Remote für Österreich

Cybersecurity für Unternehmen: Schwachstellen finden, Angriffe verhindern, Vorfälle bewältigen

Cybersecurity ist für kleine und mittlere Unternehmen kein Luxus mehr: Ransomware, gefälschte Rechnungen per E-Mail und gestohlene Zugangsdaten treffen Betriebe jeder Größe, und Versicherungen, Kunden und Gesetze wie NIS2 verlangen zunehmend Nachweise. Ich bringe die Erfahrung aus dem Betrieb täglich angegriffener Infrastruktur in Ihr Unternehmen, mit einem klaren Blick darauf, was wirklich Risiko ist und was Panikmache.

Am Anfang steht ein Cybersecurity-Check: Ich prüfe Ihre Angriffsfläche von außen wie ein Angreifer und von innen wie ein Administrator, bewerte Prozesse und Zugänge und liefere einen priorisierten Maßnahmenplan in verständlicher Sprache. Die Umsetzung übernehme ich auf Wunsch aus einer Hand.

Leistungen im Detail

  • Cybersecurity-Check: externe Angriffsflächenanalyse (Domains, Server, Dienste, Zertifikate, E-Mail-Sicherheit) und interne Prüfung von Zugängen, Rechten, Updates und Backups
  • Schwachstellenscans mit OpenVAS und Nuclei plus manuelle Prüfung, Sicherheitsprüfung von Webanwendungen nach OWASP Top 10
  • Härtung von Servern, Firewalls, Netzwerken und Arbeitsplätzen, Patch-Management und Update-Prozesse
  • Identitäten und Zugänge: Mehrfaktor-Anmeldung, Passkeys, Passwort-Manager, getrennte Adminkonten, Offboarding-Prozesse
  • E-Mail-Sicherheit gegen Phishing und Rechnungsbetrug: SPF, DKIM, DMARC, Filterregeln und Sensibilisierung der Mitarbeiter
  • Protokollierung und Erkennung: zentrales Logging, Alarmierung bei verdächtigen Anmeldungen, Monitoring mit Wazuh oder Checkmk
  • Notfallplan und Incident Response: Vorbereitung, Reaktion bei Ransomware und Datenabfluss, forensische Sicherung, Wiederanlauf
  • Vorbereitung auf NIS2, ISO 27001 und Anforderungen von Cyberversicherungen: Lückenanalyse, Maßnahmenplan, Dokumentation

Typische Einsätze

  • Eine Kanzlei lässt vor dem Abschluss einer Cyberversicherung prüfen, ob die Anforderungen erfüllt sind, und schließt die Lücken in zwei Wochen.
  • Ein Produktionsbetrieb fällt unter NIS2: Lückenanalyse, Maßnahmenplan und Umsetzung der technischen Anforderungen.
  • Nach gefälschten Rechnungs-E-Mails werden Postfächer geprüft, Weiterleitungsregeln entfernt, MFA und DMARC eingeführt.
  • Ransomware auf einem Dateiserver: Isolation, Wiederherstellung aus Backups, Ursachenanalyse und Härtung, ohne Lösegeld.

Ablauf

  1. Anfrage

    Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.

  2. Einschätzung

    Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.

  3. Umsetzung

    Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.

  4. Abnahme und Rechnung

    Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.

Fragen zu dieser Leistung

Ist ein Cybersecurity-Check ein Penetrationstest?

Er enthält Elemente davon: Angriffsflächenanalyse, Schwachstellenscans und gezielte manuelle Prüfungen. Ein vollständiger Penetrationstest mit Ausnutzung von Schwachstellen ist ein eigenes Projekt, das ich nach dem Check anbiete, wenn es sinnvoll ist.

Betrifft NIS2 auch kleine Unternehmen?

Direkt betroffen sind mittlere und große Unternehmen bestimmter Sektoren, indirekt aber auch deren Zulieferer, weil Kunden Nachweise verlangen. Ich prüfe, ob und wie Sie betroffen sind, und setze die technischen Anforderungen um.

Was tun bei einem akuten Vorfall?

Betroffene Geräte vom Netz trennen, nicht ausschalten, nichts löschen und mich kontaktieren. Ich helfe bei der Eindämmung, sichere Beweise, stelle den Betrieb wieder her und dokumentiere den Vorfall für Versicherung und Behörden.

Remote für Unternehmen in ganz Österreich, auf Wunsch kombiniert mit Terminen vor Ort in Wien.

Projekt besprechen?

Schildern Sie mir kurz Ihr Vorhaben, remote oder vor Ort in Wien. Sie erhalten innerhalb eines Werktags eine Einschätzung mit Aufwand und Preis.