Sicherheitsanalyse eines KMU-Netzwerks
Umfassende Sicherheitsanalyse eines Firmennetzwerks nach einem E-Mail-Betrugsvorfall mit detailliertem Maßnahmenkatalog.
Rolle: Durchführung und Berichterstellung
Über das Projekt
Umfassende Sicherheitsanalyse eines kleinen Unternehmensnetzwerks nach einem E-Mail-Betrugsvorfall. Der wahrscheinliche Angriffsweg wurde identifiziert, alle Netzwerkgeräte dokumentiert und zwei Berichte geliefert.
Vorgehen
- Begehung & physische Sicherheit — Vor-Ort-Inspektion der Netzwerkinfrastruktur und physischen Zugangskontrollen
- Netzwerk-Scanning — Vollständige Erfassung aller Geräte und offenen Dienste im Netzwerk
- Zugangsdaten-Analyse — Überprüfung von Anmeldedaten und Zugriffsberechtigungen
- Passwort-Audit — Bewertung der Passwortrichtlinien und -stärke
- Fernwartungs-Überprüfung — Analyse der Remote-Access-Konfigurationen
- Maßnahmenplanung — Priorisierte Empfehlungen mit konkreten nächsten Schritten und Kosteneinschätzungen
Ergebnis
Zwei Berichte: eine detaillierte Sicherheitsanalyse für technisches Personal und ein praxisnaher Maßnahmenkatalog für die Geschäftsführung in klarer Sprache.