Cybersecurity & AI Security Services — illustrative product visual produced by UnlockLive IT
Kurzantwort

UnlockLive IT liefert umfassende Cybersecurity-Leistungen für nordamerikanische Unternehmen sowie Arbeiten in einem aufstrebenden Bereich: LLM-Red-Teaming und Sicherheit von KI-Agenten — Penetrationstests (Web, Mobile, Cloud, intern), 24/7-SOC-Monitoring auf Splunk / Sentinel / Elastic, Schwachstellenmanagement, Incident Response mit 1-Stunden-SLA im Retainer sowie vollständige Compliance-Programme für SOC 2, ISO 27001, PCI DSS und HIPAA. Delivery aus Toronto mit Security Engineers, die über OSCP, CISSP, CCSP und AWS Security Specialty zertifiziert sind und (für KI-Arbeiten) praktische Erfahrung mit Garak, PyRIT, NeMo Guardrails und den OWASP LLM Top 10 mitbringen.

Was wir liefern

Penetrationstests:Black-Box-, Grey-Box- und White-Box-Penetrationstests. Pentests von Webanwendungen gegen die OWASP Top 10. Pentests mobiler Apps für iOS und Android (OWASP MASVS). Überprüfungen der Cloud-Konfiguration für AWS, Azure und GCP. Interne Netzwerk-Pentests mit Active-Directory-Exploitation. Jedes Projekt umfasst einen schriftlichen Bericht und einen Re-Test der Behebung.
LLM-Red-Teaming & Sicherheit von KI-Agenten:Prompt-Injection-Tests, Jailbreak-Resistenz, Extraktion von Trainingsdaten, Denial-of-Service gegen Modelle, RAG-Poisoning, indirekte Prompt Injection über abgerufene Quellen, Tool-Missbrauch durch Agenten und Supply-Chain-Angriffe auf MCP-Server. Die neue Angriffsfläche, die kein klassisches SOC testet.
Vorbereitung auf SOC 2, ISO 27001, PCI DSS, HIPAA:Gap-Analyse, Umsetzung der Kontrollen, Nachweissammlung, Erstellung von Richtlinien und Verfahren, Vorbereitung des internen Audits und Abstimmung mit Ihrem externen Auditor. Wir integrieren Vanta oder Drata für die Nachweissammlung. Die meisten Kunden erreichen die Audit-Reife für SOC 2 Typ II in 4–6 Monaten.
24/7-SOC-Monitoring & Incident Response:Vollständig verwaltetes SOC oder Verstärkung Ihres internen Teams. Anbindung an Ihr bestehendes SIEM (Splunk, Sentinel, Elastic, Wazuh) oder Aufbau eines neuen. Einbindung von EDR-Feeds (CrowdStrike, SentinelOne, Defender) und Cloud-Posture-Daten. Retainer-Kunden erhalten ein 1-Stunden-SLA für die Incident Response, rund um die Uhr.
Schwachstellenmanagement:Kontinuierliche SCA (Snyk, Mend, Socket), SAST (Semgrep, CodeQL), DAST (ZAP, Burp Pro), Container-Scanning (Trivy, Grype), IaC-Scanning (Checkov, KICS) und ein verwaltetes Remediation-Backlog, das nach tatsächlicher Ausnutzbarkeit priorisiert wird – nicht nur nach CVSS-Theater.
Security Awareness & Schulungen:Live-Schulungen (vor Ort in Toronto/GTA oder virtuell von überall), wiederkehrende Phishing-Simulationen, rollenspezifische Schulungen für Engineering-Teams (Secure Coding, AppSec) und Führungskräfte (Whaling, BEC) sowie compliance-bezogene Schulungen für SOC 2 und HIPAA.

Unser Security-Technologie-Stack

Penetrationstests: Burp Suite Pro, OWASP ZAP, Nuclei, Caido, Metasploit, Cobalt Strike, BloodHound, Mythic, Sliver, Mimikatz
Cloud-Sicherheit: Prowler, ScoutSuite, CloudSploit, AWS Security Hub, AWS Inspector, Wiz, Lacework, Orca
AppSec / SAST / SCA: Semgrep, CodeQL, Snyk, Mend, Socket, GitHub Advanced Security, Trivy, Grype, Checkov, Kubescape
KI-Sicherheitstools: Garak (NVIDIA), PyRIT (Microsoft), Promptfoo Red Team, NeMo Guardrails, LangChain-Output-Parser, Lakera Guard
SIEM & XDR: Splunk, Microsoft Sentinel, Elastic Security, Wazuh, Datadog Cloud SIEM, Panther, LimaCharlie
EDR / XDR: CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Sophos Intercept X, Huntress
Identität & Zero Trust: Okta, Microsoft Entra ID, Auth0, JumpCloud, BeyondTrust, CyberArk, HashiCorp Vault, Tailscale, Cloudflare Access
Compliance-Tooling: Vanta, Drata, Secureframe, Tugboat Logic, Hyperproof, AuditBoard für SOC-2- / ISO-27001- / HIPAA-Nachweise
DLP & E-Mail-Sicherheit: Material, Sublime Security, Abnormal, Proofpoint, Microsoft Purview, Nightfall AI
Netzwerk: Next-Generation-Firewalls (Palo Alto, Fortinet, Check Point), WAF (Cloudflare, AWS WAF, Akamai), DDoS-Schutz

Unser Ablauf für Pen-Test-Projekte

  1. Scoping & Rules of Engagement (3-5 Tage): Legen Sie die Assets, die Testart (Black/Grey/White Box), die Einsatzregeln, den Kommunikationsplan und die Berichtsergebnisse fest. Unterzeichnen Sie eine gegenseitige NDA und Autorisierungsschreiben. Keine Überraschungen während der Tests.
  2. Recon & Enumeration (1-2 Wochen): Passive Aufklärung, Kartierung der Angriffsfläche, Technologie-Fingerprinting, Prüfung auf geleakte Zugangsdaten und Priorisierung der Ziele. Je früher wir Probleme finden, desto günstiger sind sie zu beheben.
  3. Aktives Testing (2-4 Wochen): Exploitation mit Händen an der Tastatur im vereinbarten Umfang. Wir dokumentieren jeden Befund mit Reproduktionsschritten, Geschäftsauswirkung, CVSS plus tatsächlicher Ausnutzbarkeitsbewertung und einer Behebungsempfehlung.
  4. Reporting & Debriefing (1 Woche): Schriftlicher Bericht, zugeschnitten auf Geschäftsführung, Entwicklung und Audit. Live-Walkthrough mit Ihrem Team. Optional eine Schulung für die Entwicklung im Anschluss an das Projekt zu den gefundenen Mustern.
  5. Re-Test der Behebung (wenn bereit): Sobald Sie die Befunde behoben haben, testen wir erneut, um dies zu verifizieren, und aktualisieren den Bericht. Der Re-Test nach der Behebung ist in jedem Projekt enthalten, kein kostenpflichtiges Add-on.
  6. Kontinuierliche Sicherheit (Retainer, optional): Vierteljährliche Pen-Tests, laufendes Schwachstellenmanagement, Pflege von SOC-2-Nachweisen, monatliche Red-Team-Übungen und ein dauerhafter Sicherheitspartner. Die meisten Kunden wechseln nach dem ersten Auftrag in einen Retainer.

Häufig gestellte Fragen

Welche Arten von Penetrationstests führen Sie durch?

Black-Box-, Grey-Box- und White-Box-Penetrationstests von außen; Web-Anwendungs-Pen-Tests gegen die OWASP Top 10; Mobile-App-Pen-Tests für iOS und Android gegen OWASP MASVS; Reviews der Cloud-Konfiguration für AWS, Azure und GCP; interne Netzwerk-Pen-Tests mit Active-Directory-Exploitation; sowie Arbeiten in den aufstrebenden Bereichen LLM-Red-Teaming und Sicherheit von KI-Agenten. Jedes Projekt umfasst einen schriftlichen, auf Ihre Stakeholder zugeschnittenen Bericht und einen enthaltenen Re-Test der Behebung.

Was testet LLM-Red-Teaming tatsächlich?

Direkte Prompt Injection (Angriffe nach dem Muster „Ignoriere deine Anweisungen“), indirekte Prompt Injection über Dokumente und Tool-Ausgaben, Jailbreak-Resistenz, Extraktion von Trainingsdaten, Modell-Denial-of-Service durch Prompt-Komplexität, RAG-Poisoning-Angriffe, Tool-Missbrauch durch Agenten (einen LLM dazu bringen, ein destruktives Tool mit vom Angreifer kontrollierten Eingaben aufzurufen), Scope-Eskalation bei MCP-Servern und Supply-Chain-Angriffe über bösartige Prompts oder Modelle von Drittanbietern. Die meisten produktiven KI-Produkte haben mindestens 3-5 dieser Vektoren offen.

Können Sie uns bei der Compliance für SOC 2, ISO 27001, PCI DSS oder HIPAA helfen?

Ja. Wir begleiten Organisationen durch den gesamten Compliance-Lebenszyklus — Gap-Assessment, Umsetzung der Kontrollen, Nachweissammlung, Erstellung von Richtlinien und Verfahren, Vorbereitung des internen Audits und Abstimmung mit Ihrem externen Auditor. Besondere Tiefe haben wir bei SOC 2 Type II für SaaS-Unternehmen und PCI DSS für E-Commerce. Die meisten Kunden erreichen mit uns in 4-6 Monaten die Audit-Reife für SOC 2 Type II.

Was kostet ein Pen-Test?

Ein fokussierter Pen-Test einer Web-App liegt je nach Komplexität der App typischerweise zwischen 12.000 und 30.000 $. Reviews der Cloud-Konfiguration liegen zwischen 8.000 und 20.000 $. Interne Netzwerk-Pen-Tests liegen zwischen 20.000 und 60.000 $. LLM-Red-Team-Projekte liegen zwischen 15.000 und 40.000 $. Retainer-Preise für eine fortlaufende Sicherheitspartnerschaft beginnen bei 8.000 $/Monat, inklusive vierteljährlicher Pen-Tests und kontinuierlichem Schwachstellenmanagement.

Bieten Sie 24/7-SOC-Monitoring an?

Ja. Wir können entweder ein vollständig verwaltetes SOC für Sie betreiben (wir überwachen, triagieren und reagieren) oder Ihr internes Team ergänzen. Wir integrieren uns in Ihr bestehendes SIEM (Splunk, Sentinel, Elastic, Wazuh) oder richten eines für Sie ein und binden EDR-Feeds und Cloud-Posture-Daten an. Typische SLAs: 15 Minuten bis zur Bestätigung, 1 Stunde bis ein Senior Engineer bei Sev-1 am Rechner sitzt.

Wie schnell können Sie auf einen aktiven Vorfall reagieren?

Retainer-Kunden haben eine vertraglich zugesicherte 1-Stunden-Reaktions-SLA, rund um die Uhr. Bei Notfällen außerhalb eines Retainers streben wir einen Triage-Call innerhalb von 4 Stunden nach Eingang zu Geschäftszeiten und innerhalb von 8 Stunden außerhalb davon an. Incident-Response-Projekte umfassen Eindämmung, Forensik, Beseitigung, Wiederherstellung und ein schriftliches Post-Mortem.

Bieten Sie Security-Schulungen für unser Engineering-Team an?

Ja. Wir führen Secure-Coding-Schulungen durch, zugeschnitten auf Ihren Stack (Web-App-Sicherheit für React/Next.js, AppSec für FastAPI/Django, Mobile-Sicherheit für React Native/Flutter, KI-Sicherheit für Teams, die LLMs ausliefern). Live vor Ort in Toronto/GTA oder virtuell von überall, mit praktischen Übungen. Außerdem bieten wir Live-Phishing-Simulationen und rollenspezifische Schulungen für Führungskräfte (Whaling, BEC, Deepfake).

Haben Sie eine andere Frage? Kostenloses Strategiegespräch buchen.

Warten Sie nicht auf einen Sicherheitsvorfall.

Ob Sie einen einmaligen Pen-Test, ein LLM-Red-Team-Projekt, ein Vorbereitungsprogramm für SOC 2 oder 24/7 verwaltete Security Operations benötigen, vereinbaren Sie ein kostenloses Strategiegespräch mit unserem Team in Toronto.

Eine ehrliche Schätzung für Ihr Projekt erhalten

Antwort am selben Tag während der nordamerikanischen Geschäftszeiten. Unverbindlich.

Kostenloses Strategiegespräch buchen

Kontakt für Services