Beispiel-Report

So sieht ein
CIQ360-Light-Report aus

Dies ist ein vollständiger Beispielreport mit frei erfundenen Daten für die fiktive „Musterfirma GmbH". Er zeigt Aufbau und Aussagekraft des kostenlosen CIQ360-Light-Reports, den Sie für Ihre eigene Domain anfordern können.

Hinweis: Alle Namen, Domains, Zahlen und Findings auf dieser Seite sind fiktiv und dienen nur der Veranschaulichung.

CIQ360 Light · Basic Threat Intelligence Report

Musterfirma GmbH

DokumentreferenzCIQ360-DEMO-0000-0000
Organisationmusterfirma.de
BrancheVerarbeitendes Gewerbe / Maschinenbau
Umfangmusterfirma.de
Report-Datum04.10.2026
KlassifizierungCONFIDENTIAL · TLP:AMBER

Management-Zusammenfassung

Gesamtbewertung

Erhöhtes Gesamtrisiko mit einer kritischen und mehreren hoch eingestuften Erkenntnissen – Schwerpunkt auf extern exponierten Zugängen sowie Identitäts- und Phishing-Exposition.

46
Organisation
20–28
Branchenreferenz
30–35
Länderreferenz

Cyber Interference Risk Score (CIRS-v2)

Kontext: Branche und Land11 / 20
Externe Sichtbarkeit12 / 15
Leak- und Breach-Exposition7 / 12
Technische Findings12 / 45
Passive WebRecon4 / 8

Angriffsvektoren

Phishing58/100
Partners & Suppliers43/100
Application34/100
Infrastructure27/100

Erkenntnisse nach Schweregrad

1
Kritisch
3
Hoch
2
Mittel
4
Niedrig

Umfang und Methodik

Wie dieser Report entsteht

DimensionMethode
AngriffsflächeCIQ360 Passive Reconnaissance
Schwachstellen-IntelligenceTLS-, Dienst- und Technologieprüfungen
Dark WebBreach- und Exposed-Data-Intelligence

Jede Erkenntnis wird nach technischer Schwere (CVSS 3.1) und organisatorischem Risiko (Eintrittswahrscheinlichkeit × Auswirkung) bewertet und als KRITISCH / HOCH / MITTEL / NIEDRIG klassifiziert. Die Analyse ist rein passiv und greift nicht auf interne Systeme zu.

Übersicht der Erkenntnisse

Identifizierte Findings

10 Findings identifiziert · Auszug der wichtigsten (zusätzlich 4 mit Schweregrad NIEDRIG).

IDTitelKategorieSchwere
F-001Exponierter Remote-Zugang (RDP) ohne Multi-Faktor-AuthentifizierungInfrastrukturKRITISCH
F-002Kompromittierte Zugangsdaten in Leak-Datenbank gefundenLeak & BreachHOCH
F-003Administrative Subdomain öffentlich erreichbarTechnischHOCH
F-004Mehrere Mitarbeiter-Postfächer in aktiven Phishing-KampagnenPhishingHOCH
F-005Veraltete TLS-Konfiguration auf öffentlichem DienstTechnischMITTEL
F-006Fehlende E-Mail-Authentifizierung (DMARC/SPF)TechnischMITTEL

Detaillierte Erkenntnisse

[F-001] Exponierter Remote-Zugang ohne MFA

Betroffenes Assetvpn.musterfirma.de (RDP/3389)
Quelle / ToolCIQ360 · Passive Reconnaissance
SchweregradKRITISCH

Beobachtung: Ein Remote-Desktop-Dienst ist öffentlich aus dem Internet erreichbar und nicht durch Multi-Faktor-Authentifizierung geschützt. Solche Zugänge werden von Angreifern automatisiert gesucht und sind ein häufiger Einstiegspunkt für Ransomware.

Empfehlung: Den Remote-Zugang umgehend hinter VPN/Zugriffskontrolle legen oder abschalten, Multi-Faktor-Authentifizierung erzwingen und Anmeldungen auf verdächtige Aktivität prüfen.

Basis-Maßnahmenplan

Priorisierte Maßnahmen

IDMaßnahmePrioritätFrist
M-001Remote-Zugang schließen bzw. hinter VPN legen und MFA erzwingenKRITISCH7 Tage
M-002Betroffene Zugangsdaten zurücksetzen, MFA ausrollenHOCH14 Tage
M-003Administrative Subdomain vom öffentlichen Zugriff trennenHOCH14 Tage

CIQ360 und höher enthalten den vollständigen Maßnahmenplan mit Verantwortlichkeiten und Terminen.

Ihre nächste Analysestufe

Light gibt den Überblick. CIQ360 die Details. CIQ360+ die Lieferkette.

CIQ360 Light
Ihr Plan
  • ✓Kompakter Überblick der wichtigsten Risiken
  • ✓Cyber Interference Risk Score & Branchenvergleich
  • ✓Erste priorisierte Empfehlungen
CIQ360
Die Details
  • ✓Alle Findings in voller Tiefe
  • ✓Erweitertes Risk-Scoring
  • ✓Konkrete Maßnahmen mit Fristen & Rollen
  • ✓NIS2- und ISO-27001-Bezüge
CIQ360+
Lieferkette
  • ✓Alles aus CIQ360
  • ✓Partner- & Lieferantendomains
  • ✓Supply-Chain-Findings
  • ✓NIS2-Lieferketten-Assessment
Cyber Threat Scan
Maximale Sicherheit
  • ✓Alles aus CIQ360+
  • ✓Manuelle Analysten-Verifikation
  • ✓Analystenkommentar je Finding
  • ✓MITRE ATT&CK & Sektorkontext

Hinweis und Haftungsausschluss

Dieser Bericht basiert auf passiver externer Recherche sowie öffentlich verfügbaren Daten. Er ist eine Momentaufnahme und ersetzt kein vollständiges Sicherheitsaudit.

So einen Report für Ihre Domain – kostenlos

Fordern Sie Ihren eigenen CIQ360-Light-Report an. Unverbindlich, in wenigen Minuten, nur öffentlich verfügbare Daten.

Kostenlosen Light-Report anfordern →
Bezahlte Report-Stufen →NIS2 Compliance →