Dienstleistungen

Secquard gibt Ihnen Einblicke in die grundlegenden Maßnahmen Ihrer Cybersicherheit.

Diese grundlegenden Maßnahmen errichten erste Barrieren gegen Cyberangriffe, begrenzen den Schaden im Falle eines Zwischenfalls und erleichtern die Wiederherstellung.

Unsere Dienstleistungen


In der aktuellen IT-Landschaft wird es immer schwieriger, einen vollständigen Überblick zu haben. Dies gilt sowohl für die zu ergreifenden Cyber-Sicherheitsmaßnahmen als auch für den Nachweis zur Einhaltung von Gesetzen und Vorschriften.

Secquard ist das Werkzeug, mit dem Sie dieser Herausforderung effektiv und effizient Herr werden können. Aus einer komplexen Herausforderung wird mit uns ein Kinderspiel.

Secquard führt automatisch unabhängige Cyber-Sicherheitsaudits durch. Die Berichte bestehen aus grafischen Zusammenfassungen und detaillierten Berichten und geben Einblick in den Grad der Einhaltung, die Risiken und die Empfehlungen zur Risikominderung. Auf diese Weise bietet Secquard Vorteile für verschiedene Rollen innerhalb von Organisationen wie IT-Administratoren und -Mitarbeiter, Manager, Controller und Buchhalter.

Der Secquard-Bericht konzentriert sich auf die grundlegenden Maßnahmen für die Cybersicherheit und enthält Trendanalysen.

Klik om te sluiten

Patching und Software-Schwachstellen

Software kann technische Schwachstellen enthalten. Diese Schwachstellen werden von Cyberkriminellen ausgenutzt, um Systeme anzugreifen. Software-Hersteller versuchen, diese Fehler so schnell wie möglich mit Sicherheitsupdates, die auch Patches genannt werden, zu beheben. Für einige Anwendungen werden diese Patches sehr häufig veröffentlicht.

Um eine Organisation vor Cyberkriminalität zu schützen, ist es daher wichtig, dass die auf Servern, anderen Computern und Netzwerkkomponenten verwendeten Systeme immer auf dem neuesten Stand sind und die neuesten Sicherheits-Patches installiert werden. Maßnahmen, um dies sicherzustellen, sind:

  • Richtlinien für die rechtzeitige Installation von Software-Updates und Patches.
  • Außerbetriebnahme und Deinstallation von Software, für die ein Anbieter keinen Support mehr anbietet.

Secquard vergleicht den aktuellen Patch-Level jedes Betriebssystems mit den neuesten Sicherheitspatches des Anbieters. Die Informationen stammen direkt von bspw. Microsoft, Red Hat oder Cisco oder werden z.B. über MITRE bezogen. Wenn ein System nicht vollständig gepatcht ist, wird es als nicht konform gemeldet, mit einer Übersicht über die fehlenden Sicherheitspatches und die damit verbundenen Risiken im ausführlichen Bericht. Es ist möglich, eine Patch-Politik der Organisation mitaufzunehmen.

Der Secquard-Bericht enthält auch eine Übersicht pro System über die installierte Software mit Version und Vergleich mit der neuesten verfügbaren Version.

Klik om te sluiten

Zugriffsberechtigungen

Bestimmte Benutzer, wie z.B. Administratoren, haben besondere und oft sehr weitreichende Befugnisse für Systeme und Anwendungen. Ein stark erhöhtes Risiko entsteht, sobald Cyberkriminelle über solche Nutzerkonten Zugang erhalten. Organisationen täten daher gut daran, den Zugang zu Systemen und Anwendungen zu beschränken. Zugriffsberechtigungen sollten auf das zur Erfüllung der Aufgaben unbedingt erforderliche Maß reduziert werden. Darüber hinaus sollte angemessen überwacht werden, wer Zugang zu welchen Systemen und Daten hat.

Minimale Maßnahmen, die ergriffen werden müssen, um eine robuste Zugangskontrolle zu gewährleisten, sind:

  • Die Verwaltung und Vergabe von Nutzerrechten muss ein etablierter Prozess sein und auf der höchstmöglichen Ebene innerhalb der Organisation genehmigt werden.
  • Die Anzahl der Benutzer mit umfangreichen Administratorrechten sollte so weit wie möglich eingeschränkt werden. Diese Rechte sollten nur für administrative Tätigkeiten genutzt werden können und keinen Zugang zu E-Mail und Internet haben. Die Passwörter dieser Benutzer müssen regelmäßig geändert werden.
  • Alle Benutzer müssen einer Passwort-Richtlinie folgen. Konten, die für einen bestimmten Zeitraum nicht mehr benötigt werden oder inaktiv sind, müssen gelöscht werden.

Secquard berichtet pro aktivem Verzeichnis über den Status der Benutzer und mögliche Inkonsistenzen. Hier erhalten Sie einen Überblick über Benutzer, Domain-Administratoren, Administratoren und Benutzer, die sich innerhalb der letzten 30 Tage nicht angemeldet haben, kein Passwort gesetzt haben usw.