Häufig Gestellte Fragen
Finden Sie schnell Antworten auf Ihre Fragen zur Cybersicherheit.
Die drei Pakete unterscheiden sich durch ihre Analysetiefe:
- Essentiel: 10 Kontrollpunkte, automatisierter Scan, vereinfachter Bericht — für kleine Websites oder erste Audits.
- Avancé: 15 Kontrollpunkte, manuelle Tests gängiger Schwachstellen, Analyse der Authentifizierung, detaillierter Bericht mit priorisiertem Massnahmenplan.
- Premium: 20 Kontrollpunkte, eingehende Penetrationstests, API- und Datenbankaudit, vollständige OWASP Top 10-Prüfung, Präsentationssitzung inklusive.
Alle Pakete umfassen eine Nachbetreuung nach dem Audit und Unterstützung bei der Umsetzung.
Die drei Pakete unterscheiden sich durch ihre Analysetiefe:
- Essentiel: 10 Kontrollpunkte, grundlegende Netzwerkkartierung, automatisierter Scan bekannter Schwachstellen, vereinfachter Bericht — für KMU, die ihre Sicherheitsstrategie beginnen.
- Avancé: 15 Kontrollpunkte, manuelle Intrusionstests, Analyse der Konfiguration aktiver Geräte, detaillierter Bericht mit priorisiertem Massnahmenplan.
- Premium: 20 Kontrollpunkte, interne und externe Penetrationstests, Angriffssimulation, vollständige Analyse der Segmentierung und Zugänge, Ergebnispräsentation vor der Geschäftsleitung.
Alle Pakete umfassen eine Nachbetreuung nach dem Audit und Unterstützung bei der Umsetzung.
Die kostenlose Cybersicherheitsanalyse von Bexxo ist eine persönliche Bewertung der Sicherheitslage Ihres Unternehmens, die von einem Bexxo-Experten kostenlos und unverbindlich durchgeführt wird. In einem 30-minütigen Gespräch bewerten wir Ihre Risiken in 5 Bereichen: Netzwerkinfrastruktur, Website, Zugriffsverwaltung (MFA-Authentifizierung), Sensibilisierung der Teams für Phishing und Klassifizierung sensibler Daten. Anschließend erhalten Sie einen schriftlichen PDF-Bericht mit den identifizierten Schwachstellen und einem priorisierten Aktionsplan — identisch mit dem Bericht, der unseren zahlenden Kunden übergeben wird.
Ein Netzwerksicherheitsaudit ist eine systematische Bewertung der IT-Infrastruktur eines Unternehmens: Gerätekartierung, Datenflussanalyse, Überprüfung von Firewall-Regeln, Fernzugriffen (VPN) und Netzwerksegmentierung. Es wird nach den Normen ISO 27002 und NIST CSF durchgeführt und liefert einen nach Kritikalität klassifizierten Schwachstellenbericht mit priorisiertem Massnahmenplan. Bei Bexxo umfassen unsere Audits je nach gewähltem Paket 10 bis 20 Kontrollpunkte.
Ein Website-Sicherheitsaudit ist eine methodische Überprüfung der Schwachstellen einer Website: Anwendungsschwachstellen (OWASP Top 10), SSL/TLS-Konfiguration, HTTP-Sicherheitsheader, Zugriffsverwaltung und Konformität mit den Normen ISO 27002 und NIST CSF. Er liefert einen Bericht mit einer nach Kritikalität klassifizierten Liste von Schwachstellen und einem priorisierten Massnahmenplan. Bei Bexxo umfassen unsere Audits je nach gewähltem Paket 10 bis 20 Kontrollpunkte.
Die Analyse deckt 5 Schwerpunktbereiche für KMU ab:
- Netzwerk: Firewall-Konfiguration, Fernzugriffe (VPN), Segmentierung.
- Website: SSL/TLS, Sicherheits-Header, häufige Schwachstellen (OWASP Top 10).
- Authentifizierung: Passwortrichtlinie, MFA, Administrator-Zugriffsverwaltung.
- Schulung: Sensibilisierungsgrad der Teams für Phishing (91 % der Cyberangriffe beginnen mit einer E-Mail — Proofpoint 2024).
- Daten: Klassifizierung sensibler Daten, revDSG-Konformität.
Je nach Ihren Bedürfnissen kann sich die Analyse auf einen oder mehrere spezifische Bereiche konzentrieren.