IT-Security
Sicheres Fundament für alles, was du baust.
Mit jahrelanger Erfahrung als Red Teamer sorge ich dafür, dass deine Systeme und Daten geschützt bleiben, ohne den Betrieb auszubremsen.
Termin buchenDie meisten Unternehmen merken erst beim Penetration Test, wie viele offene Türen sie eigentlich haben. Das ist noch der gute Fall, denn die Alternative ist, es beim echten Angriff zu merken. Ich teste deine Systeme wie ein Angreifer es täte: methodisch, hartnäckig und ohne Rücksicht auf dein Ticketsystem. Am Ende steht ein Bericht, den auch deine Geschäftsführung versteht. Keine 80-seitige Tool-Ausgabe voller CVSS-Scores ohne Kontext.
Penetration Testing
Realistische Angriffssimulationen auf deine Systeme, Anwendungen und Netzwerke, mit klarem und priorisiertem Bericht statt Buzzword-Scan.
Schwachstellenanalyse
Systematische Bewertung deiner Infrastruktur und Anwendungen auf bekannte und übersehene Schwachstellen.
Security-Check für Automatisierungen
Neue Workflows und Integrationen werden vor dem Go-Live auf Sicherheitslücken geprüft.
Awareness-Training
Praxisnahe Schulungen gegen Social Engineering und Phishing für dein Team.
Ein typisches Projekt
Anonymisiertes BeispielEin Produktionsbetrieb mit rund 80 Mitarbeitern hatte seit Jahren keinen externen Sicherheitscheck mehr durchführen lassen, brauchte aber vor einer Kundenzertifizierung Gewissheit über den eigenen Stand.
Externer und interner Penetrationstest über zwei Wochen, mit täglichen Zwischenupdates statt eines einzigen Berichts am Ende.
14 Schwachstellen gefunden, darunter drei kritische. Alle kritischen Punkte innerhalb von zehn Tagen behoben, die Zertifizierung wurde bestanden.
Für wen das passt
- ✓Unternehmen, die vor dem nächsten Audit ehrlich wissen wollen, wo es brennt
- ✓Teams, die eine unabhängige zweite Meinung zu ihrer Sicherheitslage suchen
- ✓Firmen, die eine neue Automatisierung oder Integration vor dem Go-Live geprüft haben wollen
Für wen (eher) nicht
- ✕Wer nur ein Häkchen für die Compliance-Checkliste braucht: dafür reicht ein automatisierter Scanner, und der ist billiger
- ✕Wer in zwei Tagen einen "jetzt sind wir hackersicher"-Stempel erwartet. Security ist ein Prozess, kein Zertifikat
Kurzer Selbstcheck
Fünf Fragen, ehrlich beantwortet, zwei Minuten. Kein Ersatz für einen echten Test, aber ein erster Hinweis, wo du stehst.
Nutzen alle Admin-Zugänge Zwei-Faktor-Authentifizierung?
Wurde in den letzten 12 Monaten ein externer Sicherheitstest durchgeführt?
Gibt es ein dokumentiertes Vorgehen für den Fall eines Sicherheitsvorfalls?
Werden Mitarbeiter regelmäßig zu Phishing und Social Engineering geschult?
Werden Backups kritischer Systeme regelmäßig auf Wiederherstellbarkeit getestet?
0 von 5 beantwortet.
So arbeiten wir
Verstehen
Wir analysieren deine Ausgangslage und finden die Stellen mit dem größten Hebel, kostenlos im Erstgespräch.
Konzipieren
Du bekommst einen klaren, priorisierten Plan: was passiert, was es bringt und was es kostet.
Umsetzen
Wir arbeiten sicher und in engem Austausch mit deinem Team.
Begleiten
Auch danach bleiben wir an deiner Seite: Optimierung, Rückfragen und Support.
Häufige Fragen
Was kostet ein Penetration Test?
Kommt auf Scope und Systemlandschaft an. Ehrliche Antwort: irgendwo zwischen überschaubar und teurer als ein Praktikant, aber deutlich günstiger als ein Datenleck. Nach dem kostenlosen Erstgespräch gibt es ein konkretes Angebot, keine Bauchgefühl-Zahl.
Wie lange dauert ein Test?
Je nach Umfang von wenigen Tagen bis zu mehreren Wochen. Eine einzelne Webanwendung ist schnell geprüft, eine komplette Infrastruktur mit Active Directory braucht entsprechend länger.
Bekomme ich auch Unterstützung bei der Behebung?
Ja. Ein Bericht, den niemand versteht oder umsetzt, bringt niemandem etwas. Nach dem Test gibt es eine Nachbesprechung und bei Bedarf einen Retest nach der Behebung.
Bist du zertifiziert?
Wichtiger als ein Zertifikat an der Wand ist die Praxiserfahrung als Red Teamer im echten Betrieb. Details und Referenzen gerne im Erstgespräch.
Weiterführende Artikel
Alle ansehenRansomware-Schutz für KMU: Die Maßnahmen, die wirklich zählen
Ransomware-Schutz für KMU ohne Panikmache: die typischen Einfallstore, die wirksamsten Schutzmaßnahmen und was du im Ernstfall in den ersten Stunden tun musst.
IT-Notfallplan für KMU: Die ersten 24 Stunden
IT-Notfallplan und Incident Response für KMU: Was in den ersten 24 Stunden zählt, wer entscheidet, welche Meldepflichten (DSGVO, NIS2) gelten und wie du vorsorgst.
Microsoft 365 absichern: Der Praxis-Leitfaden für KMU
Microsoft 365 absichern leicht gemacht: die häufigsten Fehlkonfigurationen bei MFA, Conditional Access und Freigaben und wie KMU sie Schritt für Schritt beheben.
Was Kunden sagen
“When our company fell victim to a cyberattack, Roland provided quick and efficient help. He identified the vulnerability, closed attack vectors, and outlined clear measures for the future. Thanks to his expertise, we minimized the damage and restored our confidence in IT security. Highly recommended!”
“Roland hat für uns u.A. einen Penetrationstest durchgeführt, um sicherzustellen, dass potenzielle Probleme frühzeitig erkannt werden. Dadurch konnten wir unsere Sicherheitsmaßnahmen gezielt verstärken. Die Zusammenarbeit war locker und professionell, und auch nach der Zusammenarbeit hat er uns mit relevanten Infos und CVEs auf dem Laufenden gehalten.”
“Wir haben uns für Lindorfer Technologies entschieden, da die praxisnahe und hands-on Arbeitsweise überzeugt hat. Es wurde flexibel auf unsere Geschäftsrealität eingegangen um die interne sowie externe Infrastruktur möglichst effizient zu prüfen. Durch den gut interpretierten Endreport sowie die täglichen Updates konnten Sicherheitslücken identifiziert und behoben sowie bestehende Schutzmaßnahmen bewertet werden. Als KMU können wir Lindorfer Technologies uneingeschränkt empfehlen und freuen uns auf eine weitere Zusammenarbeit.”
Reden wir über deine Sicherheitslage.
30 Minuten, unverbindlich. Wir schauen gemeinsam, wo die größten Risiken liegen.
Termin buchen