// LEISTUNG · SECURITY HARDENING

LAUFENDES PROGRAMM · KEIN EINMALPROJEKT

Ihr Netz läuft. Aber hält es einem gezielten Angriff stand?

Ob ein Hackerangriff Ihr Unternehmen lähmt oder nur kratzt — das entscheidet sich nicht im Moment des Angriffs. Das entscheidet sich jetzt.

Security Hardening, das Cyberangriffe von der Existenzkrise zum beherrschbaren Vorfall macht.
Monatlich
Schwachstellen-Evaluierung
Monatlich
Planungstermin
Wöchentlich
8h Umsetzung
Monatlich
Konsolidierungsgespräch

Der Rhythmus unseres M365-, AD- und Infrastruktur-Härtungsprogramms: transparent, planbar, kontinuierlich

// 01 — WANN SIE UNS BRAUCHEN

Typische Ausgangslagen: IT-Sicherheit für Unternehmen

Security Hardening ist kein Notfallprodukt. Aber manchmal kommt der Impuls dazu aus einem Hackerangriff. Oder aus der Erkenntnis, dass man knapp daran vorbeigekommen ist.

Geschäftsführer · Asset-Schutz

Was Sie aufgebaut haben — muss auch morgen noch stehen.

Sie haben einen Hackerangriff überstanden. Die eigentliche Frage ist nicht technischer Natur — sie ist unternehmerisch: Wie verhindern Sie, dass das nochmal passiert? Und wie stellen Sie sicher, dass ein Angreifer beim nächsten Versuch nicht Ihr gesamtes Unternehmen lahmlegt?

IT-Leiter / CISO · Präventive Lage

Viele Findings, unklare Prioritäten.

Der letzte Pentest hat eine lange Liste geliefert. Die Ressourcen sind begrenzt. Sie brauchen keine weitere Checkliste, sondern eine risikobasierte Priorisierung nach realen Angriffspfaden, die Ihnen intern Rückendeckung gibt.

IT-Leiter · Technischer Audit-Nachweis

Technischer Nachweis für Audit, Versicherung und NIS-2

Auditoren, Versicherungen und NIS-2 verlangen zunehmend belastbare technische Nachweise: keine Konzepte, sondern umgesetzte Härtungsmaßnahmen mit dokumentierter Wirksamkeit. Genau das liefern wir.

IT-Leiter · Wachsende Infrastruktur

Cloud, Remote-Arbeit, neue Systeme.

Die Angriffsfläche wächst schneller als die Kapazität, sie zu beherrschen. Ohne strukturierte Systemhärtung entstehen blinde Flecken. Angriffsfläche reduzieren: methodisch, nicht nach Gefühl, ohne den Betrieb zu gefährden.

NIS-2: Technische Härtungsmaßnahmen gehören zu den konkreten Pflichten der NIS-2-Richtlinie (NIS2). Was das für Ihr Unternehmen konkret bedeutet: NIS-2 umsetzen: Welche Maßnahmen sind Pflicht? →

// 02 — UNSER ANSATZ

So gehen wir vor

Wir denken wie ein Angreifer — und schließen jeden Weg, den er durch Ihre Infrastruktur nehmen würde.

Die meisten Anbieter liefern nach einem Härtungsprojekt einen Bericht. Wir liefern einen Zustand: überprüfbar, monatlich validiert und in enger Abstimmung mit Ihrer IT umgesetzt. Jede Maßnahme entlang realer Angriffspfade: so wie ein Hacker denkt, nicht wie ein Framework vorschreibt.

Für technische Sicherheitsverantwortliche: Unsere Angriffspfad-Analyse folgt der MITRE ATT&CK-Methodik — wir priorisieren nach Taktiken, Techniken und Procedures (TTPs), die in realen Angriffen gegen vergleichbare Infrastrukturen eingesetzt werden. Kein generisches Framework-Mapping, sondern konkrete Angriffsketten-Logik aus eigener Offensiv-Erfahrung.

Betrieb bleibt stabil — immer

Kein pauschales Hardening

Maßnahmen werden auf Ihre konkrete Umgebung zugeschnitten: risikobasiert, nicht nach generischen Standards ausgerollt.

Mikroprojekte statt Big Bang

Jede betriebskritische Maßnahme wird vorbereitet: Risiken evaluiert, Rollback-Szenario definiert, Umsetzung nur nach gemeinsamer Freigabe.

Ankündigung & Abmeldung

Jede operative Maßnahme wird vorab kommuniziert und nach Abschluss dokumentiert abgemeldet. Ihr Team weiß jederzeit, was läuft und warum.

Gemeinsame Entscheidung

Die Entscheidung trifft der Auftraggeber in Abstimmung mit ProSec. Sie behalten die Kontrolle über Ihre Infrastruktur.

1

Angriffspfad-Analyse

Wir modellieren, wie ein Angreifer in Ihrer realen Infrastruktur zu kritischen Assets gelangt, inkl. Active Directory, Identitäten, Netzwerksegmentierung.

2

Risikopriorisierung

Maßnahmen werden nach tatsächlicher Ausnutzbarkeit und Business Impact gewichtet, damit begrenzte Ressourcen dort wirken, wo es zählt.

3

Operative IT-Härtung

Systemhärtung an Systemen, Identitäten, Konfigurationen und Berechtigungen, ohne Verlust von Usability und Produktivität.

4

Validierung & Verankerung

Monatliche Schwachstellen-Evaluierung prüft den Fortschritt. Defense-Baselines und Hardening-Standards werden dokumentiert und dauerhaft verankert.

Sicherheit wird messbar

Monatliche Evaluierungen liefern eine klare Fortschrittskurve. Das Sicherheitsniveau wird vergleichbar über Zeit und kommunizierbar gegenüber Geschäftsführung, Aufsichtsrat oder Versicherung.

// 03 — HÄRTUNGSBEREICHE

Was wir härten und was Sie erhalten

Security Hardening und IT-Härtung sind kein Produkt von der Stange. Wir arbeiten uns durch alle Schichten Ihrer Infrastruktur: von der Identität bis zum Perimeter, von Microsoft 365 bis zum Netzwerk. Alles priorisiert nach dem, was ein Angreifer als Nächstes ausnutzen würde.

Identität & Zugriff

Active Directory Hardening

Tier-Modell, Berechtigungskonzept, privilegierte Identitäten, Service Accounts. Wir schließen die Wege, über die Ransomware sich lateral durch Ihre Infrastruktur bewegt und Domain-Admin-Rechte eskaliert.

Cloud & Collaboration

Microsoft 365 Security & Härtung

Conditional Access, MFA-Enforcement, Exchange Online Protection, Teams- und SharePoint-Berechtigungen, Defender-Konfiguration. M365 ist in fast jedem Unternehmen das größte Einfallstor. Wir schließen es systematisch.

Netzwerk & Segmentierung

Netzwerksicherheit & Segmentierung

VLAN-Struktur, Netzwerksegmentierung, Firewall-Konfiguration, laterale Bewegung unterbinden. Ein gehärtetes Netzwerk verhindert, dass ein kompromittiertes System zum Sprungbrett für den Rest der Infrastruktur wird.

Perimeter & Zugang

Perimeter-Sicherheit & Remote Access

VPN-Härtung, Remote-Desktop-Absicherung, Exposed Services, DMZ-Konfiguration. Der Perimeter ist der erste Kontaktpunkt für jeden Hackerangriff. Wir reduzieren die exponierte Angriffsfläche auf das notwendige Minimum.

Endpoints & Server

Endpoint & Server Hardening

Windows Hardening nach CIS Benchmarks, Gruppenrichtlinien, Applikationskontrolle, lokale Admin-Rechte. Jedes System, das ein Angreifer kompromittiert, soll ein Endpunkt bleiben, kein Ausgangspunkt.

Architektur & Resilienz

Sicherheitsarchitektur & Defense-Baselines

Architektur-Reviews, Defense-Baselines, Härtungsstandards, Wirksamkeitskontrolle: dokumentiert, überprüfbar und dauerhaft verankert. Nicht nur für den nächsten Audit, sondern für den nächsten Cyberangriff.

Was Sie konkret in Händen halten

  • Monatliche Schwachstellen-Evaluierung durch ethische Hacker (ProSec Networks)
  • Priorisierte Angriffspfad-Analyse je Härtungsbereich
  • Dokumentierte Maßnahmenpakete mit Rollback-Szenarien
  • Defense-Baselines und Windows-Hardening-Standards für Ihre Umgebung
  • Team-Befähigung: Trainings und Architektur-Reviews an realen Systemen
  • Wirksamkeitskontrolle aller umgesetzten Maßnahmen

Hinweis: Nicht jeder Bereich ist für jedes Unternehmen gleich relevant. Wir beginnen mit einer Angriffspfad-Analyse und priorisieren gemeinsam, damit Budget und Ressourcen dort wirken, wo das Risiko am größten ist — ob Active Directory, Microsoft 365, Netzwerksicherheit oder Perimeter.

// 04 — WARUM PROSEC

Unsere Perspektive kommt nicht aus dem Lehrbuch, sondern aus Nachrichtendiensten, Militär, Ermittlungsbehörden und der Hacking-Szene.

Ursprung
Hacking & Offensive Security
Erfahrungshintergrund
Militär · Nachrichtendienste · Ermittlungsbehörden
Technische Validierung
Ethische Hacker · ProSec Networks
Einsatzerfahrung
DFIR in echten Vorfällen

Unser Team hat in Nachrichtendiensten Bedrohungslagen analysiert, im Militär Cyberoperationen begleitet, in Ermittlungsbehörden Hackerangriffe aufgeklärt und in der Hacking-Szene gelernt, wie Angreifer wirklich denken. Das sind die Bereiche, über die man nicht laut spricht. Und genau das ist unser Fundament.

Die technische Validierung unserer Härtungsmaßnahmen übernimmt ProSec Networks, mit ethischen Hackern, die seit Jahrzehnten auf internationalem Top-Niveau arbeiten. Nicht als externe Dienstleister. Als Teil derselben Unternehmensgruppe. Wenn wir monatlich validieren, prüfen echte Hacker, keine Automatisierungstools.

„Das Wissen, wie man angreift, haben wir aus Militär, Nachrichtendiensten und der Hacking-Szene. Die Entscheidung, es für das Gute einzusetzen — die haben wir selbst getroffen."

ProSec Ransomware-Containment-Garantie

Ein Cyberangriff muss kein Unternehmensende sein. Wir machen den Unterschied zwischen Existenzkrise und Schnupfen — und dafür stehen wir mit unserem Namen.

Wir waren bei echten Angriffen dabei. Wir wissen, wie Ransomware sich ausbreitet und wie man es stoppt. Deshalb geben wir eine konkrete Garantie:

Keine vollständige Verschlüsselung

Nach unserem Härtungsprogramm kann kein Angreifer Ihre gesamte Infrastruktur verschlüsseln. Ransomware bleibt isoliert. Sie breitet sich nicht unkontrolliert aus. Was einen Endpoint trifft, bleibt am Endpoint.

Wertschöpfung bleibt erhalten

Ihre kritischen Systeme und Geschäftsprozesse bleiben auch im Angriffsfall operativ. Ein Vorfall trifft Teile, nicht alles. Ihre Wertschöpfungskette reißt nicht ab.

Kein freier Weg durch Ihre Infrastruktur

Wir verschließen die Ausbreitungswege. Active Directory, laterale Bewegung, Privilege Escalation. Kein Angreifer mit initialem Zugang kann sich unkontrolliert durch Ihre Systeme bewegen.

Geltungsbereich: Diese Garantie gilt für die gemeinsam definierte und im Rahmen des laufenden Programms gehärtete Infrastruktur, solange ProSec Defense das monatliche Validierungsprogramm aktiv betreibt und vereinbarte Härtungsempfehlungen umgesetzt wurden. Systeme außerhalb des definierten Scopes sind nicht eingeschlossen. Details zur vertraglichen Verankerung auf Anfrage.

ProSec Ransomware-Containment-Garantie

Maurice du Maire, Geschäftsführer ProSec Defense GmbH
+49 341 3542867-0 · [email protected]

// 06 — FAQ

Häufige Fragen

Was unterscheidet das von einem klassischen Härtungsprojekt?
Ein klassisches Härtungsprojekt endet mit einem Abschlussbericht. Unser Programm nicht: monatliche Schwachstellen-Evaluierung, wöchentliche Umsetzungstermine und ein fester Planungsrhythmus sorgen dafür, dass Härtung kein einmaliger Sprint ist, sondern ein messbarer, kontinuierlicher Prozess.
Was passiert, wenn eine Maßnahme den Betrieb beeinträchtigt?
Jede betriebskritische Maßnahme wird als Mikroprojekt vorbereitet: Risiken werden vorab evaluiert, Rollback-Szenarien definiert, und die Umsetzung erfolgt nur nach gemeinsamer Freigabe. Kein Schritt passiert ohne Ihr Wissen: Jede Maßnahme wird vorab angekündigt und nach Abschluss dokumentiert abgemeldet.
Worin unterscheidet sich das von einem klassischen Audit?
Ein Audit dokumentiert den Status quo anhand von Standards. Unsere Angriffspfad-Analyse modelliert, wie ein realer Angreifer im konkreten Netz vorgehen würde, und priorisiert Härtungsmaßnahmen danach, was tatsächlich ausgenutzt werden kann.
Lässt sich das mit DFIR kombinieren?
Ja. Nach einem DFIR-Einsatz wissen wir genau, wie der Angreifer vorgegangen ist. Darauf aufbauendes Hardening ist gezielter als jede externe Analyse ohne diesen Kontext. ProSec bietet beide Leistungen aus einer Hand.
Für welche Unternehmensgrößen ist das geeignet?
Unser Security Hardening Programm ist für Unternehmen ab ca. 200 Mitarbeitern ausgelegt bis hin zu Enterprise-Umgebungen mit über 1.500 Mitarbeitern.
Wie wird der Fortschritt gemessen und kommuniziert?
Monatliche Schwachstellen-Evaluierungen liefern eine Fortschrittskurve, die den Sicherheitsstatus vergleichbar über Zeit macht und gegenüber Geschäftsführung, Versicherung oder Auditoren kommunizierbar ist.
Was bedeutet die Ransomware-Containment-Garantie konkret?
Wir garantieren, dass kein Angreifer innerhalb der gemeinsam definierten und gehärteten Infrastruktur eine vollständige Verschlüsselung durchführen kann. Das bedeutet: Ransomware kann einen Endpoint oder ein Segment treffen, aber sie kann sich nicht unkontrolliert ausbreiten, keine Domain-Admin-Rechte eskalieren und nicht die gesamte Wertschöpfungskette lahmlegen. Die Garantie gilt, solange das monatliche Validierungsprogramm aktiv ist und vereinbarte Empfehlungen umgesetzt wurden. Das ist eine Garantie — keine Absichtserklärung. Zur vertraglichen Verankerung sprechen Sie uns direkt an.

DEFENSE READINESS

Wissen Sie, welche Angriffspfade in Ihrer Infrastruktur heute offen sind?

In einem kurzen, vertraulichen Erstgespräch ordnen wir Ihre Ausgangssituation ein: ob nach einem Vorfall oder präventiv. Wir zeigen, welche Härtungsmaßnahmen in Ihrer Lage den größten Schutzeffekt haben.

Oder direkt per E-Mail: [email protected]