Kostenloser Audit

RTP Robin · dein Portal

Jedes Finding, seine Behebung und der Nachweis.
An einem Ort, das ganze Jahr.

RTP Robin ist das Portal, in dem jedes Engagement läuft. Findings kommen als Tickets mit Beweis, Schweregrad und Behebung. Du weist sie zu, löst aus dem Ticket einen Re-Test aus, und ein Operator bestätigt die Behebung. Zwölf Monate Re-Tests sind bei jedem Pentest dabei.

Dein Konto, dein Nachweis. Jederzeit exportierbar.

CRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNIST

Deine Findings

Jede Lücke hat eine Behebung und einen Namen dran

Kein 60-Seiten-Bericht zum Entschlüsseln. Jedes Finding kommt als Ticket: was wir gefunden haben, der Beweis, die Behebung in klarer Sprache und ein Schweregrad, den dein Verwaltungsrat lesen kann. Du weist es zu, intern oder deinem IT-Dienstleister. Ist die Behebung drin, forderst du aus dem Ticket einen Re-Test an. Ein Operator bestätigt, dass die Lücke zu ist.

RTP Robin JM

Dein Sicherheitscheck

Was ein Angreifer tun könnte

Wir haben dein Unternehmen so geprüft, wie es ein echter Eindringling täte. Hier ist, was wir gefunden haben, in klarer Sprache, und wie du es in Ordnung bringst.

  • Kritisch

    Jeder könnte dein Admin-Login übernehmen

    Dein Admin-Konto hat keinen zweiten Schritt, also erhält ein Fremder mit erratenem Passwort die volle Kontrolle.

    Von einem Menschen verifiziert
  • Kritisch

    Deine Kunden-Backups liegen offen da

    Ein Ordner mit Kundendaten lässt sich von jedem öffnen, der den Link findet, ganz ohne Login.

    Von einem Menschen verifiziert
  • Hoch

    Ein schwaches Passwort öffnet das ganze Netzwerk

    Ein an drei Stellen geteiltes Passwort lässt einen Angreifer von einem Rechner zu allen anderen springen.

    Von einem Menschen verifiziert
  • Mittel

    Deine Website nutzt ein veraltetes Schloss

    Die Verschlüsselung, die deinen Verkehr schützt, ist alt, also können geschickte Lauscher ihn mitlesen.

    Von einem Menschen verifiziert
  • Behoben

    Ein Mitarbeiter-Postfach kann von einem Fremden zurückgesetzt werden

    Passwort-Wiederherstellungsfragen sind online leicht zu finden. Wir haben ein Testkonto in Minuten zurückgesetzt.

    Von einem Menschen verifiziert
    Erledigt ✓

3 Probleme noch zu erledigen · 1 bereits behoben. Tippe auf Das beheben und wir führen dich Schritt für Schritt hindurch.

Deine Findings, als Tickets
RTP Robin
Befunde / Dieses Problem
JM
Kritisch Vor 2 Tagen gefunden

Jeder könnte dein Admin-Login übernehmen

Keine Sorge. Das ist in wenigen Minuten behoben, und wir führen dich hindurch.

Was wir gefunden haben

Dein Admin-Konto kann sich allein mit einem Passwort anmelden. Es gibt keine zweite Prüfung, also ist jemand anderes drin, wenn dieses Passwort erraten oder geleakt wird.

Warum es wichtig ist

Das Admin-Login ist der Generalschlüssel zu allem: deinen Kunden, deinem Geld, deinen Dateien. Wenn es jemand übernimmt, kann er dich aussperren und sich selbst bedienen.

3,4 Mio. £ durchschnittliche Kosten einer Datenpanne für ein kleines Unternehmen weltweit

Wie du es behebst

1 von 3 erledigt
  1. 1 Zwei-Schritt-Login aktivieren (auch 2FA genannt) Schalte in deinen Kontoeinstellungen die Option ein, die neben deinem Passwort auch einen Code verlangt.
  2. 2 Einen zweiten Admin hinzufügen, dem du vertraust Damit du nie ausgesperrt bist und nie die einzige Person, die wieder hineinkommt.
  3. 3 Von Geräten abmelden, die du nicht mehr nutzt Alte Handys und Laptops sind ein leichter Weg hinein. Sie zu entfernen dauert ein paar Sekunden.
Die Behebung, per Re-Test bestätigt

Warum Nachweise veralten

Der Test vom letzten Jahr schützt heute nichts mehr

Du testest einmal, du patchst, und das Geschäft läuft weiter. Eine neue Mitarbeiterin, ein neuer Laptop, ein neues Deployment, ein Passwort an drei Stellen. Der Bericht im Ordner sagt immer noch sauber. Fragt ein Kunde oder ein Regulator nach einem Nachweis, hast du keinen aktuellen. Robin schliesst diese Lücke: zwölf Monate Re-Tests auf jedem Engagement, damit dein Konto zeigt, was heute offen ist, mit Datum.

51 Wochen
im Jahr, in denen dir ein einmaliger Test nichts Neues sagt, vom Tag, an dem er endet, bis zum Start des nächsten.

Illustrativ · basierend auf einem Engagement pro Jahr

Integrationen

Die Behebung landet dort, wo dein Team schon arbeitet

Robin schiebt jedes Finding nach Jira oder Azure DevOps und hängt den Beweis gleich an. Deine IT-Person oder dein Dienstleister arbeitet im gewohnten Tool. Niemand lernt ein neues System, um eine Lücke zu schliessen.

Jira Azure DevOps Burp Nessus Nmap

Was Robin für dich tut

Vier Dinge, denen du nicht mehr nachrennen musst

Nichts geht verloren

Jedes Finding ist ein Ticket mit Schweregrad, Beweis und Behebung. Es bleibt offen, bis jemand es schliesst, und du siehst, wer.

Ergebnis: eine Queue, und du siehst auf einen Blick, was offen ist.

Behebungen werden bestätigt

Behebung drin? Fordere aus dem Ticket einen Re-Test an. Ein Operator führt den Angriff erneut aus. Das Ticket schliesst erst, wenn der Angriff scheitert.

Ergebnis: keine Behebung wird auf Vertrauen abgenickt.

Keine Fehlalarme

Eine Person prüft jedes Finding, bevor es dich erreicht. Scanner-Rauschen landet nie in deiner Queue, also fliesst jede Stunde deines Teams in eine echte Lücke.

Ergebnis: jede Zeile in deiner Queue verdient ihren Platz.

Eine Antwort für den Auditor

Exportiere den Stand deiner Sicherheit an jedem Datum: was offen war, was geschlossen wurde, wann und wer es bestätigt hat. Gib es dem Verwaltungsrat, einem Kunden oder dem Auditor.

Ergebnis: die Antwort liegt bereit, bevor jemand fragt.

Was du behältst

Der Nachweis gehört dir und bleibt aktuell

Robin hält den aktuellen Stand deiner Sicherheit fest, aktualisiert mit jeder bestätigten Behebung. Konto und Daten gehören deinem Team.

Was in deinem Konto liegt
  • Eine Live-Queue deiner Findings, jedes mit Beweis, Behebung und Verantwortlichem, jederzeit exportierbar
  • Re-Tests das ganze Jahr, sodass ein Ticket erst schliesst, wenn ein Operator bestätigt, dass die Behebung hält
  • Datierte Nachweise, was offen war und was geschlossen wurde, bereit für Verwaltungsrat, Kunden und Auditor

Von Kunden

Kunden, die sich dieselben Fragen gestellt haben

Über 1'000 Tests geliefert, die meisten unter NDA, deshalb sind die Namen anonymisiert. Rolle, Branche und Ergebnis sind echt.

  • Operationally, I would recommend Red Team. Their reporting was easy to interpret and the steps, the procedures and the whole process was very straightforward.

    Malvinn MendozaQuality Assurance and Compliance Director · People Dynamics Inc

  • Wir liefern das Engagement unter unserem eigenen Namen und unsere Kunden sehen RTP nie. Der Wholesale-Preis liegt deutlich unter dem, was eine Zürcher Enterprise-Firma verlangt, also gehört die Marge uns und die Beziehung bleibt unsere. Sie sind nie am uns vorbei zum Kunden gegangen.

    — Partner · Security-Beratung · Zürich

  • Der Verwaltungsrat wollte eine Zusicherung, die die FINMA zufriedenstellt, so geschrieben, dass auch nichttechnische Mitglieder folgen können. Sie erreichten unsere Kernbankdaten über einen einzigen Lieferanten-Login und gaben uns dann einen Bericht, den wir an der nächsten Verwaltungsratssitzung unverändert vorlegten. Jedes Finding wurde von einem Menschen verifiziert.

    — Verwaltungsrat, Sicherheitsaufsicht · Privatbank · Zürich

Thomas Kull, Key Account Manager bei Red Team Partners Schweiz

Sieh deine Sicherheit so, wie dein Verwaltungsrat sie sehen wird.
Live, in Zürich.

Der kostenlose Audit: ein Gespräch, dreissig Minuten. Du sagst uns, worauf dein Geschäft läuft. Wir sagen dir, wo ein Angreifer anfangen würde. Danach landet jedes Finding in Robin, mit Behebung und Verantwortlichem, und ein Operator bestätigt jede Behebung. Keine Schauergeschichten. Kein Druck.

Sprich mit uns So funktioniert Robin

Sprich mit Thomas Kull Key Account Manager, Red Team Partners Schweiz thomas@redteampartners.ch