So funktioniert Infraschild

IT-Sicherheits-Scan für KMU: Vom Scan zum klaren Massnahmenplan

Drei Schritte, kein Fachjargon. Wir prüfen, was über Ihre Domain öffentlich sichtbar ist (für diese Prüfung ohne Zugriff auf Ihre Systeme), übersetzen die Befunde in einen verständlichen Bericht und zeigen Ihnen, was zuerst zu tun ist und warum.

01 · Scan

Passive Prüfung

Wir prüfen Ihre öffentlich erreichbaren DNS-, E-Mail- und Web-Daten. Kein Eingriff in Ihre Systeme, kein aktiver Test. Ein aktiver Scan erfolgt nur mit Ihrer schriftlichen Freigabe.

02 · Bericht

Verständlicher Bericht

Sie erhalten einen Bericht mit klarem Gesamt-Score. Jeder Befund steht in Klartext da: was er bedeutet, was er im Geschäftsalltag auslösen kann und wie er sich einordnet (revDSG, ISO 27001). Eine Standortbestimmung, keine Rechtsberatung und keine Zertifizierung.

Jeder Bericht ist eine Momentaufnahme, kein 24/7-Notdienst.

03 · Massnahmen

Priorisierte Schritte

Konkrete Massnahmen, sortiert nach Wirkung und Aufwand, mit fertigen Einträgen zum Kopieren und Einfügen. Auf Wunsch setzen wir sie gemeinsam mit Ihrem IT-Partner um.

Was genau wir prüfen: 9 Prüfmodule für Ihre IT-Sicherheit

Alles wird passiv und von aussen erhoben, ohne Eingriff in Ihre Systeme, und im Bericht den relevanten Normen (revDSG, ISO 27001) zugeordnet.

E-Mail-Authentifizierung

Ob sich Ihre Domain für gefälschte Absender missbrauchen lässt. Das ist der häufigste Weg für Rechnungs- und Chef-Betrug.

  • SPF
  • DKIM
  • DMARC
  • MTA-STS
  • DNSSEC
  • BIMI

Geleakte Zugangsdaten

Ob Konten Ihrer Domain in öffentlichen Datenlecks auftauchen. Wir zeigen das ausschliesslich aggregiert als «N Funde», niemals im Klartext.

Öffentliche Angriffsfläche

Offene Dienste, Ports, Subdomains und Ihr Web-Stack. Aktive Scans nur mit Ihrer schriftlichen Freigabe.

  • Offene Ports
  • Dienste
  • Subdomains
  • Web-Stack
  • HTTP-Security-Header

Compliance-Einordnung

Jeder Befund kommt mit konkreter Massnahme und Beleg, priorisiert nach Wirkung, mit revDSG-Einordnung im Bericht.

  • revDSG Art. 8/24
  • ISO 27001
Normen & Quellen
revDSGISO 27001BACS / NCSCRFC 7208RFC 7489

DMARC implementieren: Der gestufte Weg ohne Mail-Bruch

Sicherheit erhöhen, ohne legitime E-Mails zu blockieren. Wir gehen in kontrollierten Stufen vor und verschärfen erst, wenn die Reports bestätigen, dass Ihr regulärer Mailversand sauber läuft.

1

Beobachten p=none

DMARC im Monitoring starten und über die rua-Reports sehen, wer in Ihrem Namen sendet: legitime Dienste ebenso wie Missbrauchsversuche. Noch kein Schutz, aber volle Sicht.

2

Quarantäne p=quarantine

Sobald alle legitimen Versandwege bestätigt sind, landen Fälschungen im Spam. Bewusst mit relaxed Alignment, damit Ihr regulärer Mailversand nicht bricht.

3

Schutz p=reject

Im Zielzustand werden Fälschungen abgewiesen. Erst ab dieser Stufe ist die für Empfänger sichtbare Absenderadresse Ihrer Domain wirksam geschützt.

Sehen Sie, wie ein fertiger IT-Sicherheitsbericht aussieht.

Beispiel Sicherheitsbericht für KMU ansehen