Seit über 20 Jahren begleiten wir Unternehmen in Betrieb und Sicherheit – mit Fokus auf verlässliche Technik und klare Sicherheitsprüfungen.
Schwachstellenscan
Ein Scan eignet sich, um den aktuellen Sicherheitsstand von exponierten Systemen regelmässig zu überprüfen. Die Resultate werden geprüft, eingeordnet und so aufbereitet, dass daraus konkrete Schritte für Patchen und Hardening entstehen.
Penetrationstest
Ein Penetrationstest geht tiefer: Er zeigt, welche Schwächen tatsächlich ausnutzbar sind, wie sich daraus Risiken entwickeln und welche Gegenmassnahmen wirksam sind. Je nach Bedarf als Blackbox-, Greybox- oder Whitebox-Test.
Webapplikation
Für Web-Portale und APIs steht die Frage im Vordergrund, ob unberechtigte Zugriffe, Datenabflüsse oder Manipulationen möglich sind. Geprüft werden unter anderem Rollen- und Rechtekonzepte, Authentisierung, Sitzungen/Token sowie die Logik der Anwendung.
Security News
- Palantir analysiert Daten für Geheimdienste und Polizeibehörden weltweit. Clearview AI hat über 60 Milliarden Gesichtsbilder aus dem Internet gesammelt – ohne Einwilligung. Pegasus-Spyware infiltriert Smartphones von Journalisten und Aktivisten per Zero-Click-Angriff. Und Predictive-Policing-Algorithmen schicken Polizeistreifen bevorzugt in Quartiere mit hohem Minderheitenanteil. KI-gestützte Überwachung ist keine Zukunftsvision – sie ist Realität. Die Frage ist nicht mehr, […]
- Künstliche Intelligenz ist das aktuelle Buzzword in der IT-Sicherheit. Kaum ein Produkt kommt ohne «AI-powered» im Marketing aus. Doch was leistet KI in der Cyberabwehr tatsächlich – und wo endet der Nutzen? Wo KI echten Mehrwert liefert Machine Learning und statistische Modelle haben in bestimmten Bereichen der IT-Sicherheit nachweisbare Fortschritte gebracht. Nicht weil sie magisch […]
- Seit dem 1. Oktober 2025 drohen Schweizer Unternehmen Bussen bis CHF 100’000, wenn sie einen Cyberangriff nicht fristgerecht melden. Die Meldepflicht nach dem Informationssicherheitsgesetz (ISG) ist seit April 2025 in Kraft – doch die Realität zeigt: Viele Betreiber kritischer Infrastrukturen kennen ihre Pflichten nicht oder sind nicht vorbereitet. Gleichzeitig läuft eine weitere Frist: Bis Ende […]
- Cyber-Versicherungen gehören zu den am schnellsten wachsenden Segmenten im Versicherungsmarkt. Swiss Re schätzt das globale Prämienvolumen für 2025 auf über 14 Milliarden US-Dollar. Für Schweizer KMU stellt sich die Frage: Lohnt sich eine Cyber-Police – und was steckt tatsächlich dahinter? Was Cyber-Versicherungen abdecken Die meisten Cyber-Policen decken die direkten Folgen eines Sicherheitsvorfalls ab. Die konkreten […]
- Die NIS2-Richtlinie (Network and Information Security Directive 2) ist die umfassendste Cybersicherheits-Regulierung, die die EU je erlassen hat. Seit Oktober 2024 ersetzt sie die ursprüngliche NIS-Richtlinie von 2016 und erweitert den Geltungsbereich massiv: von 7 auf 18 Sektoren, mit strengeren Anforderungen, kürzeren Meldefristen und persönlicher Haftung für die Geschäftsleitung. Die Schweiz ist kein EU-Mitglied – […]
- Der Verizon Data Breach Investigations Report 2025 liefert eine unbequeme Zahl: In der EMEA-Region gehen 29 % aller bestätigten Datenverletzungen auf interne Akteure zurück. Weltweit sind bei 60 % aller Breaches Menschen der entscheidende Faktor – durch Fehler, Manipulation oder bewussten Missbrauch. Die grösste Bedrohung sitzt nicht irgendwo im Darknet. Sie sitzt im Büro nebenan, […]