"Um unseren Kunden Sicherheit zu gewährleisten, vertrauen wir auf MajorSecurity Research."IT Leiter, Geizstrom
"Überraschend und erschreckend zugleich wie einfach selbst moderne Systeme zu "hacken" sind - Sehr hohes Niveau während des Audits." IT-Leiter Tarifprofi
"Sehr gutes und tiefgehendes Wissen im Bereich Web Application Auditing." CEO, HACKATTACK IT SECURITY GmbH
Eine IT-Forensische-Analyse sollte nach einem konkreten Verdacht auf einen Hacker-Angriff durchgeführt werden und dient der Erfassung, Auswertung und Beurteilung von Beweismitteln, die u.a. folgende Rückschlüsse erlauben:
Zur Durchführung der Analyse werden alle persistenten Datenträger (Festplatten, Flash-Speicher etc.) aus den Systemen entfernt und ggf. durch Sicherungskopien ersetzt. Dies sollte idealerweise sofort nach dem Aufkommen des Verdachtes auf einen Angriff erfolgen, damit keine Informationen durch den weiteren Gebrauch verloren gehen.
Die Datenträger werden dann einer akribischen Untersuchung "von Hand" und mit Hilfe von Tools und Eigenentwicklungen von MajorSecurity unterzogen. Abschließend wird ein Bericht mit detaillierten Informationen zu den genannten Punkten erstellt.
Lassen Sie es nicht so weit kommen!Eine IT-Forensische-Analyse ist eine sehr aufwendige Untersuchung, die den entstandenen Schaden nicht beheben kann. Daher empfehlen wir gezielte Präventionsmaßnahmen, um von vornherein mögliche Angriffe deutlich zu erschweren und nachhaltig die Sicherheit zu steigern.
Im Rahmen eines Penetrationstestes werden Sicherheitslücken aufgedeckt und in einem Bericht genau dokumentiert. Darin enthalten ist auch ein Risiko/Maßnahmen Katalog nach Ampel-Schema mit entsprechenden Empfehlungen für die Verbesserung Ihrer Datensicherheit. Auf Wunsch präsentieren wir die Ergebnisse vor Ort und Schulen Ihre Mitarbeiter in den entsprechenden Themenbereichen.