Beispiel-Report
Dies ist ein vollständiger Beispielreport mit frei erfundenen Daten für die fiktive „Musterfirma GmbH". Er zeigt Aufbau und Aussagekraft des kostenlosen CIQ360-Light-Reports, den Sie für Ihre eigene Domain anfordern können.
CIQ360 Light · Basic Threat Intelligence Report
Management-Zusammenfassung
Erhöhtes Gesamtrisiko mit einer kritischen und mehreren hoch eingestuften Erkenntnissen – Schwerpunkt auf extern exponierten Zugängen sowie Identitäts- und Phishing-Exposition.
Umfang und Methodik
| Dimension | Methode |
|---|---|
| Angriffsfläche | CIQ360 Passive Reconnaissance |
| Schwachstellen-Intelligence | TLS-, Dienst- und Technologieprüfungen |
| Dark Web | Breach- und Exposed-Data-Intelligence |
Jede Erkenntnis wird nach technischer Schwere (CVSS 3.1) und organisatorischem Risiko (Eintrittswahrscheinlichkeit × Auswirkung) bewertet und als KRITISCH / HOCH / MITTEL / NIEDRIG klassifiziert. Die Analyse ist rein passiv und greift nicht auf interne Systeme zu.
Übersicht der Erkenntnisse
10 Findings identifiziert · Auszug der wichtigsten (zusätzlich 4 mit Schweregrad NIEDRIG).
| ID | Titel | Kategorie | Schwere |
|---|---|---|---|
| F-001 | Exponierter Remote-Zugang (RDP) ohne Multi-Faktor-Authentifizierung | Infrastruktur | KRITISCH |
| F-002 | Kompromittierte Zugangsdaten in Leak-Datenbank gefunden | Leak & Breach | HOCH |
| F-003 | Administrative Subdomain öffentlich erreichbar | Technisch | HOCH |
| F-004 | Mehrere Mitarbeiter-Postfächer in aktiven Phishing-Kampagnen | Phishing | HOCH |
| F-005 | Veraltete TLS-Konfiguration auf öffentlichem Dienst | Technisch | MITTEL |
| F-006 | Fehlende E-Mail-Authentifizierung (DMARC/SPF) | Technisch | MITTEL |
Detaillierte Erkenntnisse
Beobachtung: Ein Remote-Desktop-Dienst ist öffentlich aus dem Internet erreichbar und nicht durch Multi-Faktor-Authentifizierung geschützt. Solche Zugänge werden von Angreifern automatisiert gesucht und sind ein häufiger Einstiegspunkt für Ransomware.
Empfehlung: Den Remote-Zugang umgehend hinter VPN/Zugriffskontrolle legen oder abschalten, Multi-Faktor-Authentifizierung erzwingen und Anmeldungen auf verdächtige Aktivität prüfen.
Basis-Maßnahmenplan
| ID | Maßnahme | Priorität | Frist |
|---|---|---|---|
| M-001 | Remote-Zugang schließen bzw. hinter VPN legen und MFA erzwingen | KRITISCH | 7 Tage |
| M-002 | Betroffene Zugangsdaten zurücksetzen, MFA ausrollen | HOCH | 14 Tage |
| M-003 | Administrative Subdomain vom öffentlichen Zugriff trennen | HOCH | 14 Tage |
CIQ360 und höher enthalten den vollständigen Maßnahmenplan mit Verantwortlichkeiten und Terminen.
Ihre nächste Analysestufe
Hinweis und Haftungsausschluss
Dieser Bericht basiert auf passiver externer Recherche sowie öffentlich verfügbaren Daten. Er ist eine Momentaufnahme und ersetzt kein vollständiges Sicherheitsaudit.
Fordern Sie Ihren eigenen CIQ360-Light-Report an. Unverbindlich, in wenigen Minuten, nur öffentlich verfügbare Daten.
Kostenlosen Light-Report anfordern →