Cybersecurity Archive - hensec http://old.hensec.com/category/pruefungen/cybersecurity/ secure solutions Mon, 14 Aug 2023 21:21:31 +0000 de hourly 1 https://old.hensec.com/wp-content/uploads/2023/03/cropped-Icon_01-32x32.png Cybersecurity Archive - hensec http://old.hensec.com/category/pruefungen/cybersecurity/ 32 32 IoT Security Check https://old.hensec.com/pruefungen/cybersecurity/iot-security-check/ Sat, 22 Apr 2023 09:48:57 +0000 http://old.hensec.com/?p=2086 IoT Cybersecurity Check nach ETSI/EN 303 645 ETSI/EN 303 645 “Cyber Security for Consumer Internet of Things” Die ETSI/EN 303645 trägt den Titel Cyber Security for Consumer Internet of Things und enthält Mindeststandards als Empfehlung für die sichere Entwicklung (Security by Design) von IoT Geräten. Sie bildet dadurch die Grundlage für ein einheitliches Zertifizierungsschema für […]

Der Beitrag IoT Security Check erschien zuerst auf hensec.

]]>

IoT Cybersecurity Check nach ETSI/EN 303 645

ETSI/EN 303 645 “Cyber Security for Consumer Internet of Things”

Die ETSI/EN 303645 trägt den Titel Cyber Security for Consumer Internet of Things und enthält Mindeststandards als Empfehlung für die sichere Entwicklung (Security by Design) von IoT Geräten. Sie bildet dadurch die Grundlage für ein einheitliches Zertifizierungsschema für sichere IoT Produkte.

Inverkehrbringer von IoT Produkten in den europäischen Wirtschaftsraum sind für deren Cybersicherheit verantwortlich.

Wir prüfen die Sicherheit Ihrer Geräte und beraten Sie bei Bedarf wie sich die Sicherheit Ihrer Produkte erhöhen lässt.

Unsere Prüfberichte dienen als Grundlage für eine erfolgreiche Produktzertifizierung.
Schreiben Sie uns für weitere Informationen.

Weiterführende Informationen zu unserer Beratung zur IoT Security finden Sie hier:
http://old.hensec.com/service/beratung/iot-security/

Mehr über unsere automatischen Pentests und Compliance Lösung für IoT-Cybersecurity:
http://old.hensec.com/SafeShark

Der Beitrag IoT Security Check erschien zuerst auf hensec.

]]>
Social Engineering Check https://old.hensec.com/pruefungen/cybersecurity/socal-engineering-check/ Mon, 20 Mar 2023 15:12:49 +0000 http://old.hensec.com/?p=1105 Der Social Engineering Test ist ein Sicherheitstest, bei dem die Fähigkeit von Personen oder Organisationen getestet wird, auf soziale Manipulationstechniken zu reagieren. Dabei wird versucht, Zugang zu Informationen, Systemen oder Ressourcen zu erlangen, indem man das Vertrauen von Mitarbeitern erlangt, anstatt technische Schwachstellen auszunutzen. Der Social Engineering Check zielt darauf ab, die Mitarbeiter auf potenzielle […]

Der Beitrag Social Engineering Check erschien zuerst auf hensec.

]]>
Der Social Engineering Test ist ein Sicherheitstest, bei dem die Fähigkeit von Personen oder Organisationen getestet wird, auf soziale Manipulationstechniken zu reagieren. Dabei wird versucht, Zugang zu Informationen, Systemen oder Ressourcen zu erlangen, indem man das Vertrauen von Mitarbeitern erlangt, anstatt technische Schwachstellen auszunutzen.

Der Social Engineering Check zielt darauf ab, die Mitarbeiter auf potenzielle Sicherheitsrisiken aufmerksam zu machen und ihr Verhalten in Bezug auf die Sicherheitsrichtlinien zu überprüfen.

In unseren Tests prüfen wir die Security Awareness Ihrer Mitarbeiter. Entweder durch zugeschnittene E-Mail Kampagnen oder durch Prüfungen im Umfeld des Arbeitsplatzes.

Die Resultate helfen den Mitarbeitern den Schulungserfolg zu bewerten und dem Betrieb ggfs. Lücken bei Sicherheitsmaßnahmen zu erkennen.

Schreiben Sie uns für nähere Informationen.

Der Beitrag Social Engineering Check erschien zuerst auf hensec.

]]>
Interner Schwachstellenscan https://old.hensec.com/pruefungen/cybersecurity/interner-schwachstellenscan/ Mon, 20 Mar 2023 15:11:59 +0000 http://old.hensec.com/?p=1103 Der interne Schwachstellenscan ist ein Prozess, bei dem Schwachstellen in einem Computersystem oder Netzwerk aus dem internen Netzwerk heraus identifiziert werden. Im Gegensatz zum externen Schwachstellenscan, der von außerhalb des Netzwerks durchgeführt wird, erfolgt der interne Scan innerhalb des Netzwerks. Bei einem internen Schwachstellenscan werden alle Netzwerkgeräte von uns erfasst und auf bekannte Sicherheitslücken geprüft. […]

Der Beitrag Interner Schwachstellenscan erschien zuerst auf hensec.

]]>
Der interne Schwachstellenscan ist ein Prozess, bei dem Schwachstellen in einem Computersystem oder Netzwerk aus dem internen Netzwerk heraus identifiziert werden. Im Gegensatz zum externen Schwachstellenscan, der von außerhalb des Netzwerks durchgeführt wird, erfolgt der interne Scan innerhalb des Netzwerks.

Bei einem internen Schwachstellenscan werden alle Netzwerkgeräte von uns erfasst und auf bekannte Sicherheitslücken geprüft.

Zu wissen, was sich im eigenen Netzwerk befindet, ist die Grundlage zum Aufbau eines wirksamen ISMS ( Information Security Management System).

Für gefundene Schwachstellen werden in unserem Bericht entsprechende Maßnahmen vorgeschlagen, deren Umsetzung im entsprechenden Zeitrahmen überwacht werden können.

Der Beitrag Interner Schwachstellenscan erschien zuerst auf hensec.

]]>
Externer Schwachstellenscan https://old.hensec.com/pruefungen/cybersecurity/externer-schwachstellenscan/ Mon, 20 Mar 2023 15:11:35 +0000 http://old.hensec.com/?p=1101 Bei einem externen Schwachstellenscan suchen wir nach potenziellen Sicherheitslücken in Ihrem Computersystem oder Netzwerk. Dieser Scan wird von außerhalb des Systems oder Netzwerks durchgeführt, um mögliche Schwachstellen zu identifizieren. Beim externen Schwachstellenscan verhalten wir uns Ihrem Unternehmen gegenüber wie ein Angreifer von Außen. Wir testen Ihre Domains inklusive aller damit verbundenen Services auf Einfallstore. Ebenso […]

Der Beitrag Externer Schwachstellenscan erschien zuerst auf hensec.

]]>
Bei einem externen Schwachstellenscan suchen wir nach potenziellen Sicherheitslücken in Ihrem Computersystem oder Netzwerk. Dieser Scan wird von außerhalb des Systems oder Netzwerks durchgeführt, um mögliche Schwachstellen zu identifizieren.

Beim externen Schwachstellenscan verhalten wir uns Ihrem Unternehmen gegenüber wie ein Angreifer von Außen.

Wir testen Ihre Domains inklusive aller damit verbundenen Services auf Einfallstore. Ebenso die gefundenen E-Mail-Adressen auf ggfs. kompromittierende Accounts.

  • Besteht Zugriff auf interne Datenquellen?
  • Besteht Zugang zum Firmennetzwerk?
  • Gibt es bereits „geleakte“ Daten?

Bitte beachten Sie: Ein externer Schwachstellenscan ist nur eine Momentaufnahme des Sicherheitszustands. Daher sollten regelmäßige Scans und eine kontinuierliche Überwachung der Sicherheit beauftragt werden, um ein angemessenes Schutzniveau aufrechtzuerhalten.

Der Beitrag Externer Schwachstellenscan erschien zuerst auf hensec.

]]>
Kritis Check https://old.hensec.com/pruefungen/cybersecurity/kritis-check/ Mon, 20 Mar 2023 15:10:30 +0000 http://old.hensec.com/?p=1098 Kritische Infrastrukturen stehen weltweit im Fokus von Cyberkriminellen. Kritische Infrastrukturen (KRITIS) sind Organisationen oder Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen, bei deren Ausfall oder Beeinträchtigung nachhaltig wirkende Versorgungsengpässe, erhebliche Störungen der öffentlichen Sicherheit oder andere dramatische Folgen eintreten würden. Organisationen folgender zehn Sektoren gehören ungeachtet ihrer Größe zu den kritischen Infrastrukturen: Die Sektoren […]

Der Beitrag Kritis Check erschien zuerst auf hensec.

]]>
Kritische Infrastrukturen stehen weltweit im Fokus von Cyberkriminellen.

Kritische Infrastrukturen (KRITIS) sind Organisationen oder Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen, bei deren Ausfall oder Beeinträchtigung nachhaltig wirkende Versorgungsengpässe, erhebliche Störungen der öffentlichen Sicherheit oder andere dramatische Folgen eintreten würden.

Organisationen folgender zehn Sektoren gehören ungeachtet ihrer Größe zu den kritischen Infrastrukturen:

  • Energie
  • Informationstechnik und Telekommunikation
  • Transport und Verkehr
  • Gesundheit
  • Medien und Kultur
  • Wasser
  • Ernährung
  • Finanz- und Versicherungswesen
  • Siedlungs-Abfallensorgung
  • Staat und Verwaltung

Die Sektoren Staat und Verwaltung sowie Medien und Kultur unterliegen jedoch nicht der Regulierung durch das BSIG.

Betreiber kritischer Infrastrukturen (KRITIS-Betreiber) müssen gemäß § 8a Absatz 1 BSIG ihre Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse, die für die Funktionsfähigkeit der von ihnen betriebenen kritischen Infrastrukturen maßgeblich sind, gegenüber dem BSI auf geeignete Art nachweisen.

Als Prüfer mit zusätzlicher Prüfverfahrenskompetenz nach §8a BSIG führen wir bei Ihnen gerne externe Audits durch und beraten Sie bei der Umsetzung der notwendigen Maßnahmen.

Schreiben Sie uns für einen Termin zur Beratung oder Prüfung Ihrer Anlage.

Der Beitrag Kritis Check erschien zuerst auf hensec.

]]>
IT Security Check https://old.hensec.com/pruefungen/cybersecurity/it-security-check/ Tue, 14 Mar 2023 20:20:09 +0000 http://old.hensec.com/?p=879 Sicherheit ist ein kritischer Aspekt für jedes Unternehmen, insbesondere in der heutigen digitalen Welt. Cyberkriminalität und Datendiebstahl stellen eine Bedrohung für Unternehmen jeder Größe und Branche dar. Unser IT-Security Check ist der erste Schritt zur Erkennung und Beseitigung von Schwachstellen in Ihren IT-Systemen. Unsere erfahrenen IT-Sicherheitsexperten führen umfassende Tests und Analysen durch, um Schwachstellen in […]

Der Beitrag IT Security Check erschien zuerst auf hensec.

]]>
Sicherheit ist ein kritischer Aspekt für jedes Unternehmen, insbesondere in der heutigen digitalen Welt. Cyberkriminalität und Datendiebstahl stellen eine Bedrohung für Unternehmen jeder Größe und Branche dar.

Unser IT-Security Check ist der erste Schritt zur Erkennung und Beseitigung von Schwachstellen in Ihren IT-Systemen. Unsere erfahrenen IT-Sicherheitsexperten führen umfassende Tests und Analysen durch, um Schwachstellen in Ihren Systemen aufzudecken und Ihnen detaillierte Berichte und Empfehlungen zu geben, wie Sie Ihre IT-Infrastruktur sicherer machen können.

Unsere IT-Security Checks umfassen Penetrationstests, Schwachstellenanalysen, Code-Analysen und Compliance-Checks.

Stärken Sie Ihre Systeme und schützen Sie Ihr Unternehmen vor Cyberangriffen. Mit unseren IT-Security Checks.

Der Beitrag IT Security Check erschien zuerst auf hensec.

]]>
Smart Building Security Check https://old.hensec.com/pruefungen/cybersecurity/smart-building-security/ Tue, 14 Mar 2023 20:19:26 +0000 http://old.hensec.com/?p=877 Moderne Gebäude bieten durch Vernetzung der Anlagenkomponenten mehr Komfort und Effizienz. Heizungs- und Lichtsteuerung, Multimedia und Einbruchschutz sind typische Anwendungen für die smarte Technologie in Wohngebäuden.Intelligente Vernetzung sowie zentrale Steuerung trägt auch zu einem sinkenden Energieverbrauch bei. Komplexere Bauten wie Verwaltungsgebäude, Krankenhäuser, Betriebsstätten oder Bürokomplexe sind ohne moderne Gebäudeleittechnik (GLT) gar nicht mehr denkbar. Zunehmende […]

Der Beitrag Smart Building Security Check erschien zuerst auf hensec.

]]>

Moderne Gebäude bieten durch Vernetzung der Anlagenkomponenten mehr Komfort und Effizienz. Heizungs- und Lichtsteuerung, Multimedia und Einbruchschutz sind typische Anwendungen für die smarte Technologie in Wohngebäuden.
Intelligente Vernetzung sowie zentrale Steuerung trägt auch zu einem sinkenden Energieverbrauch bei.

Komplexere Bauten wie Verwaltungsgebäude, Krankenhäuser, Betriebsstätten oder Bürokomplexe sind ohne moderne Gebäudeleittechnik (GLT) gar nicht mehr denkbar.

Zunehmende Vernetzung führt aber auch zu erhöhten Risiken hinsichtlich Störungen, Ausfall, Sabotage oder Betrug. Neue Gefahrenpotenziale treten auf. Gebäude und Sicherheitssysteme sind anfällig für Cyber-Angriffe von außen. Die Vielzahl der Komponenten und Systeme unterschiedlicher Hersteller, die miteinander vernetzt werden müssen, stellen eine neue Herausforderung dar.

Als erste vom VdS anerkannte Fachkraft für smart Building security und safety sind wir in der Lage, genau die für Ihre Anwendungen typischen Risiken und Wechselwirkungen der Vernetzungen zu identifizieren.

Smart Building Security Check

In unserem Smart Building Security Check prüfen wir, abhängig von Art und Umfang des Objekts, die Planung, Ausführung und das Zusammenspiel u.a. folgender zusammenwirkender Bereiche:

  • Physischer Zugang und Zutrittskontrollen
  • Videoüberwachung und Perimeterschutz
  • Gebäudeautomation und entsprechende Schnittstellen
  • Brandmelde- und Rauchabzugsanlagen
  • Netzwerkaufbau, Verbindungen und Risiken
  • Visualisierungen

Neben der Auswertung und dem Zustandsbericht geben wir nach Abschluss des Projektes Empfehlungen, wie die Sicherheit weiter erhöht und Risiken im Smart Building vermindert werden können.

Der Beitrag Smart Building Security Check erschien zuerst auf hensec.

]]>
OT Security Check https://old.hensec.com/pruefungen/cybersecurity/ot-security-check/ Tue, 14 Mar 2023 20:18:44 +0000 http://old.hensec.com/?p=875 Der OT-Security Check (Operational Technology Security Check) dient dazu, die Sicherheit von industriellen Steuerungssystemen (ICS) und anderen betrieblichen Systemen zu überprüfen, die zur Steuerung kritischer Infrastrukturen wie Stromnetzen, Wasseraufbereitungsanlagen, Öl- und Gas-Pipelines und Produktionsanlagen verwendet werden. Unser OT-Security Check umfasst in der Regel eine gründliche Überprüfung der Netzwerke, Systeme, Geräte und Anwendungen, die in einer […]

Der Beitrag OT Security Check erschien zuerst auf hensec.

]]>
Der OT-Security Check (Operational Technology Security Check) dient dazu, die Sicherheit von industriellen Steuerungssystemen (ICS) und anderen betrieblichen Systemen zu überprüfen, die zur Steuerung kritischer Infrastrukturen wie Stromnetzen, Wasseraufbereitungsanlagen, Öl- und Gas-Pipelines und Produktionsanlagen verwendet werden.

Unser OT-Security Check umfasst in der Regel eine gründliche Überprüfung der Netzwerke, Systeme, Geräte und Anwendungen, die in einer OT-Umgebung eingesetzt werden, um potenzielle Sicherheitslücken und Schwachstellen aufzudecken. Dabei werden auch die Einhaltung von Sicherheitsstandards, die Systemverfügbarkeit und -leistung sowie das Management von Bedrohungen und Risiken bewertet.

Der OT-Security Check kann verschiedene Methoden wie Penetrationstests, Schwachstellenanalysen, Risikobewertungen und Audits einschließen. Die Ergebnisse des OT-Security Checks tragen dazu bei, Sicherheitslücken zu identifizieren und zu schließen, um das Risiko von Cyberangriffen auf Produktionsanlagen oder kritische Infrastrukturen zu verringern und die Zuverlässigkeit und Stabilität von betrieblichen Systemen zu verbessern.

Die Durchführung eines OT-Security Checks bietet Ihnen u.a. folgende Vorteile:

  • Erhöhung der Sicherheit: Ein OT-Security Check hilft Sicherheitslücken in industriellen Steuerungssystemen (ICS) aufzudecken und zu schließen, was das Risiko von Cyberangriffen auf kritische Infrastrukturen verringert.
  • Reduzierung von Betriebskosten: Ein OT-Security Check kann auch dazu beitragen, ineffiziente oder veraltete Systeme aufzudecken und zu modernisieren, was langfristig zu Einsparungen bei den Betriebskosten führt.
  • Verbesserung der Compliance: Ein OT-Security Check erleichtert die Einhaltung von Sicherheitsvorschriften und Standards, wie zum Beispiel ISO 27001 oder NIST SP 800-82.
  • Früherkennung von Problemen: Durch OT-Security Checks können potenzielle Sicherheitsprobleme frühzeitig erkannt und behoben werden, bevor sie zu größeren Problemen oder Systemausfällen führen.
  • Stärkung des Vertrauens: Regelmäßige OT-Security Checks stärken das Vertrauen von Kunden, Investoren und anderen Partnern in die Sicherheit und Stabilität eines Unternehmens, was mittelfristig zu einer positiven Wahrnehmung und einem Wettbewerbsvorteil führt.

Der Beitrag OT Security Check erschien zuerst auf hensec.

]]>