Leistungsverzeichnis
Was möchten Sie erreichen?
Wählen Sie Ihre Situation. Wir zeigen Ihnen die Leistungen, die zu Ihrem Ziel passen.
Suchergebnisse
Keine passende Leistung gefunden.
Versuchen Sie einen anderen Begriff oder wählen Sie eine der Kundensituationen.
Passende Leistungen
-
BSI-Grundschutz-Beratung
IT-Grundschutz einführen, mit Basis-Absicherung starten und Zertifizierungen vorbereiten.
-
VDA ISA / TISAX®-Beratung
TISAX®-Beratung für Automobilzulieferer: Quick-Check, ISMS-Aufbau und Assessment-Vorbereitung mit secuvera.
-
ISO-27001-Beratung
ISMS aufbauen: Einstiegsworkshop, Gap-Analyse, Risikomanagement und Auditbegleitung.
-
ISO-42001-Beratung
ISO-42001-Beratung für Ihren KI-Einsatz: Gap-Analyse, Managementsystem, interne Audits und Auditvorbereitung.
-
Business Continuity Management
Business-Impact-Analyse, Notfall- und Wiederanlaufpläne sowie Übungen und Schulungen.
-
Interne Audits
Interne Audits mit unabhängigen Auditor:innen, vorgelagerter Dokumentenprüfung und qualitätsgesichertem Bericht.
-
ISMS-Zertifizierung und IS-Revision
ISMS zertifizieren oder per IS-Revision prüfen: erfahrene Auditoren für ISO 27001 und IT-Grundschutz.
-
Externer Informationssicherheitsbeauftragter
CISO as a Service: ISMS-Pflege, Sicherheitsgremium, Managementbericht und Sensibilisierung.
-
Sicherheitskonzepte für Verteidigung und VS-Verarbeitung
Prüffähige Sicherheitskonzepte für Bundeswehr-Projekte und VS-Verarbeitung: Analyse, Modellierung und Nachweise mit secuvera.
Passende Leistungen
-
CRA-Beratung
CRA-Workshop, Gap-Analyse und Umsetzung von Risikoanalyse, PSIRT und Security Testing.
-
NIS2- & KRITIS-Beratung
Betroffenheit einordnen, Maßnahmen und Nachweise abgleichen, KRITIS-Prüfungen durchführen.
-
C5-Beratung
Reifegrad und C5-Lücken bewerten, vorhandene Maßnahmen zuordnen und die Prüfung vorbereiten.
Passende Leistungen
-
Penetrationstest
Netzwerke, Active Directory, Webanwendungen, APIs, Apps, OT und KI-Systeme auf Schwachstellen prüfen.
-
Active Directory und Breach and Attack Simulation
Breach and Attack Simulation: Client-Schutz, Active Directory und hybride Identitäten mit Entra ID auf Angriffspfade prüfen.
-
KI-Pentest
Chatbots, Assistenten und LLM-Integrationen auf Prompt Injection, Datenabfluss und unzulässige Zugriffe prüfen, im Kontext der ganzen Anwendung.
-
Red Teaming
Zielgerichtete Angriffssimulation, Prüfung der SOC-Reaktion und gemeinsames Purple Teaming.
-
WBRT® – White Box Red Teaming
WBRT® mit secuvera: Angriffsszenarien im gemeinsamen Workshop entwickeln, dokumentieren und nächste Maßnahmen ableiten.
-
Sourcecode-Analyse / SAST
Quellcode prüfen, Befunde manuell validieren und SAST in CI/CD und Entwicklungsprozesse integrieren.
-
Cyber-Sicherheits-Check
Cyber-Sicherheits-Check mit erfahrenen Prüfern: Sicherheitsstand beurteilen, Mängel einordnen und nächste Maßnahmen bestimmen.
-
DDoS-Simulation und Lasttests
DDoS-Simulation und Lasttests auf Anwendungsebene: reale Internetzugriffe, persönliche Betreuung und individueller Bericht.
-
Cloud Security Assessment
Cloud Security Assessment für Azure, AWS, Google Cloud, Kubernetes und Microsoft 365: Konfigurationen und Prozesse prüfen.
-
OSINT-Analyse
OSINT-Analyse von secuvera: öffentliche Angriffsfläche recherchieren, relevante Funde bewerten und im individuellen Lagebericht dokumentieren.
Passende Leistungen
-
Common Criteria / EUCC Beratung
Kickstarter-Workshop, Security Target und Hersteller-Coaching für Ihre Zertifizierung nach Common Criteria oder EUCC.
-
Common Criteria / EUCC Evaluierung
Produktevaluierung nach Common Criteria und EUCC durch unsere BSI-anerkannte, DAkkS-akkreditierte Prüfstelle.
-
IEC-62443-Beratung & Prüfung
IEC 62443-4-1, Komponentenprüfungen nach 4-2 sowie Bedrohungsanalysen und Anlagenkonzepte.
-
Beschleunigte Sicherheitszertifizierung
Produkt, Kryptographie und Installationsanleitung für das BSZ-Verfahren prüfen.
-
BSI TR-03161: Gesundheitsanwendungen
BSI TR-03161 für Gesundheitsanwendungen: Quickcheck, Prüfung und BSI-Abstimmung mit anerkannter Prüfstelle.
-
BSI TR-03185: Entwicklungsprozesse
BSI TR-03185: Gap-Analyse und Audit sicherer Entwicklungs- und Updateprozesse mit secuvera.
-
BSI TR-03174: Finanzanwendungen
BSI TR-03174 für Finanzanwendungen: Vorprüfung, Sicherheitsprüfung und BSI-Abstimmung mit secuvera.
-
Produktzulassung für VS-Daten
Produktzulassung für VS-Daten: Evaluation, Herstellerdokumentation und BSI-Abstimmung mit secuvera.
-
Beratung für Produkthersteller
IT-Sicherheitsberatung für Produkthersteller: Anforderungen einordnen, Prüfverfahren auswählen und Nachweise vorbereiten.
-
5G-Sicherheit und Campusnetz-Audits
5G-Sicherheit für Campusnetze und Mobilfunkprodukte: Sicherheitsanforderungen, Bewertung und Nachweisvorbereitung mit secuvera.
-
IT-Sicherheitskennzeichen des BSI
IT-Sicherheitskennzeichen des BSI: Anforderungen einordnen, vernetzte Geräte nach ETSI EN 303 645 prüfen und Nachweise für den Antrag vorbereiten.
-
Sicherheitsgutachten für Geldspielgeräte
Sicherheitsgutachten für Geldspielgeräte zur PTB-Zulassung: BSI-anerkannte Prüfstelle, konkrete Prüfliste und CC-Methodik.
-
Cybersicherheitstests für digitale Produkte
Cybersicherheitstests für digitale Produkte: modulare Prüfungen für CRA, RED, IEC 62443 und Produktqualität.
Passende Leistungen
-
OWASP Top 10 – Basismodul
OWASP Top 10 an realen Beispielen: die häufigsten Sicherheitsrisiken in Webanwendungen erkennen.
-
OWASP Top 10 – Advanced
Aufbauend auf dem Basismodul: Schwachstellen in Webanwendungen selbst aufspüren, mit Prüfwerkzeugen und einer Übung im OWASP Juice Shop.
-
OWASP API Security Top 10
Die zehn häufigsten Sicherheitsrisiken bei APIs: Methodik der OWASP API Security Top 10, Grundlagen von Web-APIs, Einführung in Burp.
-
OWASP Mobile Top 10
OWASP Mobile Top 10 mit technischen Beispielen und Gegenmaßnahmen, Entwicklertipps und Vorgehen bei App-Penetrationstests.
-
Sichere Softwareentwicklung mit OWASP SAMM
Security Development Lifecycle, sichere Entwicklung nach OWASP SAMM, Bedrohungsmodellierung, Security by Design, sichere Coding-Richtlinien.
-
IEC 62443 für den CRA in der Praxis
Vier Module zu IEC 62443, Produktanforderungen, sicherer Entwicklung und praktischer TARA.
Passende Leistungen
Wählen Sie, was Sie erreichen möchten. Hier finden Sie anschließend die passende Beratung, Prüfung oder Schulung.
Wie wir Sie unterstützen
Je nach Situation unterstützen wir Sie mit Beratung, technischen Prüfungen, Audits und Revisionen, Produktprüfungen oder Schulungen. Beratung heißt zum Beispiel: ein ISMS nach ISO 27001 oder IT-Grundschutz aufbauen, NIS2 umsetzen oder einen Cloud-Dienst auf C5 vorbereiten. Technisch prüfen wir Anwendungen, Netze und Organisationen mit Penetrationstests und Red Teaming. Als vom BSI anerkannte Prüfstelle prüfen wir Produkte nach Common Criteria, EUCC und Technischen Richtlinien.
Wählen Sie oben Ihre Situation oder durchsuchen Sie das Verzeichnis. Wenn Sie nicht sicher sind, welche Leistung passt, klären wir das gemeinsam im Erstgespräch.