Herman-Hollerith-Straße 5, 99099 Erfurt info@dexa-it.de
Mo–Fr 8:00–17:00 Karriere Störungsmeldung
0361 - 30 25 65 0
info@dexa-it.de
Herman-Hollerith-Str. 5, Erfurt
Individuell
Für jede Unternehmensgröße
Unabhängig
Herstellerneutrale Beratung
Professionell
Zertifizierte Experten
Vollumfänglich
Gesamter IT-Zyklus
WAS IST EINE SCHWACHSTELLENANALYSE?

Systematisch suchen.
Strukturiert beheben.

Eine Schwachstellenanalyse durchsucht Ihre IT-Infrastruktur systematisch nach bekannten Schwachstellen – mit professionellen Scanner-Tools und der Auswertung erfahrener Experten.

Im Unterschied zum Penetrationstest nutzen wir die gefundenen Schwachstellen nicht aus – wir dokumentieren sie und liefern Ihnen einen konkreten Maßnahmenkatalog zur Behebung.

IHRE VORTEILE

Was Sie davon haben

Vollständige Liste

Sie erhalten eine komplette Übersicht aller gefundenen Schwachstellen.

Priorisiert

Bewertung nach CVSS-Score – Sie wissen, was wirklich kritisch ist.

Maßnahmen

Für jede Schwachstelle eine konkrete Handlungsempfehlung.

Wiederholbar

Regelmäßige Wiederholung zeigt den Fortschritt Ihrer Sicherheits-Maßnahmen.

UNSER VORGEHEN

Vier Phasen zur Klarheit

Klar strukturiert und mit Ihnen abgestimmt.

1

Scope festlegen

Welche Systeme sollen geprüft werden? Welche Anforderungen gibt es?

2

Scan durchführen

Systematischer Scan mit professionellen Tools – auch außerhalb Geschäftszeiten möglich.

3

Auswertung

Manuelle Verifikation und Priorisierung – False Positives werden aussortiert.

4

Bericht & Empfehlung

Detaillierter Bericht mit Maßnahmenkatalog und Priorisierung.

WAS WIR PRÜFEN

Umfassende Abdeckung

Unsere Scans erfassen alle relevanten Bereiche Ihrer IT-Infrastruktur.

Server & Workstations

Betriebssystem-Patches, Konfigurationsfehler, veraltete Software.

Netzwerk-Komponenten

Switches, Router, Firewalls – Firmware-Stand und Konfiguration.

Datenbanken

Standard-Passwörter, Berechtigungen, Patch-Stand der DB-Engines.

IoT & Peripherie

Drucker, Kameras, Smart-Devices – häufig übersehene Risiken.

Anwendungen

Installierte Software, Patch-Stand, bekannte CVE-Einträge.

Cloud-Services

Konfigurationen in M365, Azure, AWS – Berechtigungen und Sicherheit.

PENTEST ODER SCHWACHSTELLENANALYSE?

Was passt zu Ihnen?

Beide Verfahren haben unterschiedliche Stärken – wir helfen Ihnen bei der Auswahl.

KRITERIUM

Schwachstellenanalyse

Penetrationstest

Tiefe
Breit, oberflächlich
Tief, fokussiert
Methode
Automatisiert + manuell
Hauptsächlich manuell
Aufwand
1–3 Tage
5–15 Tage
Regelmäßigkeit
Quartalsweise empfohlen
1–2× pro Jahr
Ideal für
Laufende Hygiene
Tiefenprüfung
VERWANDTE LEISTUNGEN

Das passt dazu

Penetrationstest

Die tiefgehende Variante – Schwachstellen werden aktiv ausgenutzt.

Mehr erfahren

ISB

Unser ISB sorgt für die strukturierte Behebung der gefundenen Schwachstellen.

Mehr erfahren

IT-Service

Patch-Management und Monitoring – damit Schwachstellen gar nicht erst entstehen.

Mehr erfahren

Wie ist Ihr Patch-Stand?

Sie wollen wissen, wo Ihre IT Schwachstellen hat? Wir scannen Ihre Systeme – schnell, gründlich und mit klarem Maßnahmenkatalog.