Penetrationstests
Webanwendungen, Mobile Apps, Perimeter, interne Infrastruktur, Active Directory und SAP. Handgeführt statt Scanner-Dump, jedes Finding reproduzierbar und CVSS-bewertet.
Penetrationstests ansehenCYBERSICHERHEIT DÜSSELDORF
SEKurity ist ein Anbieter für offensive Cybersicherheit mit Sitz in Düsseldorf. Von hier aus führen wir Penetrationstests, Red-Team-Operationen und Security-Awareness-Programme in ganz Deutschland und im europäischen Ausland durch – remote, wo das sinnvoll ist, und vor Ort, wo der Test es verlangt.
01 · VOR ORT
SEKurity hat seinen Sitz in Düsseldorf, und für Unternehmen im Rheinland sind wir damit der Anbieter um die Ecke. Eingeschränkt sind wir dadurch aber nicht: Unsere Pentester arbeiten von verschiedenen Standorten aus, und wir besetzen jedes Projekt mit denen, die fachlich passen und am nächsten dran sind. Das hält die Wege kurz – für den technischen Kick-off, für Rückfragen während der Testphase, für die Abschlusspräsentation und für Prüfungen, die physischen Zugang brauchen: interne Netzsegmentierung, WLAN, Client-Härtung, Active Directory. Ob der Standort in Düsseldorf, in Hamburg oder in Wien liegt, ändert am Ablauf nichts. Reisekosten fallen an wie überall sonst auch; wir weisen sie transparent im Angebot aus, statt sie in den Tagessätzen zu verstecken.
Firmensitz
SEKurity GmbH
Breite Straße 22
40213 Düsseldorf
Nordrhein-Westfalen
02 · LEISTUNGEN
Webanwendungen, Mobile Apps, Perimeter, interne Infrastruktur, Active Directory und SAP. Handgeführt statt Scanner-Dump, jedes Finding reproduzierbar und CVSS-bewertet.
Penetrationstests ansehenRed-Team-Operationen und TLPT nach TIBER-EU – für den Fall, dass nicht die Schwachstellenliste geprüft werden soll, sondern die eigene Erkennungs- und Reaktionsfähigkeit.
Adversary Simulation ansehenPhishing-Kampagnen und Mitarbeitertrainings. Präsenztrainings halten wir an Ihrem Standort persönlich – im Zweifel wirksamer als eine Webinar-Aufzeichnung.
Security Awareness ansehenNIS-2, DORA, KRITIS, TISAX und Cyber Resilience Act: Beratung zur Betroffenheit, zum Nachweis und zu den Prüfungen, die die jeweilige Regulierung tatsächlich verlangt.
Compliance-Beratung ansehen03 · BRANCHEN
Vier Muster begegnen uns quer durch Branchen und Länder so regelmäßig, dass wir sie im Scoping von vornherein ansprechen. In Nordrhein-Westfalen, dem dichtesten Industrie- und Dienstleistungsgebiet Deutschlands, nur besonders oft.
Gewachsene Netze, in denen Office-IT und Produktion nie sauber getrennt wurden. Der Test beginnt fast immer bei der Segmentierung und bei Fernwartungszugängen.
DORA ist der Treiber, und damit die Frage, ob ein klassischer Pentest genügt oder ein TLPT gefordert ist. Rund um Düsseldorf und Köln sitzen auffällig viele Versicherer – die Antwort fällt europaweit trotzdem gleich aus.
KRITIS-Betreiber mit Nachweispflicht gegenüber dem BSI. Der Prüfumfang folgt hier der Regulierung, nicht dem Budget – das gehört vor das Angebot, nicht in den Bericht.
Viele Standorte, viele Endgeräte, viele Dienstleister mit Zugriff. Die Lieferkette ist hier regelmäßig der kürzere Weg ins Netz als die Webanwendung.
04 · BERATUNG
Ein Bericht mit 40 Findings ist noch keine Entscheidungsgrundlage. Zur Cybersecurity-Beratung gehört für uns deshalb, was danach kommt: welche Befunde zuerst behoben werden, welche mit einer Kompensationsmaßnahme leben können, was davon gegenüber Auditoren, Versicherern oder dem Aufsichtsrat belegbar ist – und was ein sinnvoller nächster Prüfzyklus wäre. Wir begleiten die Behebung technisch und bieten für jeden Test einen Retest an, der die geschlossenen Lücken schriftlich bestätigt.
KONTAKT
Ein Erstgespräch kostet nichts und dauert selten länger als 30 Minuten. Danach wissen Sie, welcher Prüfumfang zu Ihrer Situation passt und was er kostet – ob Sie nun in Düsseldorf sitzen oder in Wien.