Security · Pentest · SOC · Netzwerk · Cloud · aus Hamburg

Ihr IT-Partner
für Sicherheit.

Itoras Secure Gateway: Firewall-Appliance mit angeschlossenen Netzwerkkabeln ↺ zum Drehen ziehen↔ zum Drehen wischen

Wir prüfen, sichern und betreuen die IT von Betrieben, Kanzleien und Praxen. Seit über 15 Jahren, mit zertifizierten Penetrationstestern und einem festen Ansprechpartner, der Ihre Umgebung kennt.

  • 15+ Jahre Erfahrung
  • CEH · OSCP zertifiziert
  • Hamburg vor Ort

02 · Wie Angriffe ablaufen

Ein Angriff läuft in Schritten ab. Wir stoppen ihn unterwegs.

Die meisten Angriffe auf kleinere Unternehmen folgen demselben Muster. Wählen Sie einen Schritt aus, um zu sehen, welche Maßnahme an dieser Stelle hilft.

Was passiert

Eine gut gemachte Mail, angeblich von der Buchhaltung, landet im Postfach. Ein Klick genügt.

Was dagegen hilft

Mailfilter, Schulungen und eine sauber eingestellte Microsoft-365-Umgebung sorgen dafür, dass solche Mails seltener ankommen. Phishing-Simulationen zeigen vorab, wer darauf hereinfallen würde.

IT-SicherheitPenetrationstests

Was passiert

Das Passwort wird auf einer gefälschten Anmeldeseite eingegeben und landet beim Angreifer.

Was dagegen hilft

Mit Mehr-Faktor-Anmeldung und Conditional Access reicht ein gestohlenes Passwort allein nicht mehr aus.

IT-SicherheitCloud

Was passiert

Vom ersten Rechner aus sucht der Angreifer nach Servern, Admin-Konten und Backups.

Was dagegen hilft

Ein in Zonen aufgeteiltes Netz mit Firewall dazwischen bremst die Ausbreitung. Ungewöhnliche Anmeldungen fallen im Monitoring auf, auch nachts.

NetzwerkMonitoring & SOC

Was passiert

Die Ransomware verschlüsselt Server, Freigaben und alle Backups, die sie erreichen kann.

Was dagegen hilft

Unveränderbare Offline-Backups nach der 3-2-1-1-0-Regel bleiben unberührt. Sie stellen die Daten wieder her, statt Lösegeld zu zahlen.

CloudNetzwerk

Was passiert

Es folgen Lösegeldforderung, Stillstand und Meldepflichten. Jetzt zählt jede Stunde.

Was dagegen hilft

Mit einem vorbereiteten Notfallplan weiß jeder, was zu tun ist, und der Betrieb läuft schneller wieder an.

Monitoring & SOCIT-Sicherheit

Beispielhafte Einträge aus einem Firewall-Protokoll

03 · Firewall

Hardware, die wir beherrschen.

Eine Firewall schützt nur so gut, wie sie eingestellt ist. Wir planen das Regelwerk, richten die Geräte ein, halten sie aktuell und werten die Protokolle aus.

  • Next-Generation-Firewall mit Angriffserkennung (IDS/IPS)
  • VPN für Homeoffice und weitere Standorte
  • Aufteilung des Netzes in getrennte Zonen
  • Protokollierung und Auswertung im SOC
Mehr zu Netzwerk & Firewall

05 · Arbeitsweise

Was bei uns anders läuft.

Keine Ticket-Warteschlange, kein Fachchinesisch und keine Pakete, die zur Hälfte aus Dingen bestehen, die Sie nicht brauchen.

  • 15+ Jahre Erfahrung
  • CEH Certified Ethical Hacker
  • OSCP Offensive Security Certified Professional
  • CPS Certified Pentest Specialist
Mehr über uns
Wechselnde Ansprechpartner im Callcenter
Ein fester Ansprechpartner, der Ihre Umgebung kennt
200-seitiger Auditbericht in Fachsprache
Eine Seite Zusammenfassung plus priorisierte To-do-Liste
Reagieren, wenn etwas kaputt ist
Monitoring, das Probleme meldet, bevor Sie sie bemerken
Herstellerbindung durch Lizenzpakete
Herstellerneutrale Empfehlungen, oft mit Open-Source-Optionen
Daten irgendwo in der Cloud
Datenhaltung in Deutschland, auf Wunsch auf eigener Hardware

06 · Vorgehen

Vom ersten Gespräch zum sicheren Betrieb.

  1. Tag 0

    Erstgespräch

    45 Minuten, kostenlos. Sie erzählen, wie Ihre IT aufgebaut ist und was Sie beschäftigt.

  2. Woche 1–2

    Bestandsaufnahme

    Wir sehen uns Netzwerk, Konten, Firewall, Backups und Cloud-Dienste an, vor Ort oder per Fernzugriff.

  3. Woche 2–3

    Maßnahmenplan

    Sie bekommen eine Liste mit Aufwand und Kosten je Maßnahme und entscheiden selbst, was umgesetzt wird.

  4. laufend

    Umsetzung und Betrieb

    Wir setzen die Maßnahmen um, dokumentieren alles und betreuen Ihre IT auf Wunsch weiter.

Technologien, mit denen wir täglich arbeiten

Proxmox
Sophos
Securepoint
OPNsense
CrowdSec
Wazuh
Tenable Nessus
OWASP
Hornetsecurity
Nextcloud
Passbolt
Microsoft

Kostenloses Erstgespräch, 45 Minuten

Sprechen wir über Ihre IT.

Im Erstgespräch schauen wir gemeinsam, wo Ihre größten Risiken liegen und was sich mit wenig Aufwand sofort verbessern lässt.