Executive Exposure

Weniger Angriffsfläche um Ihre Schlüsselpersonen.

Vertrauliche, manuelle Outside-in-Analyse der öffentlichen Spuren sichtbarer Entscheider. Sie erfahren, welche Signale Social Engineering und Account-Takeover erleichtern — und erhalten einen priorisierten Schutzplan für Person, Assistenz und IT.

ScopePersonBenannte Personen und Rollen — nicht Domain-Pakete.
MethodeManuellPassive OSINT, autorisiert, ohne Zugriff auf private Systeme.
Briefing60–90 MinÜbergabe an Person, Assistenz und IT.
Einstiegab 5.900 €1 Person · weitere Personen transparent addierbar.
Nutzen

Drei greifbare Ergebnisse für Entscheider und Umfeld.

Das Engagement endet mit Maßnahmen, die Person, Assistenz und IT gemeinsam umsetzen können — nicht mit einer Sensationsliste.

Social Engineering

Weniger nutzbare Vorwände.

Öffentliche Rollen- und Kontaktspuren werden so priorisiert, dass Angreifer weniger glaubwürdige Einstiege finden.

Weniger Social-Engineering-Kontext
Accounts

Weniger Takeover-Fläche.

Leaks, alte Identitäten und Login-Flächen werden als konkrete Härtungsreihenfolge sichtbar.

Härtere Konten
Reaktion

Sicherer Umgang mit heiklen Anfragen.

Person, Assistenz und IT teilen dieselben Warnsignale und Eskalationsregeln.

Klarere Eskalation
Prüfansatz

Persönliche Angriffsfläche dort, wo Rolle, Sichtbarkeit und Risiko zusammenfallen.

Viele Executive-Risiken stehen nicht in einem Server-Log. Sie entstehen aus öffentlich kombinierbaren Details: Rollen, Auftritte, alte Accounts, Datenleaks, Assistenzen, Reise- und Kommunikationsmuster. Abrechnung und Scope laufen über benannte Personen — Domains erscheinen nur als Kontext.

Executive ExposureAutorisiert · Personen-Scope

Wir arbeiten mit derselben Sorgfalt wie bei der CASP-Unternehmensanalyse (manuell, passiv, validiert, mit Gegenmaßnahmen), aber strikt personenzentriert. Es geht nicht um private Neugier, sondern darum, welche öffentlichen Signale realistische Angriffswege öffnen und welche Maßnahmen sie schließen.

Nur namentlich freigegebene Personen und Rollen Manuelle OSINT und Leak-Einordnung — kein Scanner-Dump Schutzbriefing statt Sensations- oder Doxing-Liste
1 · AuftragB2B-Auftraggeber beauftragt die Untersuchung schriftlich für benannte Personen.
2 · Scope-ListeNamen und Rollen, Grenzen und was ausdrücklich nicht geprüft wird.
3 · NDA & EmpfängerGegenseitiges NDA, festgelegte Empfängergruppe, sicherer Zustellungsweg.
4 · Interne KlärungAuftraggeber bestätigt, dass betroffene Personen und interne Regeln (z. B. Information/HR) geklärt sind.
5 · Abgrenzung Domain-CASPHier zählt das Personen-Mandat. Domain-Verifikation (DNS-TXT) gilt für die Unternehmens-CASP-Analyse.
Was wir nicht tun
IdentitätssignaleLeak-KontextSocial VectorsBriefing

Kein Doxing

Sie erhalten Risiken und Schutzmaßnahmen — keine weiterverwertbare Sammlung privater Details.

Nur mit B2B-Mandat

Nur Unternehmen als Auftraggeber, nur benannte Personen mit Berechtigung. Keine Privatpersonen-Aufträge, keine fremden VIPs ohne Mandat.

Kein Ersatz für Domain-CASP

Persönliche und Unternehmens-Angriffsfläche sind ergänzend. Bundle im Scope-Meeting planbar.

Kein Unternehmens-Score

Es gibt keinen 1–10 Firmen-Risiko-Score. Erfolg = weniger Angriffssignale + priorisierter Schutzplan.

Keine Rechtsberatung

Datenschutz- und Compliance-Bezüge werden operativ eingeordnet, nicht rechtlich bewertet.

Persönliches Risiko-Dossier · kein Doxing
Prüfbereiche

Welche persönlichen Risikoindikatoren wir untersuchen.

Fokus auf Informationen, die Angreifer kombinieren, um Vertrauen vorzutäuschen, Konten anzugreifen oder Kommunikationswege zu missbrauchen — um die Person herum.

Identitäts- und Rollenfußabdruck

Öffentliche Profile, Zuständigkeiten, Kontaktwege und Details, die glaubwürdige Vorwände ermöglichen.

Leak- und Account-Kontext

Breach-Hinweise, E-Mail-Muster, alte Konten und Account-Takeover-Indikatoren.

Social-Engineering-Vektoren

Beziehungsmuster, öffentliche Termine, Assistenzen, Lieferanten- und Partnerkontext.

Kommunikations- und Freigabeflächen

Kanäle und Abläufe, über die heikle Anfragen an Person und Assistenz gelangen.

Lieferumfang

Vier Artefakte. Ein klares Handoff.

Signal, Risiko, Empfänger und nächster Schritt bleiben getrennt. Ziel ist umsetzbare Reduktion der persönlichen Angriffsfläche — nicht ein weiterer Report im Archiv.

01

Executive Exposure Dossier

Priorisierte persönliche Exposures, Angriffspfade, Empfängergruppe und Schutzprioritäten.

Person-ScopePrioritätVertraulich
02

Exposure Map

Rollen-, Beziehungs- und Account-Signale nach Missbrauchspfad; Domain nur als Kontext.

SignaleKontextMissbrauchspfad
03

Social-Engineering Briefing

60–90 Minuten: Szenarien, Warnsignale und Freigabe-Regeln für Person, Assistenz und Eskalation.

BriefingAssistenzFreigabe
04

Personal Remediation Plan

Reihenfolge für Spurenreduktion, Kontenhärtung, Kommunikationsregeln und Follow-up.

Quick WinsKontenFollow-up
Investment

Klare Preise nach Personen-Scope.

Festpreise netto. Einstieg mit einer Person; weitere Personen werden addiert. Optional: Domain-CASP (Lite ab € 7.500 · Full € 19.900) im selben Programm — ergänzend, nicht ersetzend.

PersonenUmfangPreis (netto)Dauer
1 PersonStandard-Review · 4 Artefakte · Briefing 60–90 Min€ 5.9005–8 Arbeitstage
2 PersonenZwei Person-Scopes, gemeinsame Priorisierung€ 8.8007–10 Arbeitstage
3 PersonenLeadership-Set (z. B. GF + 2 Schlüsselrollen)€ 11.7008–12 Arbeitstage
Weitere PersonZusätzlicher benannter Scope im selben Engagement+ € 2.900+2–3 Arbeitstage
Ablauf

In vier Schritten von Scope zum Schutzbriefing.

Eng begrenzt und vertraulich. Start erst, wenn Auftrag, Scope-Liste, NDA und Empfänger stehen.

  1. 01

    Scope & Mandat

    B2B-Auftrag, namentliche Scope-Liste, NDA, Empfängergruppe und Grenzen — schriftlich vor Start.

  2. 02

    Exposure Mapping

    Öffentliche Signale, Leak-Kontext und Social-Engineering-Vektoren manuell korrelieren — passiv, ohne Systemzugriff.

  3. 03

    Risiko-Einordnung

    Irrelevante Spuren von realistisch ausnutzbaren Angriffspfaden um die Person trennen.

  4. 04

    Briefing & Schutzplan

    Vertrauliche Übergabe (60–90 Min) und konkrete Maßnahmen für Person, Assistenz und IT.

Nächster Schritt

Bereit, die Angriffsfläche Ihrer Schlüsselpersonen zu prüfen?

Einstieg ab € 5.900 für eine benannte Person. Im Scope-Meeting klären wir Personen, Mandat und Empfänger — auf Wunsch inkl. Domain-CASP.

Scope zuerst, Aktion danach.
ab € 5.900 · 1 PersonNächster Schritt
Scope-Meeting anfragen