SEC / MON
Security-Monitoring
Kontinuierliche Überwachung auf neue Schwachstellen und Konfig-Drift.
Einordnung
Ein Audit ist eine Momentaufnahme. Monitoring macht daraus einen laufenden Prozess: täglicher Check auf neue CVEs in Ihren Dependencies, Ablauf-Alarme für Zertifikate, Exposure-Diffs, wenn sich Firewall-Regeln ändern.
Leistungen im Detail
DEPS
Täglicher Abgleich gegen CVE-Datenbanken, Alarm ab „High“
SSL
Zertifikats-Monitoring mit 30/14/7-Tages-Warnung
DIFF
Wöchentlicher Exposure-Diff (was ist neu öffentlich?)
REPORT
Monatlicher Sicherheitsbericht mit Trend und offenen Punkten
Häufige Fragen
Fragen, die Kunden uns regelmäßig stellen.
Reicht das, um NIS2-konform zu sein?
Security-Monitoring ist ein Baustein. Vollständige NIS2-Compliance braucht zusätzlich ISMS-Prozesse, Meldewege und Governance. Wir bewerten den Reife-Grad und zeigen die Lücken.
Was passiert bei einer kritischen Warnung?
E-Mail- und optional SMS-Alarm an den definierten Kontakt, plus Fix-Empfehlung. Auf Wunsch übernehmen wir den Patch im Wartungsvertrag.
Wo liegen die Monitoring-Daten?
In deutschen Rechenzentren. Keine Übertragung an US-Dienste, kein Training durch Drittanbieter.
Nächster Schritt