Häufig Gestellte Fragen
Finden Sie schnell Antworten auf Ihre Fragen zur Cybersicherheit.
Nein — der Audit umfasst die Identifizierung, Klassifizierung und den Massnahmenplan. Die Behebung der Schwachstellen ist eine separate Leistung, die von Ihren internen Teams auf Basis des Berichts oder von Bexxo auf Kostenvoranschlag durchgeführt werden kann. Diese Trennung gewährleistet die Objektivität des Audits: Der Prüfer kann kein Interesse daran haben, mehr Schwachstellen zu finden, als tatsächlich vorhanden sind. Alle unsere Pakete beinhalten Unterstützung beim Verständnis des Berichts und bei den ersten Korrektumassnahmen.
Ja, wenn Ihre Website personenbezogene Daten erhebt, Zahlungen verarbeitet oder über das Internet zugänglich ist. 73 % der Websites weisen mindestens eine kritische Schwachstelle auf (Quelle: Bexxo, interne Daten). Das nDSG (Schweizer Datenschutzgesetz) verpflichtet Unternehmen zur Dokumentation ihrer Sicherheitsmassnahmen — ein Audit liefert diesen Nachweis. Bei einem Datenleck kann das Fehlen von Sorgfalt zu Bussen von bis zu 250 000 CHF führen.
Ja, es gibt mehrere berühmte Zero-Day-Exploits, die die Geschichte der Cybersicherheit geprägt haben. Einer der bekanntesten ist Stuxnet, eine Malware, die 2010 entdeckt wurde und dazu diente, Nuklearz trifugen im Iran zu sabotieren. Sie nutzte mehrere Zero-Day-Schwachstellen in Windows aus und offenbarte das hohe Niveau bestimmter offensiver Cyberoperationen.
Ein weiteres Beispiel ist WannaCry, eine Ransomware, die 2017 Hunderttausende von Computern befallen hat und eine Windows-Schwachstelle ausnutzte, die von der Gruppe Shadow Brokers aufgedeckt wurde. Obwohl kurz vor dem Angriff ein Patch veröffentlicht wurde, waren viele Systeme nicht auf dem neuesten Stand, was zeigt, dass das Patch-Management ein schwaches Glied bleibt. Diese Beispiele verdeutlichen die verheerenden Auswirkungen, die ungepatchte Schwachstellen haben können.
Wenn Sie mit einem Konflikt konfrontiert sind (z. B. mit einem Lieferanten) oder mit Ransomware, die die Zahlung eines Lösegelds fordert. Der Verhandlungsservice ermöglicht es, die rechtlichen und operativen Optionen zu prüfen.
Ja, unser Service CVE Find ist kostenlos online zugänglich. Alle Benutzer können die CVE-Einträge einsehen, Filter anwenden und auf die angereicherten Informationen (Scores, Exploitation-Status, KEV/EPSS-Daten) zugreifen. Ziel der Website ist es, den Zugang zu Informationen über Schwachstellen ohne finanzielle Barrieren zu demokratisieren.
Erweiterte Funktionen (z. B. API-Integration, automatischer Export, personalisierte Benachrichtigungen) werden in Form von Optionen oder Premium-Diensten angeboten, aber die Basisfunktionalität bleibt für alle offen.