IT-Security

Sicheres Fundament für alles, was du baust.

Mit jahrelanger Erfahrung als Red Teamer sorge ich dafür, dass deine Systeme und Daten geschützt bleiben, ohne den Betrieb auszubremsen.

Termin buchen

Die meisten Unternehmen merken erst beim Penetration Test, wie viele offene Türen sie eigentlich haben. Das ist noch der gute Fall, denn die Alternative ist, es beim echten Angriff zu merken. Ich teste deine Systeme wie ein Angreifer es täte: methodisch, hartnäckig und ohne Rücksicht auf dein Ticketsystem. Am Ende steht ein Bericht, den auch deine Geschäftsführung versteht. Keine 80-seitige Tool-Ausgabe voller CVSS-Scores ohne Kontext.

Penetration Testing

Realistische Angriffssimulationen auf deine Systeme, Anwendungen und Netzwerke, mit klarem und priorisiertem Bericht statt Buzzword-Scan.

Schwachstellenanalyse

Systematische Bewertung deiner Infrastruktur und Anwendungen auf bekannte und übersehene Schwachstellen.

Security-Check für Automatisierungen

Neue Workflows und Integrationen werden vor dem Go-Live auf Sicherheitslücken geprüft.

Awareness-Training

Praxisnahe Schulungen gegen Social Engineering und Phishing für dein Team.

Ein typisches Projekt

Anonymisiertes Beispiel
Ausgangslage

Ein Produktionsbetrieb mit rund 80 Mitarbeitern hatte seit Jahren keinen externen Sicherheitscheck mehr durchführen lassen, brauchte aber vor einer Kundenzertifizierung Gewissheit über den eigenen Stand.

Lösung

Externer und interner Penetrationstest über zwei Wochen, mit täglichen Zwischenupdates statt eines einzigen Berichts am Ende.

Ergebnis

14 Schwachstellen gefunden, darunter drei kritische. Alle kritischen Punkte innerhalb von zehn Tagen behoben, die Zertifizierung wurde bestanden.

Für wen das passt

  • Unternehmen, die vor dem nächsten Audit ehrlich wissen wollen, wo es brennt
  • Teams, die eine unabhängige zweite Meinung zu ihrer Sicherheitslage suchen
  • Firmen, die eine neue Automatisierung oder Integration vor dem Go-Live geprüft haben wollen

Für wen (eher) nicht

  • Wer nur ein Häkchen für die Compliance-Checkliste braucht: dafür reicht ein automatisierter Scanner, und der ist billiger
  • Wer in zwei Tagen einen "jetzt sind wir hackersicher"-Stempel erwartet. Security ist ein Prozess, kein Zertifikat

Kurzer Selbstcheck

Fünf Fragen, ehrlich beantwortet, zwei Minuten. Kein Ersatz für einen echten Test, aber ein erster Hinweis, wo du stehst.

Nutzen alle Admin-Zugänge Zwei-Faktor-Authentifizierung?

Wurde in den letzten 12 Monaten ein externer Sicherheitstest durchgeführt?

Gibt es ein dokumentiertes Vorgehen für den Fall eines Sicherheitsvorfalls?

Werden Mitarbeiter regelmäßig zu Phishing und Social Engineering geschult?

Werden Backups kritischer Systeme regelmäßig auf Wiederherstellbarkeit getestet?

0 von 5 beantwortet.

So arbeiten wir

01

Verstehen

Wir analysieren deine Ausgangslage und finden die Stellen mit dem größten Hebel, kostenlos im Erstgespräch.

02

Konzipieren

Du bekommst einen klaren, priorisierten Plan: was passiert, was es bringt und was es kostet.

03

Umsetzen

Wir arbeiten sicher und in engem Austausch mit deinem Team.

04

Begleiten

Auch danach bleiben wir an deiner Seite: Optimierung, Rückfragen und Support.

Häufige Fragen

Was kostet ein Penetration Test?

Kommt auf Scope und Systemlandschaft an. Ehrliche Antwort: irgendwo zwischen überschaubar und teurer als ein Praktikant, aber deutlich günstiger als ein Datenleck. Nach dem kostenlosen Erstgespräch gibt es ein konkretes Angebot, keine Bauchgefühl-Zahl.

Wie lange dauert ein Test?

Je nach Umfang von wenigen Tagen bis zu mehreren Wochen. Eine einzelne Webanwendung ist schnell geprüft, eine komplette Infrastruktur mit Active Directory braucht entsprechend länger.

Bekomme ich auch Unterstützung bei der Behebung?

Ja. Ein Bericht, den niemand versteht oder umsetzt, bringt niemandem etwas. Nach dem Test gibt es eine Nachbesprechung und bei Bedarf einen Retest nach der Behebung.

Bist du zertifiziert?

Wichtiger als ein Zertifikat an der Wand ist die Praxiserfahrung als Red Teamer im echten Betrieb. Details und Referenzen gerne im Erstgespräch.

Was Kunden sagen

When our company fell victim to a cyberattack, Roland provided quick and efficient help. He identified the vulnerability, closed attack vectors, and outlined clear measures for the future. Thanks to his expertise, we minimized the damage and restored our confidence in IT security. Highly recommended!

HE YingCEO, Tradingshenzhen

Roland hat für uns u.A. einen Penetrationstest durchgeführt, um sicherzustellen, dass potenzielle Probleme frühzeitig erkannt werden. Dadurch konnten wir unsere Sicherheitsmaßnahmen gezielt verstärken. Die Zusammenarbeit war locker und professionell, und auch nach der Zusammenarbeit hat er uns mit relevanten Infos und CVEs auf dem Laufenden gehalten.

Mathias MaierCTO, Vereinsplaner

Wir haben uns für Lindorfer Technologies entschieden, da die praxisnahe und hands-on Arbeitsweise überzeugt hat. Es wurde flexibel auf unsere Geschäftsrealität eingegangen um die interne sowie externe Infrastruktur möglichst effizient zu prüfen. Durch den gut interpretierten Endreport sowie die täglichen Updates konnten Sicherheitslücken identifiziert und behoben sowie bestehende Schutzmaßnahmen bewertet werden. Als KMU können wir Lindorfer Technologies uneingeschränkt empfehlen und freuen uns auf eine weitere Zusammenarbeit.

Andreas GrafenederIT-Administration, Lietz

Reden wir über deine Sicherheitslage.

30 Minuten, unverbindlich. Wir schauen gemeinsam, wo die größten Risiken liegen.

Termin buchen