IT-Security Beratung und schnelle Hilfe im Ernstfall

Security, die Systeme wirklich belastbarer macht.

Pragmatische Analyse, saubere Haertung und handfeste Unterstuetzung bei Vorfaellen - fuer Unternehmen, Vereine und Organisationen, die ihre Infrastruktur ernst nehmen.

Angriffsfläche senken Exponierte Dienste, DNS, TLS, Mail, Web und Cloud strukturiert absichern.
Vorfaelle eindämmen Ersteinschaetzung, Beweissicherung, Eindämmung und Wiederanlauf.
Risiken priorisieren Klare Befunde statt langer Listen ohne Entscheidungswert.
Teams befähigen Runbooks, Awareness und technische Leitplanken fuer den Alltag.

Wenn es brennt, zaehlt Ordnung.

Bei Ransomware-Verdacht, kompromittierten Konten, Datenabfluss oder merkwuerdigem Serververhalten geht es zuerst um Ruhe, Nachvollziehbarkeit und Schadensbegrenzung.

Erste 24 Stunden

  • Lagebild erstellen: Systeme, Konten, Logs, Backups, betroffene Daten.
  • Zugangspfade schliessen, ohne wichtige Spuren zu zerstoeren.
  • Kommunikation, Verantwortlichkeiten und Entscheidungswege ordnen.
  • Wiederanlauf planen: sauber, dokumentiert und mit Pruefpunkten.

Nach dem Vorfall

  • Root Cause Analyse mit konkreten Massnahmen.
  • Haertung von Identitaeten, Remote-Zugriffen, Backups und Monitoring.
  • Lessons Learned als Runbook, nicht als Schuldzuweisung.
  • Management-taugliche Zusammenfassung und technische Detailbefunde.

Klarer Ablauf, wenig Theater.

Security-Projekte funktionieren am besten, wenn Befunde verstaendlich, Massnahmen umsetzbar und Verantwortlichkeiten eindeutig sind.

01

Sichten

Scope, Systeme, Konten, Risiken und Ziele werden gemeinsam eingegrenzt.

02

Pruefen

Konfigurationen, Dienste, Prozesse und Angriffswege werden nachvollziehbar getestet.

03

Haerten

Die wichtigsten Massnahmen werden umgesetzt oder sauber zur Umsetzung vorbereitet.

04

Verankern

Runbooks, Monitoring, Verantwortlichkeiten und Wiederholpruefungen bleiben greifbar.

Eine Frage, ein Befund oder ein echter Vorfall?

Schick eine kurze Beschreibung mit Systemen, Zeitpunkt, Symptomen und Dringlichkeit. Bei Incidents bitte keine Logs oeffentlich teilen und keine kompromittierten Systeme weiter veraendern, wenn es vermeidbar ist.