Zum Hauptinhalt springen

Unser Ver­spre­chen

Ist Ihr Haus in der Cloud wirk­lich abge­schlos­sen?

Sie haben in Micro­soft 365 inves­tiert – eine mäch­ti­ge Platt­form. Aber ist sie auch sicher kon­fi­gu­riert? Als Ihre unab­hän­gi­gen Sicher­heits­exper­ten in Ber­lin füh­ren wir ein tief­ge­hen­des Micro­soft 365 Secu­ri­ty Audit durch. Wir durch­leuch­ten Ihren Ten­ant, iden­ti­fi­zie­ren Schwach­stel­len und geben Ihnen die Gewiss­heit, dass Ihre digi­ta­len Türen und Fens­ter ver­rie­gelt sind.

Ein neu ein­ge­rich­te­ter M365-Ten­ant ist wie ein Haus­bau, bei dem die Türen zwar ein­ge­setzt, aber nicht abge­schlos­sen wur­den. Die Stan­dard­ein­stel­lun­gen von Micro­soft sind auf Funk­tio­na­li­tät, nicht auf maxi­ma­le Sicher­heit aus­ge­legt. Ihnen fehlt eine sys­te­ma­ti­sche Über­prü­fung und Här­tung durch einen erfah­re­nen Spe­zia­lis­ten, um die­se Lücken zu schlie­ßen.

90% aller Angrif­fe begin­nen mit einer kom­pro­mit­tier­ten Iden­ti­tät. Wir audi­tie­ren den Kern Ihrer Sicher­heit: die Kon­fi­gu­ra­ti­on Ihres Azu­re Acti­ve Direc­to­ry. Wir prü­fen Ihre Pass­wort-Richt­li­ni­en, den Sta­tus der Mul­ti-Fak­tor-Authen­ti­fi­zie­rung (MFA), die Nut­zung von pri­vi­le­gier­ten Admin-Kon­ten und die Regeln für den beding­ten Zugriff (Con­di­tio­nal Access).

Phis­hing ist die größ­te Bedro­hung. Wir ana­ly­sie­ren Ihre Exch­an­ge Online Kon­fi­gu­ra­ti­on auf Herz und Nie­ren. Wir prü­fen Ihre Anti­s­pam- und Anti­phis­hing-Richt­li­ni­en, die Kon­fi­gu­ra­ti­on zum Schutz vor Spoo­fing (SPF, DKIM, DMARC) und die Regeln, die den E‑Mail-Fluss steu­ern. Wir stel­len sicher, dass Ihr Post­ein­gang kein offe­nes Scheu­nen­tor ist.

Wer kann wel­che Daten sehen und wohin kön­nen sie flie­ßen? Wir über­prü­fen Ihre glo­ba­len Frei­ga­be-Richt­li­ni­en für Share­Point Online und One­Dri­ve. Wir ana­ly­sie­ren, wie Sie exter­ne Zugrif­fe steu­ern und ob grund­le­gen­de Mecha­nis­men zum Schutz vor Daten­ver­lust (Data Loss Pre­ven­ti­on) sinn­voll und kor­rekt ein­ge­setzt wer­den.

Wir waren Opfer eines geziel­ten Phis­hing-Angriffs, der uns fast lahm­ge­legt hät­te. Das Team von Com­pu­ter­BUT­LER war inner­halb kür­zes­ter Zeit zur Stel­le, hat den Vor­fall pro­fes­sio­nell iso­liert und das Sys­tem berei­nigt. Aber sie haben nicht nur das Feu­er gelöscht, son­dern sofort ein umfas­sen­des Schutz­kon­zept imple­men­tiert – von der Fire­wall bis zur End­point Secu­ri­ty. Heu­te füh­len wir uns nicht mehr wie ein leich­tes Ziel, son­dern wie eine Fes­tung. Zu wis­sen, dass ech­te Pro­fis unser wert­volls­tes Gut – unse­re Daten – schüt­zen, gibt uns eine enor­me Sicher­heit.
Frank Beh­rens, Lei­ter Finan­zen, Beh­rens & Söh­ne Logis­tik
Wir dach­ten immer, eine gute Fire­wall reicht aus. Com­pu­ter­BUT­LER hat uns gezeigt, dass die größ­te Schwach­stel­le oft der Mensch ist. Die Secu­ri­ty Awa­re­ness Schu­lung war der abso­lu­te Wen­de­punkt für unser Unter­neh­men. Sie war pra­xis­nah, span­nend und hat jedem im Team die Augen geöff­net. Plötz­lich erken­nen Kol­le­gen ver­däch­ti­ge E‑Mails, bevor sie Scha­den anrich­ten kön­nen. Die Anzahl der ‘unsi­che­ren Klicks’ ist bei uns dra­ma­tisch gesun­ken. Com­pu­ter­BUT­LER hat unse­re ‘mensch­li­che Fire­wall’ akti­viert und damit unse­re Sicher­heit auf ein völ­lig neu­es Level geho­ben.
Sabi­ne Scholz, HR-Mana­ge­rin, Crea­ti­ve Minds Wer­be­agen­tur
Das The­ma DSGVO war für uns immer ein Buch mit sie­ben Sie­geln – kom­pli­ziert und ner­ven­auf­rei­bend. Com­pu­ter­BUT­LER hat uns nicht nur mit tech­ni­schen Lösun­gen unter­stützt, son­dern die recht­li­chen Anfor­de­run­gen für uns ver­ständ­lich über­setzt und in einen prag­ma­ti­schen Maß­nah­men­plan gegos­sen. Wir haben jetzt nicht nur ein siche­res Daten­si­che­rungs­kon­zept, son­dern kön­nen unse­ren Kun­den und Part­nern jeder­zeit selbst­be­wusst nach­wei­sen, dass ihre Daten bei uns sicher sind. Das ist von einem läs­ti­gen Übel zu einem ech­ten Ver­kaufs­ar­gu­ment und Wett­be­werbs­vor­teil für uns gewor­den.
Dr. Mar­tin Kess­ler, Inha­ber, Pra­xis Dr. Kess­ler & Kol­le­gen

    Ein kla­rer, prio­ri­sier­ter Maß­nah­men­plan als Ergeb­nis

    Sie erhal­ten von uns kei­nen unver­ständ­li­chen tech­ni­schen Report. Sie bekom­men einen kla­ren und prio­ri­sier­ten Maß­nah­men­plan. Jede gefun­de­ne Schwach­stel­le wird nach Kri­ti­k­ali­tät bewer­tet (hoch, mit­tel, nied­rig) und mit einer kon­kre­ten, ver­ständ­li­chen Hand­lungs­emp­feh­lung ver­se­hen. Sie wis­sen exakt, was zu tun ist.

    computerbutler it solutions iam 1 scaled 1850ec89

    Unse­re Lösung: Moder­ne Archi­tek­tu­ren für Ihr Wachs­tum

    Wir kon­zi­pie­ren und ent­wi­ckeln das tech­ni­sche Rück­grat für Ihre digi­ta­len Pro­duk­te.

    computerbutler entwicklung massgeschneidert e1761667982425 32fdf14c
    Unse­re Kern­kom­pe­tenz

    Objek­ti­ve und unab­hän­gi­ge Bewer­tung

    Befrei­en Sie sich von inter­ner “Betriebs­blind­heit”. Sie erhal­ten eine neu­tra­le und objek­ti­ve Exper­ten­mei­nung über den wah­ren Sicher­heits­zu­stand Ihrer Micro­soft 365 Umge­bung. Dies ist ein unschätz­ba­rer Wert für Ihre inter­ne Risi­ko­be­wer­tung und stra­te­gi­sche Pla­nung.

    computerbutelr entwicklung frameworks e1761669920817 91394df0
    Ein star­kes Fun­da­ment

    Nach­weis Ihrer Sorg­falts­pflicht

    Ein regel­mä­ßi­ges Secu­ri­ty Audit durch einen unab­hän­gi­gen Drit­ten ist ein wich­ti­ger Nach­weis Ihrer Sicher­heits­be­mü­hun­gen. Es doku­men­tiert Ihre Sorg­falts­pflicht gegen­über dem Gesetz­ge­ber (DSGVO), Ver­si­che­run­gen, Audi­to­ren und anspruchs­vol­len Geschäfts­part­nern in Ber­lin.

    computerbutler cms systeme e1761668054411 2647c1e3
    Für Ihren Erfolg

    • Iden­ti­täts-Audit (Azu­re AD): Prü­fung von MFA, Con­di­tio­nal Access, Admin-Rol­len.
    • E‑Mail-Secu­ri­ty-Audit (Exch­an­ge): Ana­ly­se von Anti­s­pam, Anti­phis­hing, SPF/DKIM/DMARC.
    • Daten-Gover­nan­ce-Audit (SharePoint/OneDrive): Prü­fung der Frei­ga­be-Richt­li­ni­en.
    • End­point-Manage­ment-Audit (Intu­ne): Ana­ly­se Ihrer Gerä­te­richt­li­ni­en.
    • Secu­re Score Ana­ly­se: Bewer­tung und Inter­pre­ta­ti­on des Micro­soft Secu­re Score.
    • Report­ing: Detail­lier­ter Bericht mit prio­ri­sier­tem Maß­nah­men­plan.

    Was ist der Unter­schied zwi­schen dem Secu­re Score und Ihrem Audit?

    Mehr als nur eine Agen­tur. Ihre exter­ne Task-Force.

    Wir lie­fern nicht nur Code, wir lie­fern funk­tio­nie­ren­de, wart­ba­re und busi­ness-ori­en­tier­te Lösun­gen.

    Der Micro­soft Secu­re Score ist ein gutes auto­ma­ti­sier­tes Werk­zeug und ein wich­ti­ger Aus­gangs­punkt. Er ist jedoch gene­risch und ver­steht den spe­zi­fi­schen Kon­text Ihres Unter­neh­mens nicht. Unser Audit geht tie­fer: Wir inter­pre­tie­ren die Emp­feh­lun­gen, bewer­ten sie im Hin­blick auf Ihre indi­vi­du­el­len Geschäfts­pro­zes­se, decken Risi­ken auf, die der Score nicht erfasst (z.B. logi­sche Feh­ler in Frei­ga­be­pro­zes­sen), und geben Ihnen einen prag­ma­ti­schen, auf Sie zuge­schnit­te­nen Maß­nah­men­plan.

    Wie lan­ge dau­ert ein sol­ches Audit und was kos­tet es?

    Die Dau­er und die Kos­ten hän­gen von der Grö­ße und Kom­ple­xi­tät Ihres Micro­soft 365 Ten­ants ab. Für ein typi­sches mit­tel­stän­di­sches Unter­neh­men in Ber­lin dau­ert die Ana­ly­se­pha­se durch unse­re Exper­ten in der Regel 3–5 Arbeits­ta­ge. Danach prä­sen­tie­ren wir Ihnen die Ergeb­nis­se in einem gemein­sa­men Work­shop. Kon­tak­tie­ren Sie uns für ein indi­vi­du­el­les und unver­bind­li­ches Ange­bot.

    Behe­ben Sie die gefun­de­nen Schwach­stel­len auch für uns?

    Ja, selbst­ver­ständ­lich. Nach der Prä­sen­ta­ti­on des Audit-Berichts ent­schei­den Sie, wel­che Maß­nah­men Sie umset­zen möch­ten. Wir bie­ten Ihnen an, die tech­ni­sche Umset­zung der Här­tungs­maß­nah­men kom­plett für Sie zu über­neh­men. Sie erhal­ten also nicht nur den Plan, son­dern auf Wunsch auch die schlüs­sel­fer­ti­ge Umset­zung aus einer Hand.

    Ihr Weg zur digi­ta­len Sou­ve­rä­ni­tät

    Als Ihre spe­zia­li­sier­te Node.js Agen­tur ent­wi­ckeln wir per­for­man­te APIs und anspruchs­vol­le Web­an­wen­dun­gen, die Ihr Busi­ness vor­an­brin­gen.

    Dar­auf auf­bau­end ermög­li­chen wir Ihnen den nächs­ten Schritt zur voll­stän­di­gen Kon­trol­le, Agi­li­tät und dem ent­schei­den­den Vor­sprung in Ihrem Markt.

    Mana­ged SOC & 24/7‑Überwachung

    Unser Secu­ri­ty Ope­ra­ti­ons Cen­ter (SOC) ist Ihre 24/7‑Festungswache. Wir über­wa­chen Ihre Sys­te­me rund um die Uhr, erken­nen Angrif­fe in Echt­zeit und reagie­ren sofort.

    End­point Detec­tion & Respon­se (EDR)

    Klas­si­scher Viren­schutz reicht nicht mehr aus. Wir schüt­zen Ihre Com­pu­ter und Ser­ver mit moderns­ter EDR-Tech­no­lo­gie, die auch kom­ple­xe und getarn­te Angrif­fe stoppt.

    Secu­ri­ty-Awa­re­ness-Trai­nings

    Der Mensch ist die ers­te Ver­tei­di­gungs­li­nie. Mit geziel­ten Schu­lun­gen und simu­lier­ten Phis­hing-Angrif­fen machen wir Ihre Mit­ar­bei­ter zu einem akti­ven Teil Ihrer Cyber-Abwehr.

    Daten­schutz & DSGVO-Bera­tung

    Tech­ni­sche Sicher­heit und recht­li­che Anfor­de­run­gen gehen Hand in Hand. Unse­re zer­ti­fi­zier­ten Daten­schutz­be­auf­trag­ten hel­fen Ihnen, die Vor­ga­ben der DSGVO zu erfül­len.

    Der tech­ni­sche Deep Dive für Exper­ten

    Für alle, die es genau wis­sen wol­len: Hier fin­den Sie die Details zu unse­rem Tech-Stack, unse­ren Pro­zes­sen und unse­rer Arbeits­wei­se.

    Unse­re tech­ni­schen Stan­dards


    Tech­ni­sche Fra­gen, kla­re Ant­wor­ten


    Unser bewähr­ter Pro­zess für Ihren Erfolg

    1. Ana­ly­se & Audit

    Wir star­ten mit einer umfas­sen­den tech­ni­schen und orga­ni­sa­to­ri­schen Ana­ly­se (TOMs) Ihrer bestehen­den Infra­struk­tur und iden­ti­fi­zie­ren die kri­tischs­ten Schwach­stel­len.

    2. Stra­te­gie & Ange­bot

    Basie­rend auf der Ana­ly­se ent­wi­ckeln wir eine maß­ge­schnei­der­te, nach Risi­ko prio­ri­sier­te Stra­te­gie und ein modu­la­res, trans­pa­ren­tes Ange­bot ohne ver­steck­te Kos­ten.

    3. Umset­zung & Betrieb

    Wir imple­men­tie­ren die Lösun­gen pro­fes­sio­nell und mit mini­ma­ler Unter­bre­chung Ihres Geschäfts­be­triebs, über­füh­ren sie in den lau­fen­den Betrieb und sor­gen für kon­ti­nu­ier­li­che Opti­mie­rung.

    Unse­re Exper­ti­se im Ein­satz: Fall­stu­di­en

    Case Stu­dy: On-Pre­mi­se-Migra­ti­on

    Wie wir für einen pro­du­zie­ren­den Mit­tel­ständ­ler das kom­plet­te Rechen­zen­trum nach Azu­re migriert und dabei die Betriebs­kos­ten um 25% gesenkt haben.

    Anlei­tung: SaaS-Platt­form auf AKS

    Ein tech­ni­scher Leit­fa­den, wie wir für ein Tech-Start­up eine hoch­ska­lier­ba­re SaaS-Anwen­dung auf dem Azu­re Kuber­netes Ser­vice (AKS) auf­ge­baut haben.

    Ana­ly­se: Fin­Ops & Kos­ten­kon­trol­le

    Wie wir einem Han­dels­un­ter­neh­men gehol­fen haben, die explo­die­ren­den Azu­re-Kos­ten durch Fin­Ops-Metho­den und geziel­te Opti­mie­run­gen wie­der unter Kon­trol­le zu brin­gen.

    Kei­ne anony­me Hot­line. Ech­te Exper­ten.

    Ler­nen Sie die Archi­tek­ten ken­nen, die hin­ter Ihrer Cloud-Trans­for­ma­ti­on ste­hen.

    development projekmanager felix mueller e1761559657174 f6cfd231

    Felix M.

    Pro­jekt­ma­na­ger
    development frontend laura schmidt e1761559732857 9c2aa59e

    Lau­ra S.

    Front­end Deve­lo­per
    development senior alexander krause e1761559826567 2248c34f

    Alex K.

    Seni­or Deve­lo­per
    development senior maxmilian weber e1761559901802 77eee7f4

    Max W.

    Seni­or Deve­lo­per

    Direk­ter Kon­takt zu Com­pu­ter­BUT­LER

    Sie möch­ten uns lie­ber direkt errei­chen oder haben eine drin­gen­de Anfra­ge? Hier sind unse­re Kon­takt­da­ten:
    Tele­fon: +49 30 7543 8669 0

    Unse­re Ser­vice­zei­ten:

    Mon­tag — Frei­tag: 09:00 — 18:00 Uhr
    Not­fall-Sup­port für Ver­trags­kun­den: 24/7

    Spre­chen Sie mit uns!

    For­dern Sie jetzt Ihre kos­ten­lo­se und unver­bind­li­che Erst­be­ra­tung an. Wir freu­en uns dar­auf, Sie und Ihr Unter­neh­men ken­nen­zu­ler­nen.
    Cont­act Form Com­pu­ter­BUT­LER Stan­dard
    0

    Subtotal