Itoras konzentriert sich auf IT-Sicherheit, Netzwerk und Cloud
Weniger Themen, mehr Tiefe. Warum wir uns ab sofort auf drei Bereiche spezialisieren – und was das für unsere Kunden bedeutet.
1 Min. LesezeitSecurity · Pentest · SOC · Netzwerk · Cloud · aus Hamburg
↺ zum Drehen ziehen↔ zum Drehen wischen
Wir prüfen, sichern und betreuen die IT von Betrieben, Kanzleien und Praxen. Seit über 15 Jahren, mit zertifizierten Penetrationstestern und einem festen Ansprechpartner, der Ihre Umgebung kennt.
01 · Leistungen
Wir konzentrieren uns auf Sicherheit, Netzwerk und Cloud. Druckerwartung oder Webseiten gehören nicht dazu, dafür kennen wir uns in diesen Themen gründlich aus.
Schwachstellen finden, Firewalls richtig einstellen, Konten absichern und einen Plan haben, falls doch etwas passiert.
$ nmap -sV --top-ports 100 ihr-netz
Mehr erfahren
02
Wir greifen Ihre IT mit Ihrer Erlaubnis an und zeigen, wie weit ein echter Angreifer kommen würde.
$ crackmapexec smb 10.0.20.0/24
Mehr erfahren
03
Wir überwachen Ihre Systeme rund um die Uhr, bewerten Auffälligkeiten und greifen ein, wenn nötig.
$ wazuh-alerts --level 10+ --last 24h
Mehr erfahren
04
Getrennte Zonen, stabiles WLAN, sichere VPN-Zugänge und ein Netzplan, der auch stimmt.
$ show vlan brief
Mehr erfahren
05
Microsoft 365 absichern, Private Cloud mit Datenhoheit betreiben und Backups, die einen Angriff überleben.
$ pvesh get /cluster/resources
Mehr erfahren
02 · Wie Angriffe ablaufen
Die meisten Angriffe auf kleinere Unternehmen folgen demselben Muster. Wählen Sie einen Schritt aus, um zu sehen, welche Maßnahme an dieser Stelle hilft.
Was passiert
Eine gut gemachte Mail, angeblich von der Buchhaltung, landet im Postfach. Ein Klick genügt.
Was dagegen hilft
Mailfilter, Schulungen und eine sauber eingestellte Microsoft-365-Umgebung sorgen dafür, dass solche Mails seltener ankommen. Phishing-Simulationen zeigen vorab, wer darauf hereinfallen würde.
Was passiert
Das Passwort wird auf einer gefälschten Anmeldeseite eingegeben und landet beim Angreifer.
Was dagegen hilft
Mit Mehr-Faktor-Anmeldung und Conditional Access reicht ein gestohlenes Passwort allein nicht mehr aus.
Was passiert
Vom ersten Rechner aus sucht der Angreifer nach Servern, Admin-Konten und Backups.
Was dagegen hilft
Ein in Zonen aufgeteiltes Netz mit Firewall dazwischen bremst die Ausbreitung. Ungewöhnliche Anmeldungen fallen im Monitoring auf, auch nachts.
Was passiert
Die Ransomware verschlüsselt Server, Freigaben und alle Backups, die sie erreichen kann.
Was dagegen hilft
Unveränderbare Offline-Backups nach der 3-2-1-1-0-Regel bleiben unberührt. Sie stellen die Daten wieder her, statt Lösegeld zu zahlen.
Was passiert
Es folgen Lösegeldforderung, Stillstand und Meldepflichten. Jetzt zählt jede Stunde.
Was dagegen hilft
Mit einem vorbereiteten Notfallplan weiß jeder, was zu tun ist, und der Betrieb läuft schneller wieder an.
Beispielhafte Einträge aus einem Firewall-Protokoll
03 · Firewall
Eine Firewall schützt nur so gut, wie sie eingestellt ist. Wir planen das Regelwerk, richten die Geräte ein, halten sie aktuell und werten die Protokolle aus.
Mitmachen
Drei kurze Selbsttests, die direkt im Browser laufen. Ohne Anmeldung, es werden keine Daten übertragen.
Mini-Spiel · 3 Min.
Sieben Schwachstellen, 60 Minuten Wartungsfenster. Was sichern Sie zuerst ab, bevor der Angriff startet?
Jetzt testenQuiz · 8 E-Mails
Paketdienst, Chef, Bank: Erkennen Sie, welche E-Mails Betrug sind, und sehen Sie, woran man es merkt.
Jetzt testenSelbsttest · 10 Fragen
Zehn Ja/Nein-Fragen, danach eine Ampel und Ihre drei wichtigsten nächsten Schritte.
Jetzt testen04 · Branchen
Die meisten unserer Kunden sind kleine und mittlere Betriebe. Mit den Anforderungen dieser Branchen kennen wir uns besonders gut aus.
Kleine & mittlere Unternehmen
Rundum-Sicherheit ohne eigene IT-Abteilung
Handwerksbetriebe
Büro, Werkstatt und Baustelle sicher vernetzt
Logistikdienstleister
Lager, Standorte und Verfügbarkeit
Steuerberater & Anwaltskanzleien
Mandantendaten und Berufsgeheimnis schützen
Arztpraxen
IT-Sicherheitsrichtlinie, TI, Praxisnetz
Krankenhäuser & Kliniken
KRITIS, B3S, NIS2, Medizingeräte
Ihre Branche ist nicht dabei? Wir arbeiten auch für andere Bereiche. Sprechen Sie uns einfach an.
Mehr erfahren05 · Arbeitsweise
Keine Ticket-Warteschlange, kein Fachchinesisch und keine Pakete, die zur Hälfte aus Dingen bestehen, die Sie nicht brauchen.
06 · Vorgehen
45 Minuten, kostenlos. Sie erzählen, wie Ihre IT aufgebaut ist und was Sie beschäftigt.
Wir sehen uns Netzwerk, Konten, Firewall, Backups und Cloud-Dienste an, vor Ort oder per Fernzugriff.
Sie bekommen eine Liste mit Aufwand und Kosten je Maßnahme und entscheiden selbst, was umgesetzt wird.
Wir setzen die Maßnahmen um, dokumentieren alles und betreuen Ihre IT auf Wunsch weiter.
07 · Wissen
Weniger Themen, mehr Tiefe. Warum wir uns ab sofort auf drei Bereiche spezialisieren – und was das für unsere Kunden bedeutet.
1 Min. LesezeitWas passiert bei einem Pentest eigentlich genau? Wir erklären die Testarten, den Ablauf von der Freigabe bis zum Retest – und wovon der Preis abhängt.
3 Min. LesezeitDie NIS2-Richtlinie erweitert den Kreis der regulierten Unternehmen deutlich. So finden Sie heraus, ob Sie betroffen sind – und was jetzt zu tun ist.
2 Min. LesezeitKostenloses Erstgespräch, 45 Minuten
Im Erstgespräch schauen wir gemeinsam, wo Ihre größten Risiken liegen und was sich mit wenig Aufwand sofort verbessern lässt.