Technische
Cybersecurity.
Compliance ist Governance. Echte Sicherheit erfordert offensive Tests, aktives Monitoring, Reaktionsfähigkeit. In Partnerschaft mit cyber-security.it bieten wir die technischen Dienste, die den Kreis der Compliance schließen.
Technische Cybersicherheit in Bozen, Meran und ganz Südtirol – sowie im Trentino, in Venetien und im übrigen Italien.
Unser Ansatz
Governance und Technik. Gemeinsam.
Wir haben gelernt: Compliance ohne technische Sicherheit zerbricht bei der ersten echten Prüfung, technische Sicherheit ohne Managementsystem wird zu zusammenhanglosen Spot-Aktivitäten.
Deshalb arbeiten wir mit cyber-security.it zusammen – Team spezialisiert auf Offensive Security, Threat Intelligence und Incident Response. Ein Partner, der unsere Methode, Kultur und Berufsethik teilt, mit vertikalen technischen Kompetenzen.
Ein Ansprechpartner für Governance, ein spezialisierter Partner für die Ausführung. Wir koordinieren den gesamten Prozess.
Technische Dienste
Sechs Aktivitäten, eine Verteidigung.
Von präventiver Scan bis Echtzeit-Reaktion. Jeder Dienst deckt einen spezifischen Sicherheitsschritt ab.
01 Vulnerability Assessment Systematische Suche nach bekannten Schwachstellen in Ihren Systemen.
Was enthalten
- Netzwerk-Scans intern/extern
- Web-App-Scans
- Cloud-Konfiguration (AWS, Azure, GCP)
- Patch-Level-Prüfung
- Executive + Technical Report
Dauer
2-5 Tage
Wozu
Baseline · ISO 27001 Pre-Audit · NIS2-Erfüllung
02 Penetration Testing Manueller Offensiv-Test, der einen realen Angreifer simuliert.
Was enthalten
- External Pentest
- Internal Pentest
- Web-App-Pentest (OWASP Top 10)
- Mobile-App-Pentest
- API Security Testing
- Report mit PoC und Remediation
Dauer
5-15 Tage
Wozu
ISO 27001 Audit · NIS2-Jahrestest · AI Act
03 Red Team Operations Erweiterte Multi-Vektor-Operation über Personen, Prozesse, Technik.
Was enthalten
- Phishing & Social Engineering
- Physical Intrusion
- Lateral Movement
- EDR/SIEM Bypass
- Exfiltrationssimulation
- Purple Team Debriefing
Dauer
4-12 Wochen
Wozu
Reifegradbewertung · SOC-Test · Verteidigungsstrategie
04 Cyber Threat Intelligence Kontinuierliche Überwachung von Dark Web, Leaks, Bedrohungsakteuren.
Was enthalten
- Brand & Domain Monitoring
- Credential Leak Detection
- Threat Actor Profiling
- Dark Web Monitoring
- Early Warning
- Management Briefings
Dauer
Laufend
Wozu
NIS2 Art. 21 · ISO 27001 Risk Assessment · Asset Protection
05 Incident Response Eingreifteam zum Eindämmen und Eradikieren laufender Angriffe.
Was enthalten
- 24/7 Triage
- Isolation kompromittierter Systeme
- Bedrohungseradikation
- Wiederherstellung
- Behördenkoordination
- Lessons Learned
Dauer
Sofort
Wozu
NIS2-Meldung (24h/72h) · DSGVO Art. 33 · Betriebskontinuität
06 Digital Forensics Forensische Analyse nach Vorfällen, gerichtsverwertbare Beweise.
Was enthalten
- Beweismittelsicherung (Chain of Custody)
- RAM- und Festplatten-Analyse
- Timeline Reconstruction
- Malware-Analyse
- Gerichtsverwertbarer Report
- Prozessunterstützung
Dauer
1-4 Wochen
Wozu
Zivil-/Strafverfahren · Cyber-Versicherung · DSGVO-Dokumentation
Wo es zählt
Echte Compliance, nicht auf Papier.
Moderne Normen verlangen konkrete technische Maßnahmen, nicht nur Verfahren. Ohne Tests ist eine Sanktion eine Frage des Wann, nicht des Ob.
Verpflichtende technische Maßnahmen (Art. 21). Periodische Sicherheitstests vorgeschrieben.
Annex A 8.8 (Schwachstellenmanagement) und 8.29 (Sicherheitstests) erfordern periodische Offensiv-Aktivitäten.
Art. 15 – Hochrisiko-KI muss Robustheit und Cybersecurity nachweisen.
Art. 32 – angemessene technische Maßnahmen. Fehlende Tests sind ein erschwerender Umstand.
ISMS-Kontrollen Luftfahrt nach EASA 2023/203, inkl. Sicherheitstests.
Wie wir zusammenarbeiten
Ein Ansprechpartner. Zwei Kompetenzen.
01
Sie sprechen mit uns
PL Consulting koordiniert, versteht Ihren Kontext, mappt normative und operative Anforderungen.
02
Wir entwerfen den Plan
Scope, technische Aktivitäten, Timing und Budget. Ein integriertes Angebot.
03
cyber-security.it führt aus
Der technische Partner führt die Offensiv-Aktivitäten mit unseren Standards für Methode und Reporting durch.
04
Wir integrieren
Die Ergebnisse fließen in Ihr Managementsystem ein: Risikoregister, Audit, Review.
Der technische Partner
cyber-security.it
Spezialisiertes Team für Offensive Security, Threat Intelligence und Incident Response. Arbeitet mit Großunternehmen, Zentralverwaltung, kritischen Infrastrukturen. Gleiche Kultur, vertikale Kompetenzen.
Häufige Fragen
Was Unternehmen uns zur Cybersicherheit fragen.
Was ist der Unterschied zwischen Vulnerability Assessment und Penetration Test?
Das Vulnerability Assessment ermittelt systematisch die bekannten Schwachstellen Ihrer Systeme – mit einem breiten, automatisierten und manuell validierten Scan. Der Penetration Test ist eine manuelle offensive Tätigkeit, die versucht, sie tatsächlich auszunutzen, um die reale Auswirkung zu messen. Üblicherweise beginnt man mit dem ersten als Baseline und setzt den zweiten dort ein, wo das Risiko am höchsten ist.
Wie oft ist für NIS2 ein Penetration Test nötig?
Die NIS2-Richtlinie (Art. 21) verlangt regelmäßige Sicherheitstests kritischer Systeme. Üblich ist mindestens jährlich, plus ein Test nach jeder wesentlichen Änderung der Infrastruktur. Für wesentliche und wichtige Einrichtungen wird dies bei Audits faktisch erwartet.
Bieten Sie Cybersicherheit auch in Südtirol an?
Ja. PL Consulting ist in Bozen, Meran und ganz Südtirol tätig und betreut Kunden im Trentino, in Venetien und in ganz Italien. Governance und Compliance koordinieren wir; die offensiven technischen Tätigkeiten (Pentest, Red Team, Forensik) führen wir mit dem spezialisierten Partner cyber-security.it durch.
Was tun, wenn ich gerade jetzt angegriffen werde?
Wir aktivieren die Incident Response mit sofortigem Triage: Eindämmung und Isolation kompromittierter Systeme, Eradikation der Bedrohung, geführte Wiederherstellung und Koordination mit den Behörden. Beachten Sie: Die NIS2-Meldung muss innerhalb von 24/72 Stunden erfolgen, eine DSGVO-Datenpanne innerhalb von 72 Stunden – auch dabei begleiten wir Sie.
Ist technische Cybersicherheit für die ISO-27001-Zertifizierung nötig?
Ja. Annex A der ISO/IEC 27001 verlangt das Management technischer Schwachstellen (Control 8.8) und Sicherheitstests (8.29). Vulnerability Assessment und Penetration Test liefern die Nachweise, die der Auditor erwartet, und fließen in das Risk Assessment Ihres Managementsystems ein.