Analyse Informationssicherheit

IT-Sicherheit als Prozess

Die Sicherheit Ihres Netzwerkes ist immer eine Momentaufnahme. Jede Veränderung birgt neue Gefahren. Wir prüfen Ihre gesamte erreichbare Infrastruktur auf Angriffsmöglichkeiten und finden gemeinsam mit Ihnen die passende Lösung. Bei einer externen Analyse versuchen wir, uns Zugang zu Ihrem Netzwerk zu verschaffen. Sie optimieren Ihr IT-Sicherheitsniveau und schaffen Rechtssicherheit gegenüber gesetzlichen Anforderungen.

Künftige Risiken vermeiden

Setzen Sie bei der Untersuchung Ihres Netzwerks auf den kombinierten Blick von innen und außen: Bei der externen Analyse versuchen wir, uns Zugang zu Ihrem Netzwerk zu verschaffen. Mit Hilfe der internen Analyse spüren wir Konfigurations- und Administrationsfehler auf und empfehlen Gegenmaßnahmen – für mehr Datensicherheit. Ihre Systeme sind vor künftigen Risiken besser geschützt.

Ihre Vorteile auf einen Blick

Vertrauen Sie bei der Analyse Ihres Netzwerks auf die IT-Spezialisten von TÜV Rheinland:

  • Wir untersuchen Ihre gesamte Infrastruktur von der Hardware über Applikationen bis zu Benutzerrechten.
  • Unser integrativer Ansatz berücksichtigt auch die relevanten organisatorischen Prozesse auf Basis nationaler und internationaler Standards (ISO 27001, BSI Grundschutz, etc.).
  • Wir setzen aktuelle Tools ein und verfügen über langjährige Erfahrung im Bereich Pen-Testing.

Informationssicherheit in sechs Schritten

Wir passen unsere Vorgehensweise individuell an Ihre Bedürfnisse an:

  1. Gemeinsam mit Ihnen definieren wir den zu untersuchenden Bereich.
  2. Wir versuchen uns von außen Zugang zu Ihrem Netzwerk zu verschaffen. Im Fokus: Firewall, Applikationsserver, Webserver, etc.
  3. Bei der Applikationsanalyse setzen wir auf direkte Angriffe, um Sicherheitslücken zu entlarven.
  4. Wir dokumentieren die erkannten Risiken und schlagen geeignete Gegenmaßnahmen vor.
  5. Bei der internen Untersuchung im White-Box-Verfahren suchen wir gezielt nach Schwachstellen in der Konfiguration und Administration.
  6. Wir liefern detaillierte Ergebnis-Reports und setzen Verbesserungsmaßnahmen gemeinsam mit Ihrer Administration um.