Security Engineering Services


Schwachstelle finden. Nachweis sichern. Behebung beweisen.

ANULUM prüft Software, Infrastruktur und KI-integrierte Systeme innerhalb einer schriftlichen Autorisierungsgrenze. Befunde werden mit betroffenem System, reproduzierbarem Nachweis, praktischer Behebung und—wenn beauftragt—kontrolliertem Nachtest verbunden.

01Autorität signiert02Oberfläche begrenzt03Befunde belegt04Fixes nachgetestet

Sechs Servicebereiche

Die genauen Methoden folgen den Assets, dem Bedrohungsmodell, den Geschäftsauswirkungen und vereinbarten Testregeln.

Reproduzierbare Befunde
01

Anwendungs- und API-Prüfung

Authentisierung, Autorisierung, Eingabepfade, Datenoffenlegung, Geschäftslogik, Secrets und Abhängigkeitsrisiken im vereinbarten Umfang.

02

Autorisierte Penetrationstests

Kontrollierte Grey- oder Black-Box-Tests mit signierten Zielen, Ausschlüssen, Zeiten, Sicherheitsgrenzen, Kontakten und Nachweisverwahrung.

03

Sicherheitsorientiertes Code Review

Manuelle und werkzeuggestützte Prüfung riskanter Pfade, Vertrauensgrenzen, Kryptografienutzung, Fehlerbehandlung und Abhängigkeitsverwahrung.

04

Infrastruktur-Härtung

Identitäts-, Netzwerk-, Host-, Container-, TLS-, Logging-, Backup- und Administrationspfade gegen die vereinbarte Baseline prüfen.

05

Incident Readiness

Rollen, Eskalation, Eindämmung, Nachweissicherung, Kommunikation, Recovery und Tabletop-Übungen, bevor ein Vorfall sie erzwingt.

06

KI- und Agentensicherheit

Prompt Injection, Retrieval Poisoning, Werkzeugautorisierung, rollenübergreifende Offenlegung, Modell-Supply-Chain und unsicheres Fehlerverhalten.

Das Lieferobjekt ist ein Entscheidungspaket

ObjektWas es festhält
TestregelnBenannte Systeme, Autorität, Methoden, Ausschlüsse, Sicherheitsstopps, Kontakte, Zeit und Nachweisverwahrung
Management-SichtGeschäftsauswirkung, betroffene Grenze, priorisierte Entscheide und wesentliche Unsicherheit
Technische BefundeReproduktion, Nachweis, Schweregradbegründung, betroffene Versionen und Hinweise zur sicheren Behandlung
BehebungsplanEmpfohlene Kontrolle, Eigentümer, Abhängigkeit, Abnahmetest und Reihenfolge
NachtestprotokollExakter getesteter Fix und Version, Resultat, Restexposition und Abschlussentscheid

So arbeiten wir

  1. Autorisieren und abgrenzen Eigentum oder delegierte Autorität, Systeme, Daten, Methoden, Ausschlüsse und Notstoppkontakte schriftlich bestätigen.
  2. Kartieren und testen Angriffsfläche erfassen und kontrollierte Prüfung durchführen; die Nachweiskette bleibt sichtbar.
  3. Berichten und entscheiden Verifizierte Befunde, begründete Hypothesen und fehlende Nachweise trennen; Behebung priorisieren.
  4. Nachtesten und schliessen Beauftragte Fixes gegen das exakt geänderte System prüfen und Restrisiko oder Folgearbeit protokollieren.

Wichtige Grenze

Eine Sicherheitsprüfung ist kein Zertifikat.

Tests liefern Nachweise über vereinbarte Systeme, Methoden und Zeitfenster. Sie beweisen nicht die Abwesenheit von Schwachstellen, zertifizieren keine Rechtskonformität und ersetzen keine unabhängige rechtliche, regulatorische oder akkreditierte Zertifizierungsberatung.

Kontrollsatz der Installation ansehen → Öffentliches Trust Centre prüfen →

Autorisierungsgrenze vor sensiblen Details definieren.

Ein vertrauliches Scoping-Gespräch identifiziert Ziel, Nachweisbedarf und die sicherste sinnvolle Prüftiefe.

Sicherheitsmandat abgrenzen Beschaffungsfragen öffnen →