VERANSTALTUNG

it-sa 2026

27. Oktober 2026, 09:00 Uhr

Wie könnt Ihr als Geschäftsführer oder IT-Entscheider Euer Unternehmen pragmatisch schützen und im Ernstfall richtig reagieren?

Antworten und konkrete Lösungen erhaltet ihr zwischen dem 27.-29. Oktober in Nürnberg bei der europaweit größten Messe im Bereich IT-Sicherheit. Besucht unseren Stand in Halle 8, Stand 303. Wir freuen uns auf Euch!

Belege

Was wirklich passiert ist, nicht was wir behaupten.

Zwei Blickwinkel auf dieselbe Arbeit: anonyme Fallbeispiele, die den Ablauf zeigen, und freigegebene Kundenstimmen, die für sich sprechen.

Kundenstimmen

Was Kunden sagen, ungekürzt.

Freigegeben, namentlich, im Originalwortlaut. Aus Diskretion sind nur wenige Rezensionen öffentlich. Viele unserer Kunden stehen für ein persönliches Telefonat zur Verfügung.

Die Zusammenarbeit mit aroundsec war stets zuverlässig, professionell und effizient. Während der Projektumsetzung wurden auch über den eigentlichen Aufgabenbereich hinausgehende sicherheitsrelevante Themen kompetent beantwortet und umfassende Unterstützung geleistet.

Wir können aroundsec jederzeit mit gutem Gewissen weiterempfehlen. Die Zusammenarbeit erfolgte auf Augenhöhe und war durch ein hohes technisches Verständnis geprägt. Wir freuen uns auf die weitere erfolgreiche Zusammenarbeit mit aroundsec.

Alfred HenglerProjektleitung | Project Manager, Alfred Bolz Apparatebau GmbH

Durch die Simulation realer Hackerangriffe konnten wir kritische Schwachstellen erkennen und rechtzeitig geeignete Gegenmaßnahmen einleiten. Die praxisnahen Tests haben uns aufgezeigt, wo genau unsere Systeme verwundbar sind und welche Schritte notwendig sind, um diese Lücken zu schließen. Dank der detaillierten Analysen und der klaren Handlungsempfehlungen von aroundsec fühlen wir uns jetzt deutlich besser abgesichert. Die realistischen Angriffsszenarien haben uns wertvolle Einblicke in unsere IT-Sicherheit gegeben und uns geholfen, uns auf mögliche Bedrohungen bestmöglich vorzubereiten.

Maximilian SchmidtGeschäftsführer, CPI Technologies GmbH

Im Rahmen eines Härtungsprojekts für unsere IT-Infrastruktur sowie einer Awareness-Kampagne zum Thema Phishing haben wir sehr positive Erfahrungen in der Zusammenarbeit mit Around IT-Security GmbH gemacht. Von der ersten Beratung über die konkrete Umsetzung bis hin zur Nachbetreuung hatten wir den Eindruck, gut begleitet zu werden. Die Maßnahmen haben unser IT-Sicherheitsniveau und das Sicherheitsbewusstsein unserer Mitarbeitenden nachhaltig verbessert. Wir würden die Around IT-Security GmbH als Dienstleister im Bereich IT-Security uneingeschränkt weiterempfehlen.

Maximilian WagenbrennerFachbereich Steuerung IT, Carl-Korth-Institut Arbeits- und Gesundheitsschutz GmbH

Wir sind durch eine Empfehlung auf aroundsec aufmerksam geworden. Bereits der erste Kontakt im Rahmen des Pentest-Projekts war sehr qualifiziert und zielführend. Besonders positiv hervorzuheben ist die exakte Einhaltung des vereinbarten Zeitplans, trotz des engen Projektzeitraums.

Die Ansprechpartner waren durchweg freundlich, hilfsbereit und jederzeit ansprechbar. Der gesamte Prozess verlief reibungslos; die Ergebnisse sowie die identifizierten Schwachstellen wurden nachvollziehbar und strukturiert dokumentiert. Der Pentest erfüllte aus unserer Sicht fachlich und organisatorisch vollständig die beauftragte Leistung. Eine Weiterempfehlung sprechen wir aus, da aroundsec die Leistung termin- und sachgerecht erbracht hat.

Ilona Schirmer-ZinßerGeschäftsführung, Dr. Haubitz GmbH & Co. KG

Unser jährlicher PenTest bei der EMAG wurde von Herrn Kalde professionell und gründlich durchgeführt. Die Ergebnisse waren klar und nachvollziehbar. Besonders hilfreich waren für uns die konkreten Hinweise zur Behebung der gefundenen Schwachstellen.

Steffen MändleIT Security Officer, EMAG Systems GmbH

Mit der Umsetzung des 3-Phasen-Konzeptes von aroundsec sind wir jetzt erheblich besser gegenüber kriminellen Hackern aufgestellt. Die strukturierte Vorgehensweise mit simulierten Angriffen, Härtungsmaßnahmen und der Schulung unserer Mitarbeiter hat unsere IT-Sicherheit spürbar gestärkt. Besonders beeindruckt hat uns die klare Kommunikation und die praxisnahen Lösungen, die genau auf unsere Bedürfnisse zugeschnitten waren. Tolle Zusammenarbeit, klare Empfehlung von unserer Seite!

Ivo JacobIT Leiter, Fripac Medis GmbH

Die Zusammenarbeit mit aroundsec hat uns auf ganzer Linie überzeugt. Als international tätiges Logistik- und Speditionsunternehmen, das auf sichere und effiziente Abläufe angewiesen ist, haben die durchgeführten Penetrationstests und die Umsetzung der Härtungsmaßnahmen genau das erreicht – ohne unsere Abläufe zu beeinträchtigen.

Was uns besonders gefallen hat, war die Transparenz während des gesamten Projekts. Alle Schwachstellen und empfohlenen Maßnahmen wurden verständlich erklärt, sodass wir immer genau wussten, woran gearbeitet wird. Dazu kam eine reibungslose Kommunikation und eine klare Struktur, die das Projekt effizient vorangetrieben haben.

Dank aroundsec können wir uns sicher sein, dass unsere IT-Infrastruktur bestmöglich geschützt ist. Wir schätzen die professionelle, klare und zuverlässige Zusammenarbeit und freuen uns auf zukünftige Projekte.

Andre CrämerIT-Verantwortlicher, Gebr. Zobel & Co. Speditions GmbH

Die Zusammenarbeit mit aroundsec macht uns sehr viel Freude! Das gesamte Vorgehen ist außerordentlich gut durchdacht und individuell auf unsere spezifische Situation abgestimmt. Schon zu Beginn haben wir gemerkt, dass sich aroundsec die Zeit nimmt, unsere Herausforderungen genau zu verstehen, bevor Lösungen vorgeschlagen werden. Besonders die persönliche Betreuung und die direkte Kommunikation haben uns überzeugt – jede Frage wurde schnell und kompetent beantwortet.

Dank der maßgeschneiderten Maßnahmen fühlen wir uns nicht nur gut aufgehoben, sondern sind mittlerweile deutlich besser vor Cyberangriffen geschützt. Die kontinuierliche Anpassung der Sicherheitsstrategien und die proaktive Beratung geben uns ein hohes Maß an Sicherheit im Alltag. Aroundsec hat sich als zuverlässiger Partner erwiesen, der immer einen Schritt voraus denkt. Wir schätzen die partnerschaftliche Zusammenarbeit sehr und können aroundsec daher nur wärmstens weiterempfehlen.

Simon BärKaufmännischer Bereichsleiter, IPR GmbH

Als Klinik stehen wir vor der ständigen Herausforderung, unsere Patientendaten und IT-Systeme vor Cyberangriffen zu schützen. Mit aroundsec haben wir einen Partner gefunden, der nicht nur unser Vertrauen vollkommen gerechtfertigt hat, sondern auch unsere Systeme effektiv gehärtet hat.

Von Beginn unserer Zusammenarbeit an zeigte aroundsec ein tiefes Verständnis für die spezifischen Sicherheitsbedürfnisse unseres Hauses. Durch die Kompetenz und das Engagement des Teams wurden unsere Systeme umfassend analysiert und entsprechend angepasst, um verschiedene Angriffsszenarien proaktiv zu verhindern. Die Implementierung der Sicherheitsmaßnahmen verlief reibungslos und ohne Unterbrechung unserer täglichen Abläufe – ein entscheidender Faktor in unserem operativen Klinikbetrieb. Die von aroundsec empfohlenen und umgesetzten Strategien haben unsere IT-Sicherheit signifikant verbessert, was uns ein enormes Maß an Sicherheit gibt.

Wir schätzen besonders die transparente und verständliche Kommunikation mit aroundsec. Jeder Schritt wurde klar erklärt und alle unsere Fragen wurden geduldig und kompetent beantwortet. Das gibt uns die Gewissheit, dass wir in Sachen IT-Sicherheit gut aufgestellt sind.

Wir danken aroundsec für ihre hervorragende Arbeit und freuen uns auf eine weiterhin erfolgreiche Zusammenarbeit.

Michael WalouchIT-Leiter, Klinikum Schloß Winnenden

LaminatDEPOT, mit 18 Filialen in Deutschland und einem erfolgreichen Online-Shop, legt großen Wert auf einen sicheren und unterbrechungsfreien Betrieb. Um unsere hohen Sicherheitsstandards zu überprüfen, haben wir aroundsec mit einem externen, simulierten Hackerangriff beauftragt.

Das Expertenteam von aroundsec führte umfassende Sicherheitstests durch, die bestätigten, dass unsere Systeme bereits sehr gut abgesichert sind. Die Prüfungen zeigten auch, dass unsere Schutzmaßnahmen effektiv sind. Dennoch lieferten die detaillierten Berichte von aroundsec wertvolle Hinweise, um unser Sicherheitsniveau weiter zu optimieren und für zukünftige Bedrohungen noch besser aufgestellt zu sein. Dank der Analyse erhielten wir zusätzliche Bestätigung über die Wirksamkeit unserer Sicherheitsvorkehrungen, was das Vertrauen unserer Kunden sowie Geschäftspartner weiter stärkt.

Daniel KleberSachbearbeitung und Projektmanagement IT, LaminatDEPOT

Wir haben aroundsec auf der it-sa 2024 kennengelernt und waren von Beginn an von der fachlichen Kompetenz und der individuellen, auf unsere Umgebung zugeschnittenen Beratung überzeugt. Besonders positiv waren die flexible Reaktion auf unsere Anforderungen und die stets professionelle Kommunikation.

Der gesamte Prozess – von der Beratung über die Umsetzung bis zur laufenden Nachbetreuung – verlief effizient und reibungslos. Die Arbeiten zur Schließung identifizierter Sicherheitslücken sind bereits angestoßen. Wir sind sehr zufrieden und empfehlen aroundsec aufgrund der kurzen Wege, der schnellen Reaktionszeiten und der hohen Servicequalität gerne weiter.

Jens BindernagelLeiter Informationstechnik, Leibniz-Institut für Katalyse e.V

Seit 1975 sind wir ein führender Dienstleister in der globalen Logistikbranche, spezialisiert auf Land-, Lager- und Überseelogistik. Unsere Dienstleistungen sind durchgehend ISO- und AEO-zertifiziert.

Jährlich bewegen wir 180.000 Sendungen mit einem Gesamtgewicht von 1,2 Millionen Tonnen. Wir beschäftigen 300 Mitarbeiter und verfügen über 100.000 m² Lagerfläche an verschiedenen Standorten in Deutschland. Zahlreiche international renommierte Unternehmen vertrauen auf unsere Expertise.

Als weltweit agierendes Unternehmen ist es unser Ziel, stets vorbildliche IT-Sicherheitsstandards zu setzen und dabei die Herausforderungen der digitalen Sicherheit zu meistern. Unsere bereits robusten Sicherheitsmaßnahmen haben wir durch gezielte Penetrationstests und vorbereitende IT-forensische Maßnahmen weiter verstärkt. Dies ergänzt unsere kontinuierlichen Bemühungen, eine sichere und resiliente Infrastruktur aufrechtzuerhalten.

Die Zusammenarbeit mit aroundsec hat unsere Sicherheitsprozesse noch weiter optimiert und unsere Fähigkeit, auf Vorfälle effizient zu reagieren, beschleunigt. Dies bestärkt uns in unserem Ansatz, kontinuierlich in unsere Sicherheit zu investieren, um in diesem sich schnell entwickelnden Umfeld Schritt zu halten.

Wir schätzen aroundsec als essenziellen Partner im Bereich IT-Sicherheit. Ihre Fachkompetenz hat unsere Sicherheitsstandards nachhaltig erhöht und uns geholfen, Ressourcen effizient einzusetzen.

Jan HellLeitung IT und Materialeinkauf, SIRL INTERAKTIVE LOGISTIK GMBH

Die IST‑Analyse wurde von Anfang an sehr praxisnah und verständlich gestaltet. Der gesamte Projektablauf war perfekt strukturiert, von der Planung bis zum Abschlussgespräch. Unsere Ansprechpartner waren stets gut erreichbar und haben uns mit klarer, nachvollziehbarer Hilfestellung begleitet. Insgesamt sind wir mit der Abwicklung extrem zufrieden und können das Team als kompetenten und verlässlichen Partner nur wärmstens empfehlen.

Jona OstheimerDigitalisierungsbeauftragter, Stadt Dieburg

Wir haben uns für die Zusammenarbeit mit der AROUND IT-Security GmbH entschieden, um gezielt unsere IT-Sicherheitsstrategie zu stärken und potentielle Schwachstellen in unserer IT-Infrastruktur zu ermitteln. Die Anforderung ergab sich insbesondere aus einem gestiegenen Sicherheitsbedarf – auch mit Blick auf die kritischen Infrastrukturen.

Bereits die erste Beratung überzeugte uns durch die detaillierte Bedarfsanalyse und die klaren Handlungsempfehlungen. Insbesondere die praxisnahen Workshops und die simulierten Hackerangriffe, die gezielt kritische Schwachstellen in unserer Infrastruktur identifizierten, haben uns nachhaltig beeindruckt. Die Qualität der durchgeführten Dienstleistungen war dabei jederzeit auf höchstem Niveau: Alle Maßnahmen wurden sorgfältig dokumentiert und transparent kommuniziert, sodass wir stets nachvollziehen konnten, welche Schritte notwendig waren und welchen Mehrwert sie erzielten.

Besonders hervorheben möchten wir unseren festen Ansprechpartner, Herrn Mario Kalde. Seine umfangreiche Erfahrung, gepaart mit einer humorvollen und zugleich professionellen Art, hat die Zusammenarbeit nicht nur fachlich, sondern auch persönlich bereichert. Durch seine Expertise und die Fähigkeit, selbst komplexe Themen verständlich zu vermitteln, haben unsere IT-Mitarbeiter wertvolle Lerneffekte erzielt.

Der gesamte Serviceprozess – von der Erstberatung über die Umsetzung bis hin zur Nachbetreuung – verlief reibungslos und effizient. Jede Phase wurde strukturiert begleitet, und selbst bei anspruchsvollen Anforderungen wurde stets eine maßgeschneiderte und kostenbewusste Lösung gefunden. Diese pragmatische Herangehensweise, kombiniert mit einer hohen Fachkompetenz, hat unser Vertrauen in AROUND IT-Security gestärkt.

Dank der festgestellten Optimierungsempfehlungen konnten wir Härtungsmaßnahmen entwickeln und umsetzen, und unser Sicherheitsniveau so weiter erhöhen. Neben der technischen Absicherung konnten auch unsere Mitarbeiter durch gezielte Social Engineering Angriffe weiter für das Thema IT-Sicherheit sensibilisiert werden.

Wir können AROUND IT-Security uneingeschränkt weiterempfehlen, da sie nicht nur ein tiefes technisches Verständnis mitbringen, sondern auch den menschlichen Faktor in der IT-Sicherheit berücksichtigen. Dies macht sie zu einem idealen Partner für Unternehmen, die ihre Sicherheitsstrategie ganzheitlich und nachhaltig ausrichten möchten.

Marcus BerghausKaufmännischer Leiter und IT-Verantwortlicher, Stadtwerke Velbert

Die Zusammenarbeit mit aroundsec überzeugt uns voll und ganz. Wir haben endlich den IT-Security-Partner gefunden, den wir lange gesucht haben. Bereits vom ersten Gespräch an war klar, dass aroundsec genau versteht, was unsere Systeme brauchen. Durch die gezielte Härtung unserer IT-Infrastruktur haben wir gemeinsam effektive Vorkehrungen getroffen, um potenzielle Cyberangriffe erheblich zu erschweren.

Besonders beeindruckt hat uns die strukturierte Vorgehensweise: Jeder Schritt wurde transparent erklärt und passgenau umgesetzt. Die regelmäßigen Updates zu den Fortschritten und die kontinuierliche Anpassung der Sicherheitsmaßnahmen geben uns das Gefühl, bestens betreut zu sein. Mit aroundsec haben wir einen Partner an unserer Seite, der unsere Erwartungen nicht nur erfüllt, sondern übertroffen hat.

Lars HartmannLeiter IT, TBH GmbH

Wir haben aroundsec für eine unabhängige IT-Sicherheitsberatung engagiert, um unsere Situation zu erfassen und die nächsten Schritte zu planen. Die Qualität der Dienstleistung war hervorragend, insbesondere die Härtungsprojekte, die in enger Zusammenarbeit mit unserem IT-Team umgesetzt wurden. Zudem konnten wir überflüssige Dienste abschalten, was unsere Sicherheitslage deutlich verbesserte, ohne den Betrieb zu stören.

Durch die abwechselnden Phasen von Workshops und eigener Umsetzung konnten wir tief in die Materie eintauchen. Unsere Ansprechpartner waren stets freundlich, hilfsbereit und fachkundig, was durch die Kontinuität in der Betreuung eine gleichbleibend hohe Qualität sicherte. Diese Aspekte, zusammen mit maßgeschneiderten Lösungen und einem Fokus auf kosteneffiziente Strategien ohne teure Lizenzen, machen aroundsec zu einem empfehlenswerten Partner für jedes Unternehmen, das seine IT-Sicherheit ernst nimmt.

Dennis HeidelbachLeiter IT-Systeme, Unitechnik Systems GmbH

Auf Basis der Schwachstellenanalyse haben wir mit der Implementierung von Härtungsmodulen und der Durchführung einer Awareness-Kampagne unsere IT-Sicherheit nochmals deutlich ausgebaut. Dabei hat uns die strukturierte, mit unserem IT-Dienstleister sehr gut abgestimmte Vorgehensweise von aroundsec überzeugt. Die Maßnahmen wurden professionell und transparent umgesetzt, was uns viel Vertrauen in die Zusammenarbeit gegeben hat. Wir sind sehr zufrieden mit der kompetenten Betreuung.

Elke Kunz-WerthweinInformations­sicherheits­beauftragte, phi CAE GmbH

Fallbeispiele

Was bei Kunden passiert ist.

Alle Fallbeispiele beruhen auf tatsächlichen Projekten. Namen, Branchendetails und Kennzahlen sind verändert, wo sie Rückschlüsse auf einzelne Kunden zulassen würden.

Öffentliche Organisation · rund 3.000 Mitarbeitende

In zwei Tagen zum Domänen-Administrator

Ausgangslage
Die IT-Leitung wollte wissen, wie weit ein Angreifer im internen Netz tatsächlich käme. Die Erwartung war, dass ein vollständiger Zugriff auf die Domäne erheblichen Aufwand erfordern würde.
Was wir gefunden haben
Zugangsdaten, die im Netzwerk zwischengespeichert waren, ein Dienstkonto mit lokalen Administratorrechten und darauf aufbauend eine Berechtigungskette im Active Directory. Jede Stufe war für sich genommen unauffällig und über Jahre so gewachsen. Eine unbekannte Sicherheitslücke war an keiner Stelle nötig.
Was wir gemacht haben
Wir haben den vollständigen Pfad dokumentiert und die Stellen markiert, an denen er sich mit dem geringsten Aufwand unterbrechen lässt. Diese Punkte haben wir gemeinsam mit der IT geschlossen, beginnend bei denen mit der größten Wirkung.
Ergebnis
Der Pfad ist geschlossen, ohne dass neue Software beschafft werden musste. Nicht alle Fundstellen mussten behoben werden, sondern die richtigen. Der Aufwand lag dadurch unter dem, was die IT erwartet hatte.
ablauf2 tage
  1. Tag 1 · Standard-Benutzerkein Adminrecht
  2. Zugangsdaten im Netzaus Cache
  3. Rechteketten im ADeskaliert
  4. Tag 2 · Domänen-Adminerreicht
  5. Pfade geschlossengemeinsam
2 Tage
bis Domänen-Admin
3.000
Mitarbeitende
0
Zero-Days nötig
Simulierte Angriffe
Produzierendes Unternehmen · Mittelstand

Zwei Drittel war vorhanden, nur nicht nachweisbar

Ausgangslage
Die Geschäftsführung wusste, dass NIS2 kommt, aber nicht, ob das Unternehmen betroffen ist und was daraus folgt. Gewünscht war keine umfangreiche Beratung, sondern eine Einschätzung: Was ist vorhanden, was fehlt, was können wir selbst machen.
Was wir gefunden haben
Ein großer Teil der geforderten Maßnahmen war technisch bereits umgesetzt, aber nirgends dokumentiert. Verantwortlichkeiten waren im Alltag klar, formal aber nicht festgelegt. Für Backup, Patches und die Reaktion auf Vorfälle gab es eine eingespielte Praxis, aber keine nachweisbaren Abläufe.
Was wir gemacht haben
Wir haben die vorhandenen Maßnahmen gegen die Anforderungen abgeglichen und die Lücken nach Priorität sortiert. Dabei haben wir getrennt, was die interne IT selbst erledigen kann, also Dokumentation, Zuständigkeiten und Nachweise, und wo technische Unterstützung nötig war.
Ergebnis
Der größere Teil der offenen Punkte blieb im Haus. Extern begleitet wurden nur die technischen Themen. Statt einer Compliance-Liste entstand ein Plan mit Reihenfolge und Zuständigkeiten, der ins vorhandene Budget passte.
NIS2
Mehrere Kunden · Maschinenbau bis öffentliche Verwaltung

Warum Härtung kein Projekt mit Enddatum ist

Ausgangslage
Diese Kunden hatten einen Penetrationstest oder eine Analyse hinter sich und wollten es nicht bei der einmaligen Bestandsaufnahme belassen. Die Frage war, wie ein Sicherheitsniveau erhalten bleibt, wenn sich Systeme, Software und Personal laufend ändern.
Was wir gefunden haben
In fast allen Umgebungen dasselbe Bild: Die IT funktionierte, war aber nie konsequent gehärtet. Dienste liefen, die niemand mehr brauchte. Berechtigungen waren über Jahre gewachsen. Sicherheitsfunktionen, die Windows und Microsoft 365 bereits mitbringen, waren vorhanden, aber nicht eingeschaltet.
Was wir gemacht haben
Wir setzen die Härtungsmodule gemeinsam mit der IT um, im geteilten Bildschirm, in Terminen von zwei Stunden. Die Auswahl richtet sich nach der jeweiligen Umgebung, nicht nach einer Standardliste. In vereinbarten Abständen prüfen wir nach, ob die Einstellungen noch stehen und ob neue Systeme dazugekommen sind.
Ergebnis
Die Angriffsfläche sinkt deutlich, ohne dass neue Software beschafft wird und ohne dass Mitarbeitende im Alltag etwas merken. Eine Garantie gibt es nicht. Bislang wurde aber keiner dieser Kunden während der laufenden Betreuung erfolgreich kompromittiert.
Härtung
Mittelständisches Unternehmen

Sichtbarkeit ohne Jahresvertrag

Ausgangslage
Der IT-Leitung fehlte der Überblick über sicherheitsrelevante Ereignisse. Ein klassisches SOC-Angebot mit Mindestlaufzeit und monatlicher Pauschale kam nicht infrage, weil sich der Nutzen vorher nicht abschätzen ließ.
Was wir gefunden haben
Protokolle entstanden auf vielen Systemen, wurden aber nirgends zusammengeführt. Auffälligkeiten waren einzeln sichtbar, in ihrer Kombination nicht. Für die entscheidende Frage, ob mehrere kleine Ereignisse zusammen gehören, gab es keine Stelle, die sie beantwortet hätte.
Was wir gemacht haben
Wir haben die Ereignisse aus den vorhandenen Systemen zentral zusammengeführt, vollständig auf Open Source und ohne Lizenzkosten. Die Alarmbearbeitung wird nach tatsächlichem Aufwand abgerechnet, ohne Mindestlaufzeit. Welche Maßnahmen wir im Ernstfall selbst ergreifen dürfen und wo Rücksprache nötig ist, wurde vorher festgelegt.
Ergebnis
Der Kunde sieht im Dashboard, was passiert, und zahlt für die Alarme, die tatsächlich bearbeitet wurden. Die Entscheidung über Eingriffe blieb im Haus. Der Einstieg war dadurch keine Budgetfrage mehr, sondern eine technische.
Managed SOC
Mittelständisches Unternehmen · hohe IT-Abhängigkeit

Die Arbeit, die vor dem Ernstfall passiert

Ausgangslage
Das Unternehmen wollte auf einen Sicherheitsvorfall vorbereitet sein, ohne ein Handbuch zu produzieren, das im Ernstfall niemand aufschlägt. Die Frage war, was tatsächlich vorher geklärt sein muss, damit später nicht improvisiert wird.
Was wir gefunden haben
Die Informationen waren vorhanden, aber verteilt. Welche Systeme zuerst zurückmüssen, wusste die IT, es stand nirgends. Freigaben für forensische Analysen hätten im Ernstfall erst eingeholt werden müssen. Und es war unklar, welche Protokolle überhaupt existieren und wie lange sie aufbewahrt werden.
Was wir gemacht haben
Wir haben festgelegt, wer im Ernstfall entscheidet und wen wir erreichen. Die technischen Zugänge und Freigaben wurden vorab geklärt, die kritischen Systeme in eine Reihenfolge gebracht. Außerdem haben wir forensische Werkzeuge vorbereitet, mit denen sich die nötigen Daten aus der Ferne erheben lassen.
Ergebnis
Im Ernstfall beginnt die Arbeit sofort, statt mit Klärung. Die vier Stunden Reaktionszeit, die wir zusichern, werden dadurch zu vier Stunden Arbeit statt zu vier Stunden Organisation.
Incident Response und IT-Forensik

Ausgewählte Kunden und Nachweise

Wer uns vertraut.

Ein Teil unserer Kunden erlaubt die namentliche Nennung. Viele weitere unserer Kunden sprechen auf Anfrage auch gerne persönlich mit Interessenten.

Nächster Schritt

Was bei Euch herauskäme, wissen wir erst, wenn wir hinsehen.

Kein Verkaufsgespräch, keine Verpflichtung. Wir hören zu, ordnen ein und sagen offen, was aus unserer Sicht sinnvoll ist.