Über 70% aller Web-Anwendungen sind unsicher und bieten Schwachstellen für Hacker. Wir zeigen Ihnen im Penetrationstest auf Basis einer Schwachstellenanalyse, welche Schwachstellen für Sie zutreffen.
Web-Penetrationstest
Immer mehr Informationssysteme werden als Web-Applikation entwickelt, da dies entscheidende Vorteile bietet: Ständige, regional unabhängige Verfügbarkeit auf heterogenen IT-Systemlandschaften.
Typische Web-Appliations sind z.B. CRM-Systeme (Microsoft CRM), Content Management Systeme (wie z.B. Drupal, TYPO3, Wordpress, Sitecore), aber auch unternehmsweite Portale wie z.B. Microsoft Sharepoint. Oft lagern in eben diesen Systemen wichtige und wertvolle Informationen.
Über 70% aller Web-Applikationen enthalten ernst zu nehmende Schwachstellen, die zu möglichem Datendiebstahl führen können. Dies zeigt die Statistik durchgeführter Penetrationstests.
Die möglichen Schwachstellen zum Einbruch in eine Web-Anwendung sind vielfältig, darunter zum Beispiel SQL Injections, Session Hijacking, XSS (Cross Site Scripting) und Drive-by-Downloads.
Damit Hacker diese Schwachstellen nicht ausnutzen können, zeigt Ihnen unser Web-Penetrationstest die möglichen Schwachstellen auf und gibt klare Handlungsanweisungen, wie Sie sich schützen können.
Wie sicher ist Ihr Netzwerk? Wie effektiv sind Ihre Firewalls? Wir testen Ihr Netzwerk nach aktuellen, anerkannten Standards auf Sicherheitslücken!
Netzwerkpenetrationstest
Während die Konfiguration von Firewalls scheinbar immer einfacher wird, erhöht sich gleichzeitig auch die Anzahl der Fehlkonfigurationen und Softwarefehler. So zeigen sich in der Realität viele teure Firewall Lösungen als unsicher, da sie nicht gepflegt sind oder die Firewall selbst eine Sicherheitslücke aufweist. Ein Netzwerk-Penetrationstest (Vulnerability Scan) auf Ihre Firewall Architektur gibt Ihnen Auskunft, wie Ihr Netzwerk auf einen Hacker wirkt. Wir prüfen Ihr Netzwerk auf Herz und Nieren: Zuerst ohne jegliche Informationen (Black-Box Penetrationstest), später mit Informationen über das Netzwerk (White-Box Penetrationstest). Im detaillierten Bericht finden Sie alle Schwachstellen inkl. klarer Handlungsanweisungen wie sie die Sicherheitslücken schließen können. Der Penetrationstest (Vulnerability Scan) kann im laufenden Betrieb durchgeführt werden und stört nicht Ihre Infrastruktur. Durch einen Netzwerkpenetrationstest werden zudem die IT-Administratoren für mögliche Störfälle und die damit verbundene IT-Sicherheit sensibilisiert.
Das beste Sicherheitskonzept ist machtlos gegen die Schwächen der Mitarbeiter im Umgang mit IT-Sicherheit. Wie gut gehen Ihre Mitarbeiter mit dem Thema IT-Sicherheit um?
Social Engineering
Der Umgang mit dem PC gehört heutzutage für nahezu alle Mitarbeiter in modernen Unternehmen zum Alltag. Der Umgang mit IT-Sicherheit aber nicht. Im Rahmen eines Social Engineering Audits prüfen wir, wie sicher Ihre Mitarbeiter mit sensiblen Daten umgehen. Hierzu nutzen wir computerbasierte Methoden (eMails, Phishing-Websites etc.), jedoch gerne auch persönliche Methoden (Telefon, Vor Ort Einsätze). Im Audit-Bericht erhalten Sie neben einem Schwachstellenbericht auch einen Leitfaden für eine Mitarbeitersensibilisierung für IT-Sicherheit. Nutzen Sie die vollständig anonymisierten Ergebnisse zur Steigerung der Security-Awareness in Ihrem Unternehmen.
Wer sind wir?
neam IT-Services GmbH ist ein Dienstleister mit 15-jähriger Erfahrung im Bereich von ISMS auf Basis von BSI Grundschutz bzw. ISO27001, Penetration Testing und Audits (Netzwerkbasierend, Web Application Penetrationstest, Social Engineering).
Wie sicher sind die Daten Ihre Kunden? Wird die Speicherung dem strengen deutschen Datenschutz gerecht?
Schließen
Schutz vor Datendiebstahl
Aktuelle Beispiele zeigen immer wieder, wie einfach z. Bsp. Kundendaten gestohlen werden können. Dabei fordern gerade die deutschen Datenschutzgesetze strenge Maßnahmen zum Schutz personenbezogener Daten. Nach deren Umsetzung muss die Wirksamkeit dieser Maßnahmen regelmäßig geprüft - also auditiert - werden, zum Beispiel mit der Durchführung von Penetrationstests.
Nicht nur Kundendaten, auch Betriebs- und Geschäftsgeheimnisse rücken immer stärker in den Mittelpunkt von Hacker-Angriffen. Schützen Sie sich jetzt!
Schließen
Datenverlust
Verschiedene Angriffszenarien verursachen den Verlust von Informationen (z. Bsp. Systemausfall, Hacking von Datenbanken). Mit Hilfe von unseren Penetrationstests können diese möglichen Schwachstellen frühzeitig erkannt und geschlossen werden, so dass diese Angriffe wirkungslos werden.
Immer häufiger sind nicht Sie oder Ihre Kunden, sondern das Image Ihrer Firma, Ziel eines Angriffs.
Schließen
Imageschaden Ihrer Firma
Mittlerweile treten finanzielle Schäden bei Hackerangriffen in den Hintergrund, vielmehr zu beachten sind Imageschäden bei Kunden und Partnern.
Welche Auswirkungen und dann auch finanzielle Konsequenzen ein derartiger Imageschaden für Sie haben kann, zeigt aktuell das Beispiel eines der größten Hersteller für Unterhaltungselektronik.
Unter Identitätsdiebstahl versteht man die missbräuchliche Verwendung personenbezogener Daten. Sind Ihre Daten vor dieser Gefahr geschützt?
Schließen
Identitätsdiebstahl / Identitätsbetrug
Immer größere Gefahren entstehen durch den Missbrauch von Identitäten: vom Ausnutzen von Bezahlungsinformationen bis zur Rufschädigung. Neben technischen Maßnahmen müssen Sensibilisierungsmaßnahmen durchgeführt und geprüft werden, da das Angriffsziel hierbei oft das "HumanOS" (also der Mensch) ist.