SEC / MON

Security-Monitoring

Kontinuierliche Überwachung auf neue Schwachstellen und Konfig-Drift.

Einordnung

Ein Audit ist eine Momentaufnahme. Monitoring macht daraus einen laufenden Prozess: täglicher Check auf neue CVEs in Ihren Dependencies, Ablauf-Alarme für Zertifikate, Exposure-Diffs, wenn sich Firewall-Regeln ändern.

Leistungen im Detail
DEPS
Täglicher Abgleich gegen CVE-Datenbanken, Alarm ab „High“
SSL
Zertifikats-Monitoring mit 30/14/7-Tages-Warnung
DIFF
Wöchentlicher Exposure-Diff (was ist neu öffentlich?)
REPORT
Monatlicher Sicherheitsbericht mit Trend und offenen Punkten
Häufige Fragen

Fragen, die Kunden uns regelmäßig stellen.

Reicht das, um NIS2-konform zu sein?

Security-Monitoring ist ein Baustein. Vollständige NIS2-Compliance braucht zusätzlich ISMS-Prozesse, Meldewege und Governance. Wir bewerten den Reife-Grad und zeigen die Lücken.

Was passiert bei einer kritischen Warnung?

E-Mail- und optional SMS-Alarm an den definierten Kontakt, plus Fix-Empfehlung. Auf Wunsch übernehmen wir den Patch im Wartungsvertrag.

Wo liegen die Monitoring-Daten?

In deutschen Rechenzentren. Keine Übertragung an US-Dienste, kein Training durch Drittanbieter.

Nächster Schritt

Kurzes Gespräch, dann ein klares Angebot.

Gespräch suchen