Korur

Digitale Sicherheitsinspektion

Eines Tages in Ihrem Büro.
€ 450.

An einem einzigen Arbeitstag gehen wir alle Sicherheitsebenen in Ihrem Unternehmen durch und stellen fest, wo ein Angreifer eindringen könnte. Was wir an Ort und Stelle beheben können, beheben wir an Ort und Stelle.

PlusboekhoudenFepatexAlar CapitalAdmin24SenseyPlusboekhoudenFepatexAlar CapitalAdmin24Sensey

Der Korur Weg

Schutz, Verantwortung, Ehrlichkeit

Der Korur-Weg

Vor Ort

Unser Sicherheitsexperte vor Ort. Direkte Kommunikation, vollständige Transparenz.

Scan

8 gezielte Kontrollen. Klare Erkenntnisse, richtig begründet.

Fix

Was am selben Tag gelöst werden kann, lösen wir sofort. Volle Verantwortung inklusive.

Verantwortlich

Wir priorisieren die Cyberrisiken in Ihrem Unternehmen. So können wir sofort gemeinsam eingreifen.

Gehackt zu werden ist schwierig. Einfach gehackt zu werden ist leicht.

Vier Zahlen, die in 30 Sekunden die Einschätzung begründen.

74 %

aller Datenlecks beginnen bei einem Menschen — nicht bei einem Hacker.

Verizon Data Breach Investigations Report (DBIR) 2023

81 %

der Hacks nutzen ein schwaches oder wiederverwendetes Passwort.

Verizon DBIR

1 von 5

türkischen KMU wurde Opfer eines Cybervorfalls.

Türkischer Cybersicherheitsbericht 2023

270.000 €

Durchschnittlicher Cyberschaden für ein KMU.

ABN AMRO / Cybersecurity Monitor

Wie wir geholfen haben

Sensey logo
Situation

Aktiver Phishing-Angriff – verdächtige E-Mail-Regel in Tencent Cloud Frankfurt entdeckt.

Aktion

Korur identifizierte die verdächtige IAM-Regel innerhalb von 24 Stunden. IP blockiert, Regel entfernt. Systeme gesichert, Audit Trail analysiert.

Nutzen

Vorfall innerhalb von 24 Stunden behoben | Minimale Auswirkungen | Compliance-Audit bestanden

Fepatex B.V. logo
Situation

Website auf einem unsicheren Server, langsame Leistung, kein DDoS-Schutz.

Aktion

Website auf Cloudflare migriert, SSL + Caching konfiguriert.

Nutzen

99,7 % Verfügbarkeitsgarantie | 3x schnellere Ladezeiten | Automatischer DDoS-Schutz

Plusboekhouden.nl logo
Situation

Jeder konnte Finanzdaten sehen – keine rollenbasierte Zugriffskontrolle (RBAC).

Aktion

Granulares RBAC implementiert, DSGVO-Artikel-32-Audit abgeschlossen.

Nutzen

Datenschutzkonform | Automatische Zugriffsprotokolle | DSGVO-Bußgeld verhindert

Admin24 logo
Situation

Phishing-Versuch auf ein freigegebenes Postfach – MFA war deaktiviert und die externe Freigabe in M365 war weit offen.

Aktion

MFA wird für alle Konten durchgesetzt, Richtlinien für bedingten Zugriff eingerichtet, externe Freigabe eingeschränkt und E-Mail-Weiterleitungsregeln überprüft.

Nutzen

Kontoübernahmerisiko neutralisiert | Kundendaten geschützt | M365-Grundlinie in Ordnung

Wie wir schützen — unsere Arbeitsweise

Eine Ingenieursmentalität, angewandt auf Ihre Sicherheit. Wir erfassen sie, beurteilen sie ehrlich und beheben sie.

  1. Erfassen

    Wir zeichnen es zuerst auf

    Wir beginnen damit, Ihre Architektur gemeinsam am Tisch zu skizzieren: Netzwerkschema, IT-Systeme, Datenflüsse, Vertrauensbeziehungen und Sicherheitsschichten.

  2. Analysieren

    Was Sie bereits gut machen

    Wir beginnen mit dem Positiven. Vor jeder Schwachstelle benennen wir, was bereits solide ist — die Maßnahmen, die funktionieren, die klugen Entscheidungen, die bereits getroffen wurden. Eine ehrliche Beurteilung beginnt mit Anerkennung.

  3. Stärken

    Wo die wirklichen Risiken liegen

    Dann gehen wir die Lücken an, ruhig und ohne Panikmache. Jeder Befund wird nach tatsächlicher Auswirkung priorisiert, sodass Sie genau wissen, was am wichtigsten ist und warum.

  4. Schützen

    Wir beheben es, nicht nur melden

    Wir beraten nicht nur. Wo es möglich ist, übernehmen wir die Verantwortung und beheben es direkt am Tisch: Einstellungen härten, Lücken schließen, Dinge noch am selben Tag in Ordnung bringen.

  5. Übergeben

    Ein Bericht, mit dem Sie arbeiten können

    Sie gehen mit einem klaren, priorisierten Bericht und konkreten nächsten Schritten. Wir schreiben ihn so, wie wir ihn einer Kollegin übergeben würden: klar, ehrlich und direkt einsetzbar.

    Sehen Sie, was Kunden erhalten

    Beispielbericht ansehen
  6. Einbinden

    Willkommen in Ihrem Sicherheitsportal

    Wir binden Sie in unser Portal ein, in dem Sie Ihren Cyber-Score in Echtzeit sehen und genau, welche Aufgaben ihn erhöhen. Jede Aufgabe ist auf Ihre Branche, die für Sie geltenden Vorschriften und die gemeinsam gezeichneten Diagramme zugeschnitten. Diese Diagramme finden Sie ebenfalls im Portal.

  7. Überwachen

    Echtzeit-Einblick, durchgehender Schutz

    Von da an führen wir kontinuierliche Prüfungen in Echtzeit durch. Ihr Cyber-Score bewegt sich mit jeder Verbesserung, und Sie sehen Schritt für Schritt, welche Maßnahmen Ihre Sicherheit stärken. So wird Schutz zu einem laufenden Prozess statt einer Momentaufnahme.

Ihr Experte

Merthan Tukuş

Merthan Tukuş

Leitender Sicherheitsingenieur

Merthan ist auf Sicherheitsbewertungen für Organisationen spezialisiert, bei denen Sicherheit keine Option, sondern eine Anforderung ist. Mit seiner Erfahrung in geschäftskritischen Umgebungen stellt er sicher, dass Schwachstellen nicht nur gefunden, sondern auch sofort behoben werden – noch am selben Tag, vor Ort.

Treffen Sie unsere Experten

Was Kunden sagen

Echte KMU-Inhaber, die die Inspektion gemacht haben.

Ich dachte, wir hätten alles gut geregelt. Die Inspektion zeigte an einem Tag, dass das nicht stimmte — und auch, dass es sich direkt beheben ließ.
Mesut Yilmaz
Inhaber, Admin24
Für € 450 einen ganzen Tag einem echten Security-Engineer über die Schulter schauen. Wir haben mehr gelernt als in zwei Jahren Schulungen.
Murat Gunes
Das Backup war seit Monaten defekt. Ohne diese Inspektion hätten wir das erst bei einem Ransomware-Angriff entdeckt.
Talat Kara
Inhaber, Medi-kliniek
Ausgewählter Fall
Sensey logo

Sensey — Phishing-Angriff innerhalb von 24 Stunden gelöst

Verdächtige Mail-Regel in der Tencent-Cloud-Frankfurt-Umgebung von Sensey entdeckt. Ein Angreifer hatte sich Zugriff auf ein IAM-Konto verschafft und versuchte, Mail-Regeln einzurichten, um Korrespondenz abzufangen. Korur identifizierte die Regel innerhalb von 24 Stunden, blockierte die IP-Adresse, entfernte die bösartige Regel und führte eine vollständige Audit-Trail-Analyse durch. IAM-Konfiguration gehärtet, mit kontinuierlichem Monitoring.

Fall lesen
24
Stunden bis zur Lösung
0
Datenlecks
1
Compliance-Audit bestanden

Häufig gestellte Fragen

Die Fragen, die KMU-Inhaber wirklich stellen.

Inspektion planen — € 450