Allgemeine Fragen

Kann CyberTested auch authentifizierte Webanwendungen scannen?

Ja! Wir bieten jetzt das Scannen von authentifizierten Webanwendungen als Teil unserer umfassenden Sicherheitstestdienste an. Dadurch können wir Ihre Anwendungen tiefergehend testen, indem wir uns mit den bereitgestellten Anmeldedaten anmelden, um Schwachstellen zu entdecken, die nur für authentifizierte Benutzer zugänglich sind.

Welche IPs muss ich auf die Whitelist setzen?

Wir bieten eine Liste von Quell-IPs für das Whitelisting unserer Scans in Intrusion-Prevention-Systemen, Web Application Firewalls und Cloud-Anbietern. Wenden Sie sich an unser Support-Team, um die aktuellen IP-Bereiche zu erfahren, da sie sich aus Sicherheitsgründen regelmäßig ändern können.

Wie kann ich CyberTested bei Cloudflare auf die Whitelist setzen?

Whitelisting in Cloudflare erfordert die Erstellung von IP-Zugangsregeln oder die Verwendung von Seitenregeln. Wir bieten detaillierte Anweisungen zur Umgehung der Sicherheitsfunktionen von Cloudflare während der Tests. Unser Team kann Sie durch den Prozess leiten, um genaue Scan-Ergebnisse zu gewährleisten.

Werden CyberTested-Scans meine Systeme beschädigen?

Nein, CyberTested verwendet sichere Sicherheitsprüfungen, ohne Ihre Systeme zu beschädigen oder Ausfallzeiten zu verursachen. Unsere Scans sind so konzipiert, dass sie nicht aufdringlich sind und den besten Praktiken der Branche folgen, um die Auswirkungen auf Ihre Infrastruktur zu minimieren.

Penetrationstests

Welche Arten von Penetrationstests bieten Sie an?

Wir bieten umfassende Penetrationstests für Webanwendungen, APIs, mobile Anwendungen (iOS/Android), Netzwerkinfrastruktur, Cloud-Umgebungen und Social-Engineering-Bewertungen. Unsere Tests folgen den OWASP-, NIST- und PTES-Methoden.

Wie lange dauert ein Penetrationstest?

Die Dauer der Tests hängt von Umfang und Komplexität ab. Typischerweise: Webanwendungen (3-5 Tage), Netzwerktests (5-10 Tage), mobile Anwendungen (5-7 Tage). Wir stellen während der Scoping-Phase detaillierte Zeitpläne zur Verfügung und halten Sie während des gesamten Prozesses auf dem Laufenden.

Bieten Sie Unterstützung bei der Wiederherstellung an?

Ja! Unsere Berichte enthalten detaillierte Anleitungen zur Behebung der Schwachstellen, einschließlich Schritt-für-Schritt-Anweisungen, Code-Beispiele und bewährte Verfahren. Unser Team steht für Beratungsgespräche zur Verfügung, um Ihren Entwicklern dabei zu helfen, identifizierte Schwachstellen zu verstehen und zu beheben.

Überwachung des Dark Web

Was ist Dark Web Monitoring?

Die Überwachung des Dark Web umfasst das kontinuierliche Scannen von versteckten Marktplätzen, Foren und Datenbanken im Dark Web nach den kompromittierten Daten Ihres Unternehmens, einschließlich Zugangsdaten, persönlichen Informationen, geistigem Eigentum und anderen sensiblen Daten, die möglicherweise gestohlen wurden oder nach außen gelangt sind.

Welche Quellen überwachen Sie im Dark Web?

Wir überwachen Datenbanken mit gestohlener Malware, Combo-Listen, Datenbanken mit Sicherheitsverletzungen, Untergrund-Marktplätze, Hacker-Foren, Telegram-Kanäle, Paste-Sites und andere Quellen, in denen Cyberkriminelle mit gestohlenen Daten handeln. Unsere Abdeckung umfasst sowohl oberflächliche Web-Leaks als auch tiefe Quellen im Dark Web.

Wie schnell werde ich über einen Verstoß benachrichtigt?

Die Geschwindigkeit der Benachrichtigung hängt von Ihrem Plan ab: Start-Plan (wöchentliche Benachrichtigungen), Essential-Plan (wöchentliche Benachrichtigungen), Business-Plan (tägliche Benachrichtigungen), Enterprise-Plan (Echtzeit-Benachrichtigungen). Kritische Befunde werden unabhängig von der Planstufe sofort eskaliert.

Was sollte ich tun, wenn meine Daten im Dark Web gefunden werden?

Wir bieten sofortige Abhilfemaßnahmen an, wie z. B. das Zurücksetzen von Passwörtern, die Überprüfung der Kontosicherheit, die Benachrichtigung von Mitarbeitern und Maßnahmen zur Verhinderung weiterer Angriffe. Unser Team unterstützt Sie bei der Planung und Durchführung von Reaktionen auf Vorfälle.

Einhaltung von Normen und Standards

Welche Compliance-Standards unterstützen Sie?

Unsere Tests und Berichte unterstützen GDPR, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA und andere wichtige Compliance-Rahmenwerke. Wir bieten Compliance-spezifische Berichte und die Sammlung von Nachweisen zur Unterstützung Ihrer Audit-Anforderungen.

Können Ihre Berichte für Compliance-Audits verwendet werden?

Auf jeden Fall! Unsere Berichte über Penetrationstests sind so gestaltet, dass sie den Anforderungen der Prüfer entsprechen und enthalten Zusammenfassungen, detaillierte technische Ergebnisse, Risikobewertungen und Zeitpläne für die Behebung. Wir können die Berichte für bestimmte Compliance-Rahmenwerke anpassen.

Wie oft sollten wir Sicherheitstests durchführen?

Wir empfehlen vierteljährliche Schwachstellen-Scans und jährliche Penetrationstests als Grundeinstellung. Umgebungen mit hohem Risiko oder solche, die strengen Compliance-Anforderungen unterliegen, benötigen möglicherweise häufigere Tests. Wir bieten kontinuierliche Überwachungsoptionen für die laufende Gewährleistung der Sicherheit.

Wie funktioniert das?

Finden Sie Schwachstellen in Ihren am stärksten gefährdeten Systemen und erfüllen Sie die Compliance-Anforderungen. Wählen Sie die richtige Cybersicherheitslösung.

Fügen Sie Ihre Assets hinzu

Unsere Lösung überprüft Ihre Website rund um die Uhr und erstellt Sicherheits- und Compliance-Berichte, um Cyber-Bedrohungen zu erkennen.

Sicherheitsbericht herunterladen

Unsere Lösung überprüft Ihre Website rund um die Uhr und erstellt Sicherheits- und Compliance-Berichte, um Cyberbedrohungen zu erkennen.

Sicherheitsmaßnahmen

Der Prozess zur Behebung von Sicherheitslücken ist ein Arbeitsablauf, bei dem erkannte Schwachstellen behoben oder unschädlich gemacht werden.

Region und Sprache auswählen

Region
Sprache
Möchten Sie CyberTested in Aktion erleben?
Kostenlose Demo buchen