis zur NIS2-konformen Dokumentation.
Bin ich als Geschäftsführer persönlich haftbar wenn ich kein Schutzkonzept habe?
Ja. NIS2 und DORA verlagern die Verantwortung explizit auf die Geschäftsführung. Kein nachweisbares Schutzkonzept bedeutet im Schadensfall persönliche Haftung. Eine dokumentierte Security-Strategie ist heute keine Kür – sondern Pflicht.
Was ist Active Directory Hardening?
Active Directory ist das Herzstück der meisten Windows-Infrastrukturen – und das beliebteste Angriffsziel. Hardening bedeutet: privilegierte Konten absichern, Legacy-Protokolle deaktivieren, Passwortrichtlinien verschärfen, GPO-Berechtigungen bereinigen und Angriffsvektoren wie Pass-the-Hash oder Kerberoasting schließen.
Wie unterscheidet sich Netzwerksegmentierung von einer einfachen Firewall?
Eine Firewall schützt den Perimeter. Netzwerksegmentierung trennt interne Systeme voneinander – sodass ein kompromittiertes Gerät nicht auf die gesamte Infrastruktur zugreifen kann. Beides zusammen ist State-of-the-Art für KMU-Infrastrukturen.
Was kostet ein Security Assessment?
Der Einstieg ist ein unverbindliches 30-Minuten Erstgespräch – kostenlos. Daraus ergibt sich ob ein fokussiertes Assessment, ein TenantSchmiede Review (M365-spezifisch) oder eine vollständige Security-Analyse sinnvoll ist. Konkrete Preise nennen wir transparent im Erstgespräch.
Ich habe bereits einen IT-Dienstleister. Kann ich trotzdem ein Assessment anfragen?
Ja – und genau das empfehlen wir. Ein unabhängiger Blick von außen zeigt Lücken die intern oft nicht gesehen werden. Viele unserer Kunden kommen genau aus dieser Situation: bestehende Betreuung, aber kein strukturiertes Sicherheitskonzept.

Nächster Schritt

Bereit für den nächsten Schritt?

Wir analysieren Ihre Situation kostenlos und unverbindlich – persönlich, ohne Fachjargon.

Erstgespräch sichern → Kontakt aufnehmen