• Leistungen

Schwachstellen-Scan, Penetrationstest, Angriffsoberflächen-Analyse und Security-Training für mittelständische Unternehmen in Österreich und Deutschland.

Welche Prüfung die richtige ist, hängt weniger von der Technik ab als vom Anlass. Diese Übersicht sortiert unsere Leistungen danach, warum Unternehmen zu uns kommen.

Sie wollen wissen, wo Sie stehen. Der übliche Einstieg ist die Angriffsoberflächen-Analyse — sie zeigt, was ein Angreifer von außen über Sie sieht, und kommt ohne Zugriff auf Ihre Systeme aus. Wer die Lage dauerhaft im Blick behalten will, ergänzt einen laufenden Schwachstellen-Scan.

Jemand verlangt einen Nachweis von Ihnen. Ein Auftraggeber, eine Cyber-Versicherung, ein Audit: Die Vorab-Prüfung findet die kritischen Punkte, bevor der externe Prüfer sie findet.

Sie entwickeln eigene Software. Dann greifen der Penetrationstest für die fertige Anwendung und der Threat-Modeling-Prozess für alles, was noch entsteht. Das Training vermittelt Ihren Entwicklern die Methodik dahinter.

Eine Vorschrift greift. NIS2 beziehungsweise das NISG 2026 ab 1. Oktober 2026, der Cyber Resilience Act mit Meldepflichten ab 11. September 2026, der EU AI Act in Teilen bereits jetzt. Wir liefern die technischen Maßnahmen und Nachweise; für die regulatorische Seite arbeiten wir mit Partnern.

Sie wissen noch nicht, was Sie brauchen. Dann ist die IT-Sicherheitsberatung der richtige Einstieg — oder einfach ein kostenloses Erstgespräch. Wie ein Projekt abläuft, steht auf der Seite So arbeiten wir.

Schwachstellen-Scan

Schwachstellen-Scan

Regelmäßige Schwachstellen-Scans für mittelständische Unternehmen: detaillierter Sicherheitsbericht mit nach Dringlichkeit sortierten Handlungsempfehlungen.

Mehr erfahren
Vorab-Prüfung

Vorab-Prüfung

Vorab-Prüfung für Compliance, Kundenanforderungen und Cyber-Versicherung: Wir finden die kritischen Schwachstellen, bevor der externe Prüfer sie findet.

Mehr erfahren
NIS2 / NISG 2026

NIS2 / NISG 2026

Das NISG 2026 gilt ab 1. Oktober 2026. Wir liefern die technischen Nachweise, die NIS2 verlangt. Für die Compliance-Seite arbeiten wir mit Partnern.

Mehr erfahren
EU AI Act & ISO 42001

EU AI Act & ISO 42001

Der EU AI Act gilt seit August 2026 in weiten Teilen. Wir prüfen Ihre KI-Systeme, spüren Schatten-KI auf und schulen Ihre Leute. ISO 42001 über Partner.

Mehr erfahren
Sicherheits-Prüfung

Sicherheits-Prüfung

Penetrationstest für Ihre Software: Wir prüfen Ihre Applikationen aus Angreifer-Sicht und identifizieren ausnutzbare Schwachstellen.

Mehr erfahren
Threat-Modelling-Prozess implementieren

Threat-Modelling-Prozess implementieren

Begleitetes Programm für Unternehmen mit eigener Software-Entwicklung: Wir verankern Threat Modeling als festen, wiederholbaren Prozess in Ihrem Entwicklungszyklus – von der Pilot-Anwendung bis zur …

Mehr erfahren
IT-Sicherheitsberatung

IT-Sicherheitsberatung

Strategische IT-Sicherheitsberatung für den Mittelstand: Wir analysieren Ihre Angriffsoberfläche und begleiten Sie beim Aufbau nachhaltiger Security-Prozesse.

Mehr erfahren

Häufig gestellte Fragen

Mit der Angriffsoberflächen-Analyse. Sie braucht keinen Zugriff auf Ihre Systeme, zeigt Ihnen, was ein Angreifer von außen über Sie sieht, und liefert damit die Grundlage für alles Weitere. Erst danach lässt sich sinnvoll entscheiden, ob ein laufender Schwachstellen-Scan, ein Penetrationstest oder zunächst Schulung das Richtige ist.

Ein Schwachstellen-Scan ist eine wiederkehrende, weitgehend automatisierte Prüfung: Er gleicht Ihre Systeme und Versionsstände gegen bekannte Sicherheitslücken ab und eignet sich als laufende Überwachung. Ein Penetrationstest ist eine manuelle Tiefenprüfung: Ein Mensch versucht, tatsächlich einzudringen, und findet Logikfehler und Verkettungen, die kein Werkzeug erkennt. Der Scan sagt Ihnen, ob Türen offen stehen; der Pentest, ob jemand hineinkommt.

Für einen konkreten Anlass — eine Kundenanforderung, ein anstehendes Audit, eine Cyber-Versicherung — genügt oft eine einmalige Prüfung, häufig unsere Vorab-Prüfung. Sobald Sie einen Nachweis über einen Zeitraum erbringen müssen, etwa für NIS2 oder den Cyber Resilience Act, reicht das nicht: Dort ist die Wirksamkeit von Maßnahmen zu belegen, und das geht nur mit wiederkehrenden Prüfungen und dokumentiertem Verlauf.

Technisch ja, regulatorisch nein — und das ist eine bewusste Entscheidung. Wir liefern die Prüfungen, Nachweise und Schulungen, auf die sich Ihre Compliance stützt. Für Dokumentation, Managementsysteme, Registrierung und Zertifizierung arbeiten wir mit spezialisierten Partnern zusammen. Details auf den Seiten zu NIS2, CRA und EU AI Act.

Ja, das ist bei unseren Kunden eher die Regel als die Ausnahme. Wir liefern Berichte, die Ihr Dienstleister abarbeiten kann — nach Dringlichkeit sortiert und mit konkreten Handlungsanweisungen statt einer Rohausgabe des Scanners. Nach der Behebung prüfen wir nach, damit Sie einen Nachweis haben, der etwas wert ist.
Happy customer

Der regelmäßige Schwachstellen-Scan unserer produktiven Infrastruktur ist sehr wertvoll! Besonders hilfreich waren dabei das gute Briefing und die regelmäßigen Berichte, die übersichtlich nach Priorität geordnet die wichtigsten Lücken mitsamt Handlungsanweisungen aufführen. Gemeinsam konnten wir so wichtige Schwachstellen beheben.

Georg Sorst, CTO bei Findologic GmbH

Happy customer

Wir haben bei der Entwicklung einer Web-Anwendung für einen großen, internationalen Kunden mit IT-Wachdienst zusammengearbeitet. Der detaillierte Bericht nach der Durchführung eines Penetrationstests war sehr hilfreich und hat die Sicherheit unserer Software sowie unsere internen Prozesse positiv verändert. Eine klare Empfehlung!

Rainer Burgstaller, Senior Consultant bei eMundo GmbH