IT-Security-Projekte
Im Rahmen der Beratung werden die Grundlagen für die IT-Sicherheit gelegt. Anschließend werden die erforderlichen Maßnahmen, beispielsweise Antispam, Intrusion Prevention, Content Security, E-Mail-Sicherheit, durch entsprechende Projekte umgesetzt. Dabei begleiten erfahrene EnTeCo Projektmanager.
- IT Security Audits sind Sicherheitsanalysen und -assessments der IT-Infrastruktur (Hard- und Software), die im komplexen Zusammenhang des jeweiligen Unternehmens und der Aufgabenstellung einzelner Bereiche durchgeführt werden.
- Penetrationstests ist die Sicherheitsüberprüfung eines Netzwerk- oder Softwaresystems aus Sicht eines Hackers.
- Social Hacking-Aspekte werden berücksichtigt, also das Erlangen vertraulicher Informationen durch Annäherung an Geheimnisträger mittels gesellschaftlicher Kontakte oder das Erschleichen von Vertrauen unter Vorspiegelung falscher Tatsachen zur Erlangung von Passwörtern oder Betriebsgeheimnissen.
- Security Scans ähneln einem Penetrationstest. Security Scans (Vulnerability Scan) laufen weitgehend automatisiert ab.
- Wardriving ist das systematische Aufspüren von Wireless LANs mit Hilfe eines Autos
- Im Rahmen der WLAN-Sicherheit-Bewertung werden die Konfiguration und Implementation eines Wireless-Access zu bestimmten Bereichen oder Daten Ihres Netzwerks unter den korrekten sicherheitstechnischen und gesetzlichen Aspekten kritisch bewertet.
- Der Aufbau einer Sicherheitsinfrastruktur umfasst ein ganzes Bündel an Maßnahmen:
- Virenschutz
- Desktoporientiert
- Servergestützt
- ein- oder mehrstufige Systeme
- Verschlüsselung
- Datenverschlüsselung z. B. Notebook mit SafeGuardEasy
- Verbindungsverschlüsselung z. B. VPN
- E-Mail-Verschlüsselung z. B. PGP, GnuPG
- Firewall
- Produktauswahl, Implementierung, Konfiguration, Administration, Fernüberwachung
- Regel-Analyse / LOG-Analyse
- Systemüberwachung
- Gateway- und Application-Firewalls
- Netz-, Subnetze-, Teilnetze-, Filial-, WAN-, MAN-Anbindungen
- Spam-Filter
- IDS/IRS-System (Intrusion Detection System / Intrusion Response System)
- Konfiguration und Inbetriebnahme von Security Hard- und Software
Aufbau und Implementierung von Teilaspekten und Komponenten einer Sicherheitsinfrastruktur


