Ein Schwachstellenscan ist ein automatisierter Prozess zur Identifizierung von Schwachstellen, Sicherheitslücken oder potenziellen Angriffspunkten in einem Computersystem, Netzwerk oder einer Anwendung. Dieser Scan wird eingesetzt, um Sicherheitsrisiken zu erkennen, bevor sie von böswilligen Akteur:innen ausgenutzt werden können. Die regelmässige Durchführung von Schwachstellenscans ist ein wichtiger Bestandteil eines umfassenden Sicherheitsmanagements in einem Unternehmen.
Wichtige Gründe, warum Unternehmen regelmässig Schwachstellenscans durchführen sollten:
Es ist wichtig zu betonen, dass Schwachstellenscans nur ein Teil eines umfassenden Sicherheitsprogramms sind. Unternehmen sollten auch auf regelmässige Sicherheitsaudits, Schulungen für Beschäftigte, Incident Response-Pläne und andere Sicherheitsmassnahmen setzen, um eine umfassende Sicherheitsstrategie zu gewährleisten.
Der Umfang und die Art des Scans bestimmen massgeblich die Kosten. Wir arbeiten hier mit führenden Schwachstellenscanner Lösungen zusammen. Je nach Aufwand z.B. die Notwendigkeit Agents lokal zu installieren etc. können die Kosten variieren. Schwachstellenscans starten ab 5.000 CHF.
Nach der Beauftragung von SIDD erfolgt der Prozess wie folgt:
Wir schliessen einen Dienstleistungsvertrag mit Ihnen ab, der die Rahmenbedingungen und den Leistungsumfang unserer Tätigkeit enthält. Natürlich digital 😉
Wir vereinbaren einen Termin, um den detaillierten Scope des Schwachstellenscan zu definieren sowie die Methoden und Dos and Don'ts festzulegen. Insbesondere auch welche Systeme etc. getestet werden sollen.
Wir erstellen einen Testingplan und sprechen diesen mit Ihnen ab.
Wir führen den Schwachstellenscan durch bzw. richten den regelmässigen Scan ein.
Im Nachgang zum Schwachstellenscan erhalten Sie unseren Bericht mit den wichtigsten Punkten, die ggf. noch umgesetzt werden müssen bzw. Lücken nach Priorität. Gerne betreuen wir Sie auch weiter als Informationssicherheitsbeauftragte.