Auf Basis der Schwachstellenanalyse haben wir mit der Implementierung von Härtungsmodulen und der Durchführung einer Awareness-Kampagne unsere IT-Sicherheit nochmals deutlich ausgebaut. Dabei hat uns die strukturierte, mit unserem IT-Dienstleister sehr gut abgestimmte Vorgehensweise von aroundsec überzeugt. Die Maßnahmen wurden professionell und transparent umgesetzt, was uns viel Vertrauen in die Zusammenarbeit gegeben hat. Wir sind sehr zufrieden mit der kompetenten Betreuung.
Warum machen wir das?
Aus der Sicht eines Angreifers wissen wir, welche Schwachstellen zuerst ausgenutzt werden. Durch eine sogenannte Härtung der Systeme bauen wir hohe Hürden auf, sodass Angreifer schnell das Interesse verlieren und Schwachstellen nicht ausnutzen können.
Wir haben über 500 Härtungsmodule (also Maßnahmen) entwickelt, um kritische Angriffsszenarien deutlich zu erschweren oder vollständig zu verhindern.
Was machen wir?
Die Härtungsmodule setzen sich aus den folgenden Bausteinen zusammen:
Für Infos auf die Punkte klicken!
Physische Sicherheit
Die Maßnahmen schützen insbesondere vor dem Diebstahl von Computern, oder der Umgehung von Festplattenverschlüsselungen
Administrative Benutzerverwaltung
Während der Fokus meist auf administrativen Benutzer-Accounts liegt, wird der Gäste-Account selten beachtet. Genau darauf bauen Angreifer, aktivieren diesen Account und weisen ihm administrative Berechtigungen zu.
Härtung Windows Betriebssystem
Windows bringt von Haus aus einige Möglichkeiten der sicheren Konfiguration mit.
Windows 10 Sicherheitstools
Mit Windows 10 sind einige Sicherheitstools kostenlos von Microsoft mitgekommen. Diese sollen es Angreifern erschweren, Schwachstellen auszunutzen.
Konfiguration von Datenschutzeinstellungen
Seit Windows 10 werden viele Telemetrie-Daten an Microsoft gesendet. Diese beinhalten teilweise den Computernamen und die IP-Adresse.
Härtung von Gateways
Gateways sind die erste Verteidigungslinie gegen Malware. Auf diesen Gateways sollten alle verfügbaren Schutzmechanismen konfiguriert werden.
Härtung Active Directory
Das Active Directory ist das Herzstück einer jeden Windows Domäne. Golden-Ticket-Angriffe beispielsweise ermöglichen es Angreifern, sich selbst jegliche Art von Berechtigungen auszustellen.
Härtung von Office
Fast jedes Unternehmen benutzt Office Programme wie Word, Excel oder Outlook. Aus diesem Grund fokussieren sich Angreifer besonders darauf. Office Programme werden selten gehackt, sondern eher für Phishing Angriffe missbraucht.
Härtung der Drucker
Drucker stellen ebenfalls ein großes Einfallstor dar. Werden öffentlich bekannte Schwachstellen nicht geschlossen, können Angreifer diese entsprechend ausnutzen. Daher sollte die Angriffsoberfläche von Druckern minimiert werden, die Übertragung von Benutzerdaten sollte verschlüsselt erfolgen und die Geräte sollten regelmäßig aktualisiert werden.
Dein Nutzen
Was hast Du davon?
Die Härtungsmodule sind präventive, also vorbeugende Schutzmaßnahmen zur Verhinderung von Cyberangriffen.
Vorhandenes sicher konfigurieren
In den allermeisten Unternehmen sind grundsätzlich viele Sicherheitsmechanismen und Lizenzen vorhanden, diese werden jedoch nicht genutzt. Härtung bedeutet manchmal nur, die richtigen Häkchen in den Einstellungen zu setzen.
Schwachstellen vorbeugen
Neue Schwachstellen wird es immer wieder geben. Die Härtungsmodule schützen präventiv vor der Ausnutzung von Sicherheitslücken. Zudem werden die Module ständig aktualisiert, um neue Angriffsarten zu unterbinden.
Physische Sicherheit
Der physische Diebstahl von Geräten wird oft unterschätzt. Die Maßnahmen schützen insbesondere vor dem Diebstahl von Computern, oder der Umgehung von Festplattenverschlüsselungen.
Active Directory
Das Active Directory ist das Herzstück einer jeden Windows Domäne. Golden-Ticket-Angriffe beispielsweise ermöglichen es Angreifern, sich selbst jegliche Art von Berechtigungen auszustellen.
Windows & Office
Fast alle Unternehmen setzen Windows und Office Produkte ein. Aus diesem Grund fokussieren sich Angreifer besonders darauf. Daher sollte besonderer Wert auf eine sichere Umgebung gelegt werden.
Gateways & Drucker
Gateways sind die erste Verteidigungslinie gegen Malware. Drucker stellen ebenfalls ein großes Einfallstor dar. Werden öffentlich bekannte Schwachstellen nicht geschlossen, können Angreifer diese entsprechend ausnutzen.
Datenschutz
Viele Daten gelangen ohne Dein Wissen nach aussen. Wir werden Deine Systeme möglichst datensparsam konfigurieren, um dies zu verhindern.
Erfolgsgeschichten unserer Kunden 🚀
+550
Erfolgreiche Projekte
+17
Jahre Erfahrung