Korur

Digitale Sicherheitsinspektion

Eines Tages in Ihrem Büro.
€ 450.

An einem einzigen Arbeitstag gehen wir alle Sicherheitsebenen in Ihrem Unternehmen durch und stellen fest, wo ein Angreifer eindringen könnte. Was wir an Ort und Stelle beheben können, beheben wir an Ort und Stelle.

PlusboekhoudenFepatexAlar CapitalAdmin24SenseyPlusboekhoudenFepatexAlar CapitalAdmin24Sensey

Der Korur Weg

Schutz, Verantwortung, Ehrlichkeit

Der Korur-Weg

Vor Ort

Unser Sicherheitsexperte vor Ort. Direkte Kommunikation, vollständige Transparenz.

Scan

8 gezielte Kontrollen. Klare Erkenntnisse, richtig begründet.

Fix

Was am selben Tag gelöst werden kann, lösen wir sofort. Volle Verantwortung inklusive.

Verantwortlich

Wir priorisieren die Cyberrisiken in Ihrem Unternehmen. So können wir sofort gemeinsam eingreifen.

Gehackt zu werden ist schwierig. Einfach gehackt zu werden ist leicht.

Vier Zahlen, die in 30 Sekunden die Einschätzung begründen.

74 %

aller Datenlecks beginnen bei einem Menschen — nicht bei einem Hacker.

Verizon Data Breach Investigations Report (DBIR) 2023

81 %

der Hacks nutzen ein schwaches oder wiederverwendetes Passwort.

Verizon DBIR

1 von 5

türkischen KMU wurde Opfer eines Cybervorfalls.

Türkischer Cybersicherheitsbericht 2023

270.000 €

Durchschnittlicher Cyberschaden für ein KMU.

ABN AMRO / Cybersecurity Monitor

Wie wir geholfen haben

Sensey logo
Situation

Aktiver Phishing-Angriff – verdächtige E-Mail-Regel in Tencent Cloud Frankfurt entdeckt.

Aktion

Korur identifizierte die verdächtige IAM-Regel innerhalb von 24 Stunden. IP blockiert, Regel entfernt. Systeme gesichert, Audit Trail analysiert.

Nutzen

Vorfall innerhalb von 24 Stunden behoben | Minimale Auswirkungen | Compliance-Audit bestanden

Fepatex B.V. logo
Situation

Website auf einem unsicheren Server, langsame Leistung, kein DDoS-Schutz.

Aktion

Website auf Cloudflare migriert, SSL + Caching konfiguriert.

Nutzen

99,7 % Verfügbarkeitsgarantie | 3x schnellere Ladezeiten | Automatischer DDoS-Schutz

Plusboekhouden.nl logo
Situation

Jeder konnte Finanzdaten sehen – keine rollenbasierte Zugriffskontrolle (RBAC).

Aktion

Granulares RBAC implementiert, DSGVO-Artikel-32-Audit abgeschlossen.

Nutzen

Datenschutzkonform | Automatische Zugriffsprotokolle | DSGVO-Bußgeld verhindert

Admin24 logo
Situation

Phishing-Versuch auf ein freigegebenes Postfach – MFA war deaktiviert und die externe Freigabe in M365 war weit offen.

Aktion

MFA wird für alle Konten durchgesetzt, Richtlinien für bedingten Zugriff eingerichtet, externe Freigabe eingeschränkt und E-Mail-Weiterleitungsregeln überprüft.

Nutzen

Kontoübernahmerisiko neutralisiert | Kundendaten geschützt | M365-Grundlinie in Ordnung

Was wir überprüfen

Der komplette Umfang — vorab einsehbar, keine Überraschungen.

  1. 01

    Netzwerkscan

    Offene Ports, veraltete Software, geleakte Passwörter im Darkweb, DNS/E-Mail-Sicherheit (SPF/DKIM/DMARC).

  2. 02

    Microsoft 365 / Google Workspace-Audit

    MFA aktiviert, Admin-Rollen korrekt, Gastzugriff, verdächtige Weiterleitungsregeln, inaktive Konten.

  3. 03

    Passwort- und Zugriffscheck

    Schwache Passwörter, wiederverwendete Passwörter, geteilte Logins, ehemalige Mitarbeiter, die noch Zugriff haben.

  4. 04

    Endpoint-Stichprobe

    Bis zu 5 Laptops: Updates, Antivirus, Festplattenverschlüsselung, unbekannte Software.

  5. 05

    Backup-Verifizierung

    Gibt es ein Backup, funktioniert es, und lässt es sich auch wirklich wiederherstellen?

  6. 06

    Phishing-Resilienz

    1 simulierte Phishing-Mail an das Team; wir messen, wer klickt (anonym ausgewertet).

  7. 07

    DSGVO-Quickscan

    Auftragsverarbeitungsverträge, Datenpannen-Register, Cookie-Einstellungen.

  8. 08

    Überprüfung der Geschäftskontinuität

    Backups funktionieren, Wiederherstellungszeit definiert, Notfallreaktionsplan vorhanden.

Sehen Sie genau, was Sie bekommen

Sehen Sie sich einen echten Beispielbericht an — aufgebaut genau so, wie wir ihn bei Ihnen vor Ort übergeben würden.

So funktioniert es — der Tag selbst

Stunde für Stunde. Ohne Überraschungen.

  1. 07:00

    Anreise vor Ort

    Eintreffen des Experten, erste Einführung und Zugangseinrichtung.

  2. 08:00 – 10:00 Uhr

    Entdeckung der Cyber-Architektur

    Bilden Sie Ihre Geschäftsarchitektur ab – Netzwerktopologie, IT-Systeme, Datenfluss, Vertrauensbeziehungen und Sicherheitsebenen gemeinsam skizziert.

  3. 10:00 – 11:00 Uhr

    Audit der Netzwerkinfrastruktur

    Offene Ports, WLAN-Verschlüsselung, DNS-Einträge, VPN-Konfiguration, Netzwerksegmentierung.

  4. 11:00 – 13:00 Uhr

    Identitäts- und Zugriffsprüfung

    Wer hat Zugriff auf was in Microsoft 365/Google Workspace, Phishing-Simulationstest.

  5. 13:00 – 14:00 Uhr

    Endpoint-Sicherheitsprüfung

    Multi-Faktor-Authentifizierung aktiv, Passwortrichtlinie überprüft, Endpoint-Schutzstatus.

  6. 14:00 – 15:00

    Überprüfung der Geschäftskontinuität

    Verifizierte Backup-Funktionalität, Definition von Wiederherstellungszeitzielen, vorhandener Notfallreaktionsplan.

  7. 15:00 – 16:00

    Berichtszusammenstellung

    Sicherheitsbefunde kategorisieren, Prioritäten identifizieren, konkrete Empfehlungen dokumentieren.

  8. 16:00 – 17:00

    Abschlussbesprechung und Übergabe

    Zusammenfassende Prüfung, Ergebnisbesprechung, Übergabe des Berichts und nächste Schritte.

    Sehen Sie, was Kunden erhalten

    Beispielbericht anzeigen

Ihr Experte

Merthan Tukus

Merthan Tukus

Leitender Sicherheitsingenieur

Merthan ist auf Sicherheitsbewertungen für Organisationen spezialisiert, bei denen Sicherheit keine Option, sondern eine Anforderung ist. Mit seiner Erfahrung in geschäftskritischen Umgebungen stellt er sicher, dass Schwachstellen nicht nur gefunden, sondern auch sofort behoben werden – noch am selben Tag, vor Ort.

Treffen Sie unsere Experten

Was Kunden sagen

Echte KMU-Inhaber, die die Inspektion gemacht haben.

Ich dachte, wir hätten alles gut geregelt. Die Inspektion zeigte an einem Tag, dass das nicht stimmte — und auch, dass es sich direkt beheben ließ.
TODO: Kundenname
Inhaber, Anwaltskanzlei Ankara
Für € 450 einen ganzen Tag einem echten Security-Engineer über die Schulter schauen. Wir haben mehr gelernt als in zwei Jahren Schulungen.
TODO: Kundenname
Geschäftsführer, Buchhaltungsbüro Noord-Brabant
Das Backup war seit Monaten defekt. Ohne diese Inspektion hätten wir das erst bei einem Ransomware-Angriff entdeckt.
TODO: Kundenname
IT-Verantwortlicher, Produktionsbetrieb Twente
Ausgewählter Fall
Sensey logo

Sensey — Phishing-Angriff innerhalb von 24 Stunden gelöst

Verdächtige Mail-Regel in der Tencent-Cloud-Frankfurt-Umgebung von Sensey entdeckt. Ein Angreifer hatte sich Zugriff auf ein IAM-Konto verschafft und versuchte, Mail-Regeln einzurichten, um Korrespondenz abzufangen. Korur identifizierte die Regel innerhalb von 24 Stunden, blockierte die IP-Adresse, entfernte die bösartige Regel und führte eine vollständige Audit-Trail-Analyse durch. IAM-Konfiguration gehärtet, mit kontinuierlichem Monitoring.

Fall lesen
24
Stunden bis zur Lösung
0
Datenlecks
1
Compliance-Audit bestanden

Häufig gestellte Fragen

Die Fragen, die KMU-Inhaber wirklich stellen.

Inspektion planen — € 450