Die Angst, ein Sicherheitstest legt etwas lahm, ist berechtigt. Deshalb ist „nur ansehen“ der Standard: read-only, ohne Eingriff. Eine Lücke wird erst dann aktiv nachgestellt, wenn Sie es ausdrücklich freigeben , gezielt und nur im eigenen Netz.
NIS2, BSI IT-Grundschutz, DIN SPEC und deutsche Berufsrechtsverweise im Original bleiben nach ihrem jeweiligen Geltungsbereich einzuordnen. Daraus wird keine Erfüllung lokaler Pflichten oder Anerkennung durch Versicherer in Schweiz abgeleitet.
Buzzard automatisiert wiederkehrende Büroarbeit für Unternehmen in der Schweiz. Anfragen, Dokumente und Aufgaben kommen strukturiert bei der zuständigen Person an.
Kundenadressen, Schweizer Schreibweise und +41-Kontaktdaten gehören in einen durchgängigen Ablauf. Dokumente, Rückfragen und offene Aufgaben werden dem passenden Kunden oder Projekt zugeordnet.
Wir richten den Ablauf mit Ihren Systemen und Zuständigkeiten ein. Ihr Team erhält nachvollziehbare Vorgänge, klare Freigaben und eine gemeinsame Übersicht über die nächsten Schritte.
Weitere Informationen: Weitere Produktdetails · Buzzard AI kennenlernen
Schon im read-only-Modus erkennt die Prüfung, wie aus einzelnen, für sich harmlosen Schwächen ein Weg für einen Angreifer entstehen würde , ganz ohne den Weg aktiv zu gehen. Tippen Sie auf einen Schritt, um den Fix zu sehen.
Beispielhafter Angriffspfad · so liest die read-only-Prüfung Ihr Netz, ohne einzugreifen
Genau diese Sorge hält viele davon ab, ihr Netz prüfen zu lassen. Ein aktiver Test, der eine Lücke wirklich ausnutzt, könnte im laufenden Betrieb stören , das Risiko fühlt sich grösser an als der Nutzen.
Der Standard ist read-only. Die Prüfung erfasst Geräte, Versionsstände und Lücken, ohne einzugreifen, ohne Dienste neu zu starten und ohne Geräte zu belasten , im normalen Tagesbetrieb.
Eine Lücke wird erst dann wirklich nachgestellt, wenn Sie es für genau dieses System ausdrücklich freigeben. Wir greifen nichts an, was Sie nicht freigeben , Sie behalten die Kontrolle.
Ein Schwachstellenscan ohne Risiko dreht die übliche Reihenfolge um: erst das vollständige Lagebild ganz ohne Eingriff, dann , und nur dann , gezielte aktive Tests dort, wo Sie sie ausdrücklich wollen. Kein Automatismus, keine Überraschung.
Die Prüfung wird im Netzwerk eingerichtet , Einrichtung nach technischer Prüfung.
🟢 Read-only läuft im Tagesbetrieb , kein Eingriff, kein Ausfallrisiko.
🟡 Aktiv nachgestellt wird nur, was Sie ausdrücklich freigeben , abgestimmt.
Sie sehen früh und gefahrlos, wo Sie stehen , im Klartext mit Schulnote, Ampel und priorisierten Massnahmen. Erst danach entscheiden Sie in Ruhe, ob und wo sich ein tieferer, aktiver Test überhaupt lohnt.
Read-only erfasst das Lagebild, ohne Dienste zu starten oder Geräte zu belasten.
Aktiv getestet wird nur, was Sie ausdrücklich für genau dieses System freigeben.
Hosting, Zugriffsrechte, Aufbewahrung und Löschung werden für Ihren Ablauf dokumentiert. Ihr Team erhält klare Zuständigkeiten und die zugehörigen Vereinbarungen für die Datenverarbeitung.
Schulnote & Ampel statt Fachchinesisch , auch für Chefs ohne IT.
Im Standardmodus nein. Wir prüfen Ihr eigenes Netz read-only , wir sehen nur an. Dabei wird erfasst, wie Ihr Netz aufgebaut ist und wo Lücken liegen, ohne aktiv einzugreifen, ohne Dienste neu zu starten und ohne Geräte zu belasten. Ein aktiver Test, der eine Schwachstelle wirklich nachstellt, läuft erst, wenn Sie es ausdrücklich freigeben , gezielt und kontrolliert. Es wird nichts angegriffen, was Sie nicht freigeben.
„Nur ansehen“ heisst: Die Software betrachtet Ihr Netzwerk passiv und sammelt Informationen darüber, welche Geräte und Dienste es gibt, welche Versionsstände laufen und wo bekannte Lücken sitzen. Sie verändert nichts, schreibt nichts auf Ihre Systeme und stellt keine Schwachstelle nach. So bekommen Sie ein vollständiges Lagebild, ohne dass im laufenden Betrieb etwas passieren kann. Dieser Modus ist der Standard und für die meisten Unternehmen der richtige Einstieg.
Aktiv getestet wird nur, was Sie freigeben. Sie entscheiden für jedes System und jede Lücke einzeln, ob wir sie aktiv nachstellen dürfen, um zu bestätigen, dass sie real ausnutzbar ist. Ohne Ihre ausdrückliche Zustimmung bleibt es beim Ansehen. Sie behalten in jedem Schritt die Kontrolle und können die Freigabe jederzeit auf einzelne Bereiche begrenzen oder ganz darauf verzichten.
Nein, Sie müssen nichts abschalten. Der read-only-Scan ist so schonend, dass er im normalen Tagesbetrieb laufen kann, ohne den Ablauf zu stören. Falls Sie später einzelne aktive Tests freigeben, stimmen wir Zeitpunkt und betroffene Systeme vorher mit Ihnen ab , zum Beispiel ein Wartungsfenster für einen kritischen Server. So gibt es keine Überraschungen.
Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.
Ein klassischer Penetrationstest greift bewusst aktiv an, um Lücken auszunutzen , gründlich, aber teuer und mit dem Restrisiko, dass im laufenden Betrieb etwas hakt. Ein Schwachstellenscan ohne Risiko dreht die Reihenfolge um: Erst das vollständige read-only-Lagebild ganz ohne Eingriff, und nur dort aktiv nachgestellt, wo Sie es ausdrücklich freigeben. So sehen Sie früh und gefahrlos, wo Sie stehen, und entscheiden danach in Ruhe, wo sich ein tieferer aktiver Test überhaupt lohnt.
Er unterstützt Sie, indem er Schwachstellen technisch identifiziert und nachvollziehbar dokumentiert , Belege, die in NIS2-Risikomanagement, BSI-Einstiegschecks oder einen Cyberversicherungsantrag einfliessen können. Gerade weil viele Versicherer regelmässige Schwachstellen- oder Sicherheitstests verlangen, ist ein risikoarmer, wiederholbarer Scan praktisch. Er ist aber keine Zertifizierung und keine Rechtsberatung und macht Sie nicht automatisch konform. Ob und wie Sie von NIS2 betroffen sind, hängt von Ihrem Sektor und Ihrer Grösse ab; das klären Sie individuell.
Jeder technische Scan braucht einen abgestimmten Umfang. Nur lesen bedeutet keine pauschale Risikofreiheit: Last, verwendete Protokolle und empfindliche Geräte sind vorab zu berücksichtigen. Aktive Tests erfolgen ausschliesslich nach ausdrücklicher Freigabe; ein Abbruchweg wird vereinbart.
Lassen Sie es uns gemeinsam herausfinden. In einem kurzen Gespräch klären wir Ihr Netzwerk und zeigen, wie der read-only-Check bei Ihnen abläuft , nur ansehen als Standard, aktive Tests nur mit Ihrer Freigabe, on-premise, Klartext-Bericht inklusive.