WINDOWS SECURITY AUDIT · V16

IT-Sicherheitslücken erkennen. Priorisieren. Dokumentieren.

INFONET Security Audit Pro analysiert Windows-Clients und -Server, Active Directory, Exchange, Updates, Defender, Netzwerk, Backup und Softwarestände.

Windows 10 / 11Windows ServerActive DirectoryExchangeDefenderUpdatesNetzwerk / TLSBackup
PRODUKT-EINBLICK

Vom Systemcheck zum fertigen Sicherheitsbericht

Alle kundenbezogenen Daten in den Screenshots wurden konsequent durch neutrale Demonstrationsdaten ersetzt.

01 · PRODUKT-EINBLICK

Audit starten

Prüfmodule auswählen oder eine Komplettprüfung ausführen. Die Oberfläche führt Administratoren klar durch den Audit-Prozess.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
02 · PRODUKT-EINBLICK

Risiken priorisieren

Kritische, hohe, mittlere und niedrige Befunde werden zentral zusammengefasst.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
03 · PRODUKT-EINBLICK

Systeme und Rollen erkennen

Windows-Versionen, Builds, Architektur und Serverrollen werden strukturiert dokumentiert.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
04 · PRODUKT-EINBLICK

Build-Informationen erfassen

PowerShell-, .NET-, IIS- und weitere Build-Informationen werden mit dem Systemprofil zusammengeführt.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
05 · PRODUKT-EINBLICK

Befunde und Empfehlungen

Jeder Fund wird einem Risiko, Modul, Prüfpunkt und anonymisierten Objekt zugeordnet.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
06 · PRODUKT-EINBLICK

Technische Nachweise

Detaildaten bleiben vollständig nachvollziehbar und strukturiert.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
07 · PRODUKT-EINBLICK

CSV-Nachweise

Die erzeugten CSV-Dateien ermöglichen technische Weiterverarbeitung und Dokumentation.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
08 · PRODUKT-EINBLICK

PDF und E-Mail

Der Audit-Bericht kann lokal gedruckt, als PDF geöffnet und für E-Mail vorbereitet werden.

Vollständig anonymisierte Beispieldaten · echter Produktscreenshot
WERKZEUG STATT CHECKLISTE

Warum wir dafür eigene Software gebaut haben

Eine Sicherheitsprüfung ist erst dann etwas wert, wenn sie sich wiederholen lässt. Zwei Prüfungen desselben Netzwerks müssen zum selben Ergebnis kommen – auch dann, wenn sie ein halbes Jahr auseinanderliegen und ein anderer Kollege sie durchführt. Genau das leistet eine Checkliste nicht: Sie hängt daran, wer sie abarbeitet und wie sorgfältig er an dem Tag ist.

Security Audit Pro ist das Werkzeug, mit dem wir bei unseren Kunden prüfen. Es liest die Windows-Umgebung aus, ordnet jeden Fund einer Risikostufe, einem Modul, einem Prüfpunkt und einem Objekt zu und schreibt am Ende einen Bericht, den man auch in einem Jahr noch versteht. Es läuft inzwischen in der sechzehnten Fassung – jede davon ist aus einer echten Prüfung hervorgegangen, bei der etwas gefehlt hat.

Der Vorteil für Sie liegt nicht in der Software selbst, sondern in dem, was danach auf dem Tisch liegt: eine Liste, die nach Dringlichkeit sortiert ist, statt einer Sammlung von Beobachtungen.

DAS ERGEBNIS

Was am Ende auf dem Tisch liegt

Jeder Fund bekommt eine von vier Stufen – kritisch, hoch, mittel oder niedrig – und steht mit dem Modul, dem Prüfpunkt und dem betroffenen Objekt in der Liste. Damit ist die erste Frage nach einer Prüfung schon beantwortet: Womit fangen wir an?

Unter jedem Fund stehen die technischen Nachweise, aus denen er entstanden ist. Wer nachrechnen will, kann das tun; wer nur die Entscheidung braucht, überliest sie. Zusätzlich entstehen CSV-Dateien für die Weiterverarbeitung und ein Bericht als PDF, der sich drucken oder per E-Mail weitergeben lässt.

Erfasst werden Windows-Clients und -Server mit Version, Build, Architektur und Serverrollen, dazu die Build-Stände von PowerShell, .NET und IIS. Die Prüfbereiche stehen unten.

PRÜFBEREICHE

Ein Audit. Viele technische Perspektiven.

Windows & Basisschutz

Version, Build, Architektur und Basissicherheit.

Active Directory

Konten, Richtlinien und Angriffsflächen.

Exchange

Exchange- und Postfachrechte.

Updates

Fehlende Updates und Neustarts.

Defender

Schutzstatus und Sicherheitsereignisse.

Netzwerk

SMB, RDP und TLS.

SICHERHEITSPRÜFUNG ANFRAGEN

Wir prüfen damit – Sie bekommen den Bericht

Security Audit Pro ist unser Prüfwerkzeug, keine Lizenz zum Selbstbedienen. Sie beauftragen die Prüfung, wir führen sie durch und gehen den Bericht mit Ihnen durch – Stufe für Stufe, beginnend bei dem, was zuerst weh tut.

Ein erstes Gespräch dauert eine halbe Stunde und kostet nichts.

INFONET Computer GmbH
IT-Systemhaus in Köln, seit 1992
Adresse
Robert-Perthel-Straße 72
50739 Köln
Telefon
0221 984300-0
E-Mail
[email protected]
Im Netz
infonet-computer.de/it-sicherheit
Alle Kunden-, Domain-, Server-, Rechner- und Kontonamen wurden anonymisiert. Es werden ausschließlich neutrale Beispieldaten verwendet.