FAQ
Was ist ein Cyber-Web-Audit?
Ein Web-Audit umfasst die eingehende Analyse der Schwachstellen einer Website oder Online-Anwendung: Penetrationstests, Überprüfung des Quellcodes, Serverkonfigurationen usw.
Was ist ein Netzwerk-Audit?
Es handelt sich um eine Diagnose der Architektur und der Konfigurationen Ihrer Infrastruktur (Router, Firewalls, Switches usw.), um eventuelle Sicherheitslücken oder Engpässe zu identifizieren.
Was ist ein Netzwerk-Sicherheitsaudit?
Ein Netzwerk-Sicherheitsaudit ist eine systematische Bewertung der IT-Infrastruktur eines Unternehmens: aktive Geräte (Router, Switches, Firewalls), Segmentierung, Kommunikationsprotokolle, Zugriffsverwaltung und Verschlüsselungsniveaus. Bei Bexxo decken unsere Audits im Durchschnitt 3 bis 5 kritische Schwachstellen pro KMU-Infrastruktur auf.
Was ist ein Netzwerksicherheitsaudit?
Ein Netzwerksicherheitsaudit ist eine systematische Bewertung der IT-Infrastruktur eines Unternehmens: Gerätekartierung, Datenflussanalyse, Überprüfung von Firewall-Regeln, Fernzugriffen (VPN) und Netzwerksegmentierung. Es wird nach den Normen ISO 27002 und NIST CSF durchgeführt und liefert einen nach Kritikalität klassifizierten Schwachstellenbericht mit priorisiertem Massnahmenplan. Bei Bexxo umfassen unsere Audits je nach gewähltem Paket 10 bis 20 Kontrollpunkte.
Was ist ein Penetrationstest (Pentest)?
Ein Penetrationstest, oder Pentest, ist eine Sicherheitsbewertung, bei der ein realer Angriff auf ein IT-System, ein Netzwerk oder eine Anwendung simuliert wird, um ausnutzbare Schwachstellen zu identifizieren. Ziel ist es, Schwachstellen zu erkennen, bevor ein Angreifer sie entdeckt, und konkrete Empfehlungen zur Verbesserung der Sicherheit zu geben.
Im Gegensatz zu rein dokumentarischen Audits basiert der Pentest auf offensiven Techniken, die denen von Hackern ähneln. Dies kann die Ausnutzung von Softwarefehlern, die Kompromittierung von Konten oder das Überwinden von Firewalls umfassen. Er wird oft zusätzlich zu einem automatisierten Scan durchgeführt, um nicht nur das Vorhandensein von Schwachstellen zu bewerten, sondern auch deren tatsächliche Ausnutzbarkeit im Zielkontext.
Was ist ein Web-Sicherheitsaudit?
Ein Web-Sicherheitsaudit ist eine methodische Bewertung einer Website mit dem Ziel, ausnutzbare Schwachstellen (SQL-Injektionen, XSS, CSRF, Fehlkonfigurationen) zu identifizieren und die Konformität mit den Normen ISO 27001 und NIST CSF zu überprüfen. Bei Bexxo decken unsere Audits je nach gewähltem Paket 10 bis 20 Prüfpunkte ab.
Was ist ein Website-Sicherheitsaudit?
Ein Website-Sicherheitsaudit ist eine methodische Überprüfung der Schwachstellen einer Website: Anwendungsschwachstellen (OWASP Top 10), SSL/TLS-Konfiguration, HTTP-Sicherheitsheader, Zugriffsverwaltung und Konformität mit den Normen ISO 27002 und NIST CSF. Er liefert einen Bericht mit einer nach Kritikalität klassifizierten Liste von Schwachstellen und einem priorisierten Massnahmenplan. Bei Bexxo umfassen unsere Audits je nach gewähltem Paket 10 bis 20 Kontrollpunkte.
Was ist Phishing?
Phishing (auf Deutsch auch Hameçonnage genannt) ist eine Online-Betrugsmethode, bei der E-Mails, SMS oder Nachrichten verschickt werden, die legitime Kommunikation imitieren (Bank, Behörde, Arbeitgeber), um das Opfer zu täuschen und vertrauliche Informationen zu entlocken — Passwörter, Bankdaten, berufliche Zugangsdaten. Phishing ist der häufigste Angriffsvektor: 91 % der Cyberangriffe beginnen mit einer betrügerischen E-Mail (Proofpoint 2024).
Was ist PhishTrainer?
PhishTrainer ist eine schweizerische Phishing-Simulationssoftware, die von Bexxo entwickelt wurde. Sie sendet echte simulierte betrügerische E-Mail-Kampagnen an die Mitarbeiter eines Unternehmens — ohne echtes Risiko — um ihre Wachsamkeit zu testen, vulnerable Profile zu identifizieren und die Wirksamkeit von Schulungen zu messen. Die Daten bleiben in der Schweiz gehostet, gemäß dem nDSG. PhishTrainer funktioniert in Synergie mit Bexxo Academy, der E-Learning-Plattform von Bexxo.
Was ist Spear Phishing und warum ist es gefährlicher?
Spear Phishing ist eine gezielte Variante des klassischen Phishings: Statt Millionen generischer E-Mails zu verschicken, personalisieren die Angreifer den Angriff mit echten Informationen über das Ziel (Name des Vorgesetzten, laufendes Projekt, Lieferantenname). Diese Zielgenauigkeit macht die E-Mail deutlich glaubwürdiger. Spear Phishing ist für 66 % der bestätigten Datenverletzungen verantwortlich (Verizon DBIR 2024). Mit KI können Angreifer diese personalisierten E-Mails nun in großem Maßstab generieren — die Kosten eines gezielten Angriffs sind erheblich gesunken.
Was ist Wiederherstellung nach Ransomware?
Wiederherstellung nach Ransomware ist ein Notfallinterventionsprozess mit dem Ziel, den Zugriff auf durch einen Angriff verschlüsselte Daten und Systeme wiederherzustellen, ohne den Forderungen der Cyberkriminellen nachzugeben. Er umfasst die forensische Analyse der Schadsoftware, die Suche nach Entschlüsselungstools, die Wiederherstellung aus Backups und, falls erforderlich, die Datenextraktion direkt auf den physischen Datenträgern.
Was kostet ein Cyberangriff ein Schweizer KMU?
Im Durchschnitt 100 000 CHF pro Vorfall für ein Schweizer KMU, einschliesslich Betriebsausfall, technischer Behebung und Reputationsschäden. Ransomware-Fälle können 500 000 CHF übersteigen, wenn Backups kompromittiert sind.
Was kostet ein Cybersicherheits-Consulting?
Unsere Beratungsmissionen beginnen ab 2 500 CHF für eine Erstdiagnose. Eine vollständige Begleitung (Strategie + nDSG-Konformität + Schulung) bewegt sich zwischen 8 000 und 35 000 CHF je nach Unternehmensgrösse und Umfang. Nach einem kostenlosen Erstgespräch wird ein individuelles Angebot erstellt.
Was kostet ein Netzwerk-Sicherheitsaudit?
Unsere Netzwerkpakete reichen von 2 000 CHF (Essentials — Schwachstellenscan, vereinfachter Bericht) bis 18 000 CHF (Premium — vertiefte Penetrationstests, vollständige Bewertung, Präsentation vor der Geschäftsleitung). Das Standard-Paket (4 500 CHF) ist das meistgefragte bei Schweizer KMU.
Was kostet ein Web-Sicherheitsaudit?
Unsere Pakete reichen von 1 500 CHF (Essentials — 10 Prüfpunkte, automatischer Scan, vereinfachter Bericht) bis 15 000 CHF (Premium — 20 Prüfpunkte, vertiefte Penetrationstests, API-Bewertung, Präsentation vor der Geschäftsleitung). Das Standard-Paket (3 000 CHF) ist das meistgefragte bei Schweizer KMU.