Für Universitäten und Hochschulen ist ein systematisches Schwachstellenmanagement ein zentraler Baustein eines wirksamen Informationssicherheitsmanagementsystems (ISMS). Ein kontinuierlicher Schwachstellenmanagement-Prozess ermöglicht es, Risiken frühzeitig zu identifizieren, strukturiert zu bewerten (z. B. mittels CVSS), zu priorisieren und zeitnah zu behandeln. Damit unterstützt er unmittelbar zentrale ISMS-Ziele wie Risikominimierung, Prävention von Sicherheitsvorfällen, Nachvollziehbarkeit von Maßnahmen sowie die Erfüllung normativer Anforderungen (z. B. nach ISO/IEC 27001 oder BSI IT-Grundschutz). Im Unterschied zu punktuellen Penetrationstests erlauben automatisierte Schwachstellenscans eine regelmäßige, wiederholbare und umfassende Überprüfung auch sehr großer Infrastrukturen und leisten damit einen substanziellen Beitrag zur nachhaltigen Verbesserung der Informationssicherheit.
Kontaktieren Sie uns gern, wenn Sie einen Schwachstellenscan für Ihre Infrastruktur beauftragen möchten. Nach Abschluss einer entsprechenden Vereinbarung ab, scannen wir Ihre Infrastruktur auf Abruf oder in regelmäßigen Intervallen und stellen entsprechende Reports bereit.
Wir bieten:
- Schwachstellenscans sowohl mit Greenbone als auch mit Nessus.
- Webapplikations-Schwachstellenscans. Wir können bei Interesse einzelne URLs scannen.
- Beratung im Bereich Schwachstellenscanning.
- Anleitungen zur Benutzung von Greenbone unter Publikationen.
- Einen Rahmenvertrag mit der Firma Greenbone, der Rabatt auf alle Produkte bietet.