blu SecurityCheck
Ihre IT, von außen und innen geprüft
Wir prüfen Ihre Außenansicht, Ihr Netzwerk, Ihre Server, Ihr Active Directory und Ihren Microsoft-365-Tenant, ohne etwas zu verändern oder zu installieren. Sie erhalten belastbare Ergebnisse, konkrete Maßnahmen und eine klare Priorisierung.
✓ Rein lesend, keine Veränderungen an Systemen
✓ Frei kombinierbare Prüfpakete
✓ Für On-Premises, Hybrid und Cloud
✓ Klare Ergebnisse statt Tool-Berichte
6
Prüfpakete frei kombinierbar
41
Prüfungen für Entra ID und Microsoft 365
Einsatzszenarien
Für Ihren Anlass die passende Prüfung
TECHNISCHES SECURITY-ASSESSMENT MIT FESTEM UMFANG
NIS2-Vorbereitung
Technische Bestandsaufnahme relevanter Sicherheitsmaßnahmen und Nachweise.
Cyberversicherung
Belastbare technische Grundlage für Fragebögen und Anforderungen von Versicherern.
Management-Entscheidungen
Transparenz über Risiken, Schwachstellen und Handlungsbedarf.
Die Prüfpakete werden passend zu Ihrem Anlass und Ihrem Sicherheitsniveau zusammengestellt.
Prüfbereiche
Was wir prüfen und was Sie davon haben
AUSSENANSICHT, INFRASTRUKTUR UND CLOUD IN EINEM BERICHT
Ohne Zugangsdaten
Externe Sicht
▸ SPF, DMARC, DNSSEC und Mail-Schutz
▸ Zertifikate und TLS-Konfiguration
▸ Öffentlich erreichbare Systeme
Sie sehen Ihr Unternehmen so, wie es aus dem Internet erscheint.
Interne Infrastruktur
Netzwerk und Server
▸ Server- und Systemhärtung
▸ Netzwerkkonfiguration
▸ Sicherheitsrelevante Einstellungen
Technische Schwachstellen werden sichtbar und priorisiert.
Identitäten und Berechtigungen
Active Directory
▸ Berechtigungsstrukturen
▸ Sicherheitskonfigurationen
▸ Kritische Fehlkonfigurationen
Risiken in zentralen Verzeichnisdiensten werden transparent.
Cloud und Identitäten
Microsoft 365 & Entra ID
▸ Mandantenkonfiguration
▸ MFA und Administratorkonten
▸ Sicherheitsrichtlinien
Sie erkennen Sicherheitslücken in Ihrer Cloud-Umgebung.
Ihr individuelles Paket
Frei kombinierbar
Sie wählen genau die Bereiche, die zu Ihrer Ausgangssituation passen.
Ergebnis
Ein Bericht für die Geschäftsführung, eine Liste für die IT
Management-Zusammenfassung
Priorisierte Handlungsempfehlungen für Entscheider.
Befundliste
Alle Ergebnisse strukturiert und nachvollziehbar dokumentiert.
Priorisierung
Die wichtigsten Maßnahmen zuerst.
Nachvollziehbarkeit
Jeder Befund mit technischer Begründung.
Der SecurityCheck vergibt keine Gesamtnote und kein Zertifikat. Die Ergebnisse werden bewusst transparent und nachvollziehbar dargestellt.
Vorgehensweise
Schonend, abgestimmt, nachvollziehbar
1
Umfang und Freigabe
Gemeinsam definieren wir Systeme, Netzbereiche und Prüfzeitraum.
2
Durchführung
Die Prüfung erfolgt von außen oder mit abgestimmtem Zugriff auf interne Systeme.
3
Auswertung
Alle Ergebnisse werden analysiert, priorisiert und dokumentiert.
4
Ergebnispräsentation
Vorstellung der Ergebnisse und Empfehlungen für die nächsten Schritte.
Nach dem Bericht
Und bei der Umsetzung?
Die Spezialisten von blu Guard unterstützen auf Wunsch bei der Beseitigung identifizierter Schwachstellen und der Umsetzung technischer Maßnahmen.
Kein Penetrationstest
Schwachstellen werden festgestellt, jedoch nicht aktiv ausgenutzt.
Keine Zertifizierung
Der SecurityCheck liefert technische Nachweise und Empfehlungen, aber kein Prüfsiegel.
Häufige Fragen
Gut zu wissen
Call blu
Interesse? Sprechen wir über Ihren Anlass.
Wir stimmen Umfang, Prüfpakete und Termin individuell mit Ihnen ab.