NACHRICHTKontaktiere uns hier

Prävention · Erkennung · Reaktion

IT-Sicherheit für den Mittelstand.Strukturiert. Nachvollziehbar. Wirksam.

Wir reduzieren reale Cyberrisiken in mittelständischen Unternehmen und öffentlichen Organisationen. Durch gezielte Prävention, kontinuierliche Erkennung und klare Reaktion, wenn es darauf ankommt. Wir verkaufen keine Software. Wir priorisieren, härten und überwachen Eure bestehenden Systeme.

850 Projekte25+ Jahre Erfahrung im Team100+ Kundenkein gehärteter Kunde kompromittiert
aroundsec--:--:--

Wer das macht, wenn es darauf ankommt.

Zwei Ansprechpartner, keine Hotline und kein wechselndes Team. Wer bei uns anruft, spricht mit jemandem, der den Fall danach auch begleitet.

Phillip, Geschäftsführung, Vertrieb und Awareness

Phillip

Geschäftsführung, Vertrieb und Awareness

Phillip ist meist der erste Kontakt. Er übersetzt technische Risiken in Sätze, die auch in einer Geschäftsführungssitzung tragen, und sagt Euch, wenn eine Maßnahme in Eurer Situation nichts bringt. Die Awareness-Workshops hält er selbst.

Mario, Geschäftsführung Technik, Incident Response und IT-Forensik

Mario

Geschäftsführung Technik, Incident Response und IT-Forensik

Mario verantwortet die Technik und die Reaktion im Ernstfall. Er sieht Eure Systeme aus beiden Richtungen an, als Angreifer und als Verteidiger. Bei einem laufenden Vorfall ist er der Erste, den Ihr erreicht.

Das ganze Team

Nachweisbar

Bislang wurde kein betreuter Kunde mit umgesetzter Härtung erfolgreich kompromittiert.

850
abgeschlossene Projekte
25+
Jahre Erfahrung im Team
100+
Unternehmen und Organisationen
Unsere Kunden aus Mittelstand und öffentlicher Hand

Ausgangslage

Was wir bei fast jedem Kunden sehen.

Keine Statistiken, keine Schreckenszahlen. Drei Muster, die sich wiederholen, unabhängig von Branche und Größe.

01

Systeme, die gewachsen sind, aber nie gehärtet wurden.

Konfigurationen aus der Einführung vor zehn Jahren. Protokolle, die längst niemand mehr braucht. Berechtigungen, die mit jedem Projekt weiter aufgemacht wurden. Das ist kein Versagen, das ist der Normalfall in einer IT, die täglich laufen muss.

02

Fehlende Übersicht über die eigene Umgebung.

Welche Systeme sind erreichbar, welche Dienste laufen, wer hat Zugriff worauf. In den meisten Unternehmen gibt es darauf keine vollständige Antwort. Angreifer verschaffen sich diese Übersicht oft schneller als die eigene IT.

03

Menschliche Fehler, die kein Tool allein abfängt.

Phishing funktioniert nicht, weil Mitarbeitende unachtsam sind. Es funktioniert, weil gute Phishing-Mails von echten kaum zu unterscheiden sind. Gefährlich wird nicht der Klick, sondern der Klick, der aus Angst nicht gemeldet wird.

Welche dieser Muster bei Euch zutreffen, klären wir im Erstgespräch.

Unser Konzept

Erst verhindern. Dann erkennen. Dann reagieren.

Diese Reihenfolge ist keine Verkaufslogik, sondern Überzeugung. Erkennung ohne Prävention erzeugt vor allem Lärm.

01 · Prävention

Erst verhindern.

Simulierte Angriffe · Härtung · Awareness

Wir prüfen, wie weit ein Angreifer heute käme, und schließen die Wege, die er nehmen würde. Ziel ist nicht, jeden Angriff abzuwehren. Ziel ist, für Angreifer uninteressant zu werden.

haertung · was dadurch nicht mehr geht
Credential Guard aktivZugangsdaten nicht mehr auslesbar
ASR-Regeln gesetztMakros führen keinen Code aus
SMBv1 und NTLM eingeschränktAnmeldedaten nicht weiterreichbar
Administrative Konten getrenntKette zum Domänen-Admin unterbrochen
Drucker aus dem Standard genommenkein Einstieg über Werkspasswörter
Kein betreuter Kunde mit umgesetzter Härtung kompromittiert

02 · Erkennung

Dann sehen.

Managed SOC · 24/7 · ohne eigenes Team

Erst wenn die Prävention steht, wird Erkennung wirksam. Monitoring ohne Härtung ist eine Alarmanlage an einer Tür ohne Schloss. Deshalb empfehlen wir das SOC nie als ersten Schritt.

soc · letzte 24 h
03:47 Anmeldung aus unbekanntem Netzgeprüft, Dienstreise
11:38 Massenzugriff auf Dateifreigabeeskaliert
14:02 Neues Gerät im Serversegmentzugeordnet
Jede Auffälligkeit wird von einem Menschen bewertet

03 · Reaktion

Dann handeln.

Incident Response · 4 Stunden · rund um die Uhr

Wenn es trotzdem passiert, zählt jede Stunde. Vier Stunden Reaktionszeit, ein vorbereiteter Notfallplan, festgelegte Verantwortlichkeiten. Vorbereitung entscheidet, ob ein Vorfall beherrschbar bleibt.

incident · ablauf
Meldung geht einrund um die Uhr
Erste Einschätzungunter 4 Stunden
EingrenzungSysteme getrennt
Beweissicherungbevor aufgeräumt wird
Wiederanlaufkritische Prozesse zuerst
Ursachenanalysedamit es nicht wieder passiert

Differenzierung

Was uns unterscheidet.

Keine Behauptungen. Vier Fakten, die den Unterschied erklären.

Das Team von aroundsec

Keine Herstellerverträge.

Wir haben keine Vertriebspartnerschaften mit Softwareherstellern. Wenn wir ein Werkzeug empfehlen, verdienen wir daran nichts. Eine Empfehlung hat bei uns nur einen Grund: Sie ist die richtige für Euch.

Bestehende Systeme statt neuer Software.

Die meisten Betriebssysteme bringen mehr Schutzmechanismen mit, als genutzt werden. Wir konfigurieren das, was ohnehin vorhanden ist, sicher. Das kostet keine Lizenzen und verändert den Arbeitsalltag Eurer Leute kaum.

Gemeinsame Behebung statt Bericht.

Ein simulierter Angriff endet bei uns nicht mit einem Dokument. Die kritischen Lücken schließen wir gemeinsam mit Euch, solange, bis sie geschlossen sind. Ein Bericht, der in der Ablage landet, erhöht die Sicherheit um nichts.

Ein Nein, auch wenn es Umsatz kostet.

Wenn eine Maßnahme in Eurer Situation keinen Sicherheitsgewinn bringt, sagen wir das. Auch dann, wenn wir daran verdient hätten. Das ist der Grund, warum Kunden uns anrufen, bevor sie etwas entscheiden.

Vertrauen und Datenhoheit

Eure Daten bleiben in Deutschland.

Alle Daten liegen in einem renommierten Rechenzentrum in Deutschland, zertifiziert nach ISO 27001 und zusätzlich nach BSI Standard C5.

Serverstandort Deutschland

Betrieb in Deutschland, nach ISO 27001 und C5 zertifiziert, kein Umweg über Rechenzentren außerhalb der EU.

Unabhängig von Herstellern

Wir verkaufen keine Softwareprodukte. Stattdessen setzen wir auf maßgeschneiderte Open-Source-Lösungen und unabhängige Dienstleistungen, die stets in Deinem Interesse entwickelt und angepasst werden.

Datensparsam konfiguriert

Unsere Systeme übertragen nur, was für die Erkennung nötig ist. Telemetrie an Hersteller wird abgeschaltet, wo sie sich abschalten lässt.

ISO 27001-zertifiziertes RechenzentrumISO 27001-zertifiziertes Rechenzentrum
Serverstandort DeutschlandServerstandort Deutschland
Open SouceOpen Souce
HetznerHetzner

Referenzen

Was Kunden sagen.

Alle Referenzen und Fallbeispiele
Auf Basis der Schwachstellenanalyse haben wir mit der Implementierung von Härtungsmodulen und der Durchführung einer Awareness-Kampagne unsere IT-Sicherheit nochmals deutlich ausgebaut. Dabei hat uns die strukturierte, mit unserem IT-Dienstleister sehr gut abgestimmte Vorgehensweise von aroundsec überzeugt. Die Maßnahmen wurden professionell und transparent umgesetzt, was uns viel Vertrauen in die Zusammenarbeit gegeben hat. Wir sind sehr zufrieden mit der kompetenten Betreuung.
Elke Kunz-WerthweinInformations­sicherheits­beauftragte, phi CAE GmbH
Unser jährlicher PenTest bei der EMAG wurde von Herrn Kalde professionell und gründlich durchgeführt. Die Ergebnisse waren klar und nachvollziehbar. Besonders hilfreich waren für uns die konkreten Hinweise zur Behebung der gefundenen Schwachstellen.
Steffen MändleIT Security Officer, EMAG Systems GmbH
Die Zusammenarbeit mit aroundsec hat uns auf ganzer Linie überzeugt. Als international tätiges Logistik- und Speditionsunternehmen, das auf sichere und effiziente Abläufe angewiesen ist, haben die durchgeführten Penetrationstests und die Umsetzung der Härtungsmaßnahmen genau das erreicht – ohne unsere Abläufe zu beeinträchtigen.
Andre CrämerIT-Verantwortlicher, Gebr. Zobel & Co. Speditions GmbH

Fallbeispiel

In zwei Tagen zum Domänen-Administrator

Eine Organisation mit rund 3.000 Mitarbeitenden wollte wissen, wie belastbar ihr internes Netzwerk wirklich ist. Wir sind mit den Rechten eines normalen Mitarbeiters gestartet, ohne Vorwissen, ohne Sonderzugänge.

Nach zwei Tagen hatten wir vollständige Administratorrechte über die gesamte Domäne. Nicht über eine spektakuläre Sicherheitslücke, sondern über eine Kette gewachsener Berechtigungen, die einzeln jeweils harmlos aussahen.

Wir haben die Kette dokumentiert, die kritischen Stellen priorisiert und gemeinsam mit der IT geschlossen. Der Aufwand dafür lag deutlich unter dem, was alle erwartet hatten.

2 Tage
bis Domänen-Admin
3.000
Mitarbeitende
0
Zero-Days nötig
Mehr Fallbeispiele ansehen
ablaufanonymisiert
  1. Tag 1 · Standard-Benutzerkein Adminrecht
  2. Zugangsdaten im Netzaus Cache
  3. Rechteketten im ADeskaliert
  4. Tag 2 · Domänen-Adminerreicht
  5. Pfade geschlossengemeinsam

Nächster Schritt

Im Erstgespräch klären wir, wo Ihr steht.

Kein Verkaufsgespräch, keine Verpflichtung. Wir hören zu, ordnen ein und sagen offen, was aus unserer Sicht sinnvoll ist und was nicht. Danach entscheidet Ihr.