← Übersicht

Cyber Security & OSINT

Wissen, wo Sie stehen —
bevor es jemand anders weiß.

Prüfungen und Nachweise für Betriebe, die Pflichten haben oder sie kommen sehen. Jeder Befund nach Dringlichkeit sortiert, mit der Quelle daneben und einem konkreten nächsten Schritt. Kein Angstverkauf, kein 300-Seiten-PDF.

Der Einstieg

Zwei Wege hinein.

Beide liefern in wenigen Tagen ein Ergebnis, mit dem Sie etwas anfangen können.

OSINT & Angriffsflächen-Analyse

Betriebe, die wissen wollen, was über sie auffindbar ist

Ich suche mit öffentlich zugänglichen Mitteln, was ein Angreifer über Ihren Betrieb finden würde — und schreibe es so auf, dass Ihr Team damit arbeiten kann.

  • Offene Dienste, vergessene Subdomains, fehlkonfiguriertes DNS und Mail (SPF, DKIM, DMARC)
  • Geleakte Zugangsdaten aus öffentlichen Datenlecks
  • Was Ihre Lieferkette über Sie preisgibt
  • Domain- und Markenmissbrauch
  • Bericht mit Befunden nach Dringlichkeit und geprüften Quellen
ab 1.490 €Assessment, einmalig · laufendes Monitoring optional 149 €/Monat

Zugangs-Kurzcheck

Betriebe mit Microsoft 365

Der schnellste Weg zu einer belastbaren Aussage: Wer hat Zugriff worauf, und wo fehlt der zweite Faktor?

  • Bestandsaufnahme der Zugänge und Rechte
  • Prüfung von Mehr-Faktor-Anmeldung und bedingtem Zugriff
  • Priorisierte Liste der offenen Punkte
ab 490 €Festpreis · Erweiterung zum Zero-Trust-Grundgerüst möglich

Pflichten

Nachweise, die verlangt werden.

NIS-2 gilt seit dem 6. Dezember 2025 ohne Übergangsfrist. Der EU AI Act greift seit August 2026 für Systeme, die mit Menschen sprechen. Beides betrifft mehr Betriebe, als die meisten denken.

NIS-2-Betroffenheit & Readiness

Zulieferer · Versorger · Betriebe ab 50 Beschäftigten

Ich kläre die Betroffenheit, zeige die Lücken zu den gesetzlichen Pflichten und liefere eine Roadmap, mit der Sie die Nachweise aufbauen können.

  • Einordnung nach NIS2UmsuCG: wichtige, besonders wichtige Einrichtung — oder gar nicht
  • Gap-Analyse: Risikomanagement, Meldewege, Fortführung, Lieferkette, BSI-Registrierung
  • Maßnahmen-Roadmap mit Ampel und Fristen
  • Die Umsetzung kalkuliere ich anschließend nach Umfang — ein Pauschalpreis dafür wäre geraten
ab 1.900 €bis 50 Beschäftigte · ab 2.900 € bis 250 · ab 4.900 € darüber oder mehrere Standorte

KI-Sicherheits- und Compliance-Check

Betriebe, die KI bereits einsetzen

Welche KI-Systeme laufen bei Ihnen, in welche Risikoklasse fallen sie, und welche Pflichten folgen daraus?

  • Bestandsaufnahme der eingesetzten KI-Systeme
  • Einordnung nach Risikoklassen des EU AI Act
  • Ampel-Übersicht und Maßnahmenplan mit Fristen
  • Rechtliche Bewertung bleibt bei Ihrem Anwalt oder Datenschutzbeauftragten
ab 1.490 €Sofort-Check bis 10 KI-Systeme · Readiness-Paket ab 2.900 €

Sichere KI im Betrieb

Für alle, die ChatGPT & Co. schon nutzen

Ihr Team nutzt KI längst — oft ohne Regeln. Ich bringe klare Vorgaben und ein geschultes Team. Das erfüllt zugleich die KI-Kompetenzpflicht nach Artikel 4 des EU AI Act.

  • KI-Nutzungsrichtlinie, individuell für Ihren Betrieb
  • Schatten-KI-Check: welche Werkzeuge laufen ungeregelt?
  • Team-Schulung mit Teilnahmenachweis
  • Merkblatt mit klaren Alltagsregeln fürs Team
Light 890 €Kompakt 1.490 € · jeweils Festpreis

Zero-Trust-Grundgerüst

Betriebe mit Microsoft 365 · Kanzleien · Praxen

Zugänge und Rechte so ordnen, dass ein gestohlenes Passwort allein nichts mehr wert ist.

  • Bestandsaufnahme der Zugänge und Rechte
  • Mehr-Faktor-Anmeldung und bedingter Zugriff eingerichtet
  • Rechtekonzept und Übergabedokumentation
  • Ehrlich: keine laufende Überwachung, kein Notfalldienst — der Betrieb bleibt bei Ihnen
ab 1.900 €Festpreisprojekt nach Umfang

Technisch

Härten und abfangen.

Zwei Bausteine, die weniger mit Papier und mehr mit Technik zu tun haben.

Verdachtsmail-Analyse

Praxen · Kanzleien · Handwerk

Verdächtige E-Mails sind das häufigste Einfallstor. Ihr Team leitet eine zweifelhafte Mail an eine Prüf-Adresse weiter und bekommt in Minuten ein klares Ampel-Verdikt mit Begründung.

  • Klartext-Verdikt in Minuten, rund um die Uhr
  • Automatische Link- und Absenderprüfung plus KI-Bewertung
  • Mensch entscheidet — nichts wird automatisch blockiert
  • Jede Prüfung protokolliert, für Dokumentation und Bericht
  • Ehrlich: Assistent und Sensibilisierung, kein Ersatz für Spamfilter
1.390 €+ 168 €/Monat · mit vorhandener Umgebung 890 €

Quantensicherer Datenschutz

Betriebe mit langlebigen Geheimnissen

Daten, die heute abgefangen und später entschlüsselt werden, sind heute schon ein Problem. Verschlüsselung, die auch gegen künftige Rechner trägt.

  • Bestandsaufnahme der schützenswerten Daten
  • Auswahl und Einrichtung des Verfahrens auf deutschem Server
  • Schlüsselverwaltung und Dokumentation für die Verfahrensdokumentation
ab 1.490 €nach Umfang

Ablauf

So läuft es.

SCHRITT 1

Erstgespräch

Sie sagen, was Sie prüfen lassen wollen oder welche Pflicht auf Sie zukommt. Ich sage Ihnen, ob Sie betroffen sind — auch wenn die Antwort „nein“ lautet.

SCHRITT 2

Prüfung mit festem Umfang

Was geprüft wird, steht vorher fest. Ich arbeite nur mit öffentlich zugänglichen Mitteln und mit dem, wozu Sie mich beauftragen.

SCHRITT 3

Bericht und Durchsprache

Befunde nach Dringlichkeit, jeder mit Quelle und nächstem Schritt. Durchgesprochen statt nur zugeschickt — und mit klarer Angabe, was ich nicht prüfen konnte.

15 Werktage bis produktiv Mo–Fr 9–18 Uhr, Antwort am nächsten Werktag Nachbesserung ohne Aufpreis Festpreis statt Stundenzettel

Ich bin kein Penetrationstester und leiste keine Rechtsberatung. Wo ein Befund einen Anwalt oder Datenschutzbeauftragten braucht, sage ich das, statt zu raten. Personenbezogene Recherchen gehören nicht zum Angebot — OSINT bezieht sich ausschließlich auf Ihren Betrieb und dessen öffentlich auffindbare Angriffsfläche.

Kontakt

Kostenloses Erstgespräch.

Schreiben Sie kurz, worum es geht — ich melde mich innerhalb eines Werktags.

security@nyxaris.de

Lieber telefonieren? 0152 33503751