Weniger nutzbare Vorwände.
Öffentliche Rollen- und Kontaktspuren werden so priorisiert, dass Angreifer weniger glaubwürdige Einstiege finden.
Vertrauliche, manuelle Outside-in-Analyse der öffentlichen Spuren sichtbarer Entscheider. Sie erfahren, welche Signale Social Engineering und Account-Takeover erleichtern — und erhalten einen priorisierten Schutzplan für Person, Assistenz und IT.
Das Engagement endet mit Maßnahmen, die Person, Assistenz und IT gemeinsam umsetzen können — nicht mit einer Sensationsliste.
Öffentliche Rollen- und Kontaktspuren werden so priorisiert, dass Angreifer weniger glaubwürdige Einstiege finden.
Leaks, alte Identitäten und Login-Flächen werden als konkrete Härtungsreihenfolge sichtbar.
Person, Assistenz und IT teilen dieselben Warnsignale und Eskalationsregeln.
Viele Executive-Risiken stehen nicht in einem Server-Log. Sie entstehen aus öffentlich kombinierbaren Details: Rollen, Auftritte, alte Accounts, Datenleaks, Assistenzen, Reise- und Kommunikationsmuster. Abrechnung und Scope laufen über benannte Personen — Domains erscheinen nur als Kontext.
Wir arbeiten mit derselben Sorgfalt wie bei der CASP-Unternehmensanalyse (manuell, passiv, validiert, mit Gegenmaßnahmen), aber strikt personenzentriert. Es geht nicht um private Neugier, sondern darum, welche öffentlichen Signale realistische Angriffswege öffnen und welche Maßnahmen sie schließen.
Sie erhalten Risiken und Schutzmaßnahmen — keine weiterverwertbare Sammlung privater Details.
Nur Unternehmen als Auftraggeber, nur benannte Personen mit Berechtigung. Keine Privatpersonen-Aufträge, keine fremden VIPs ohne Mandat.
Persönliche und Unternehmens-Angriffsfläche sind ergänzend. Bundle im Scope-Meeting planbar.
Es gibt keinen 1–10 Firmen-Risiko-Score. Erfolg = weniger Angriffssignale + priorisierter Schutzplan.
Datenschutz- und Compliance-Bezüge werden operativ eingeordnet, nicht rechtlich bewertet.
Fokus auf Informationen, die Angreifer kombinieren, um Vertrauen vorzutäuschen, Konten anzugreifen oder Kommunikationswege zu missbrauchen — um die Person herum.
Öffentliche Profile, Zuständigkeiten, Kontaktwege und Details, die glaubwürdige Vorwände ermöglichen.
Breach-Hinweise, E-Mail-Muster, alte Konten und Account-Takeover-Indikatoren.
Beziehungsmuster, öffentliche Termine, Assistenzen, Lieferanten- und Partnerkontext.
Kanäle und Abläufe, über die heikle Anfragen an Person und Assistenz gelangen.
Signal, Risiko, Empfänger und nächster Schritt bleiben getrennt. Ziel ist umsetzbare Reduktion der persönlichen Angriffsfläche — nicht ein weiterer Report im Archiv.
Priorisierte persönliche Exposures, Angriffspfade, Empfängergruppe und Schutzprioritäten.
Rollen-, Beziehungs- und Account-Signale nach Missbrauchspfad; Domain nur als Kontext.
60–90 Minuten: Szenarien, Warnsignale und Freigabe-Regeln für Person, Assistenz und Eskalation.
Reihenfolge für Spurenreduktion, Kontenhärtung, Kommunikationsregeln und Follow-up.
Festpreise netto. Einstieg mit einer Person; weitere Personen werden addiert. Optional: Domain-CASP (Lite ab € 7.500 · Full € 19.900) im selben Programm — ergänzend, nicht ersetzend.
| Personen | Umfang | Preis (netto) | Dauer |
|---|---|---|---|
| 1 Person | Standard-Review · 4 Artefakte · Briefing 60–90 Min | € 5.900 | 5–8 Arbeitstage |
| 2 Personen | Zwei Person-Scopes, gemeinsame Priorisierung | € 8.800 | 7–10 Arbeitstage |
| 3 Personen | Leadership-Set (z. B. GF + 2 Schlüsselrollen) | € 11.700 | 8–12 Arbeitstage |
| Weitere Person | Zusätzlicher benannter Scope im selben Engagement | + € 2.900 | +2–3 Arbeitstage |
Eng begrenzt und vertraulich. Start erst, wenn Auftrag, Scope-Liste, NDA und Empfänger stehen.
B2B-Auftrag, namentliche Scope-Liste, NDA, Empfängergruppe und Grenzen — schriftlich vor Start.
Öffentliche Signale, Leak-Kontext und Social-Engineering-Vektoren manuell korrelieren — passiv, ohne Systemzugriff.
Irrelevante Spuren von realistisch ausnutzbaren Angriffspfaden um die Person trennen.
Vertrauliche Übergabe (60–90 Min) und konkrete Maßnahmen für Person, Assistenz und IT.
Einstieg ab € 5.900 für eine benannte Person. Im Scope-Meeting klären wir Personen, Mandat und Empfänger — auf Wunsch inkl. Domain-CASP.