INFONET Security Audit Pro analysiert Windows-Clients und -Server, Active Directory, Exchange, Updates, Defender, Netzwerk, Backup und Softwarestände.
Alle kundenbezogenen Daten in den Screenshots wurden konsequent durch neutrale Demonstrationsdaten ersetzt.
Prüfmodule auswählen oder eine Komplettprüfung ausführen. Die Oberfläche führt Administratoren klar durch den Audit-Prozess.
Kritische, hohe, mittlere und niedrige Befunde werden zentral zusammengefasst.
Windows-Versionen, Builds, Architektur und Serverrollen werden strukturiert dokumentiert.
PowerShell-, .NET-, IIS- und weitere Build-Informationen werden mit dem Systemprofil zusammengeführt.
Jeder Fund wird einem Risiko, Modul, Prüfpunkt und anonymisierten Objekt zugeordnet.
Detaildaten bleiben vollständig nachvollziehbar und strukturiert.
Die erzeugten CSV-Dateien ermöglichen technische Weiterverarbeitung und Dokumentation.
Der Audit-Bericht kann lokal gedruckt, als PDF geöffnet und für E-Mail vorbereitet werden.
Eine Sicherheitsprüfung ist erst dann etwas wert, wenn sie sich wiederholen lässt. Zwei Prüfungen desselben Netzwerks müssen zum selben Ergebnis kommen – auch dann, wenn sie ein halbes Jahr auseinanderliegen und ein anderer Kollege sie durchführt. Genau das leistet eine Checkliste nicht: Sie hängt daran, wer sie abarbeitet und wie sorgfältig er an dem Tag ist.
Security Audit Pro ist das Werkzeug, mit dem wir bei unseren Kunden prüfen. Es liest die Windows-Umgebung aus, ordnet jeden Fund einer Risikostufe, einem Modul, einem Prüfpunkt und einem Objekt zu und schreibt am Ende einen Bericht, den man auch in einem Jahr noch versteht. Es läuft inzwischen in der sechzehnten Fassung – jede davon ist aus einer echten Prüfung hervorgegangen, bei der etwas gefehlt hat.
Der Vorteil für Sie liegt nicht in der Software selbst, sondern in dem, was danach auf dem Tisch liegt: eine Liste, die nach Dringlichkeit sortiert ist, statt einer Sammlung von Beobachtungen.
Jeder Fund bekommt eine von vier Stufen – kritisch, hoch, mittel oder niedrig – und steht mit dem Modul, dem Prüfpunkt und dem betroffenen Objekt in der Liste. Damit ist die erste Frage nach einer Prüfung schon beantwortet: Womit fangen wir an?
Unter jedem Fund stehen die technischen Nachweise, aus denen er entstanden ist. Wer nachrechnen will, kann das tun; wer nur die Entscheidung braucht, überliest sie. Zusätzlich entstehen CSV-Dateien für die Weiterverarbeitung und ein Bericht als PDF, der sich drucken oder per E-Mail weitergeben lässt.
Erfasst werden Windows-Clients und -Server mit Version, Build, Architektur und Serverrollen, dazu die Build-Stände von PowerShell, .NET und IIS. Die Prüfbereiche stehen unten.
Version, Build, Architektur und Basissicherheit.
Konten, Richtlinien und Angriffsflächen.
Exchange- und Postfachrechte.
Fehlende Updates und Neustarts.
Schutzstatus und Sicherheitsereignisse.
SMB, RDP und TLS.
Security Audit Pro ist unser Prüfwerkzeug, keine Lizenz zum Selbstbedienen. Sie beauftragen die Prüfung, wir führen sie durch und gehen den Bericht mit Ihnen durch – Stufe für Stufe, beginnend bei dem, was zuerst weh tut.
Ein erstes Gespräch dauert eine halbe Stunde und kostet nichts.