Als Einzelunternehmer mit 13 Jahren OT-Praxiserfahrung in Kraftwerken und chemischen Anlagen biete ich technisch fundierte, diskrete Beratung auf Augenhöhe – ohne Agenturoverhead, mit persönlicher Verantwortung.
Keine Datenquelle allein liefert ein vollständiges Bild. RansomCheck kombiniert drei unabhängige Bewertungsschichten – Victim Feeds, Expositionsanalyse und Breach-Daten – zu einem einheitlichen Lagebild. Für Ihre Lieferanten, Partner und Ihre eigene Infrastruktur – vollständig automatisiert, von 1 bis 500+ Domains.
Ein kompromittierter Lieferant ist der direkteste Weg in Ihre OT-Umgebung. Die meisten Unternehmen erfahren von einem Angriff erst Stunden oder Tage nach der Listung auf Leak-Seiten – RansomCheck schließt genau diese Lücke.
Eine Domain, eine Handvoll Adressen – reicht völlig. RansomCheck läuft vollständig als Managed Service. Kein eigenes Security-Team, keine Infrastruktur, kein Aufwand.
Dutzende Lieferanten, Hunderte Domains, tausende Adressen – alles wird automatisch und parallel überwacht. Individuell konfigurierbare Schwellwerte und Intervalle.
Sind Sie Zulieferer für ein KRITIS-Unternehmen? Zeigen Sie Ihrem Kunden aktiv, dass Sie Ihre eigene Sicherheitslage im Blick haben – mit einem strukturierten RansomCheck-Report.
Der Druck auf KRITIS-Zulieferer wächst: Kunden verlangen zunehmend Nachweise über die Cybersicherheit ihrer Partner. Mit einem RansomCheck-Report liefern Sie genau das – strukturiert, automatisiert und überzeugend.
Echtzeit-Feed von ~250 aktiven Ransomware-Gruppen. Kreuzvalidierung über zwei unabhängige Quellen erhöht die Konfidenz – Divergenz zeigt Feed-Unterschiede als Zusatzinformation.
DNS-basierte Enumeration exponierter Dienste und Ports. Zertifikatsbasierte Erkennung verborgener Infrastruktur. Öffentlich indexierte Mitarbeiteradressen als Phishing-Oberfläche.
Prüfung ob die Domain selbst Quelle eines bekannten Breaches war. Suche nach Credential-Records in Leak-Datenbanken – inklusive Passwort-Hashes und Klartextdaten.
Victim Feed ohne Expositionscheck ist halbblind. Expositionsanalyse ohne Breach-Daten übersieht geleakte Credentials. Breach-Daten ohne Victim Feed ignorieren laufende Angriffe. Erst die Kombination ergibt ein belastbares Lagebild – mit messbarer Konfidenz durch Cross-Source-Validierung.
Kein Agent, kein Server, keine eigene Infrastruktur. InfraDefend betreibt alles.
Domains und Lieferantenliste übergeben – der Rest läuft automatisch.
Kein Minimum, kein Maximum. Wächst mit Ihrem Unternehmen – ohne Mehraufwand.
Strukturierter Bericht als Sicherheitsnachweis für KRITIS-Kunden und Audits.
RansomCheck als Managed Service – für jede Unternehmensgröße. Onboarding in unter 24 Stunden, kein Eigenaufwand.
OT-AdvisoryHub · Security-Advisory-Aggregation für SCADA/OT-Umgebungen
Sicherheitsrelevante Advisories laufen heute verstreut über Dutzende Hersteller-Postfächer ein und müssen einzeln gesichtet werden. OT-AdvisoryHub holt alle Quellen automatisiert in ein tägliches, gefiltertes Lagebild – abgestimmt auf die Produkte, die tatsächlich in Ihrer Anlage im Einsatz sind.
Vier Bausteine, die aus verstreuten Herstellermeldungen ein verwertbares Lagebild machen.
Siemens, ABB, Rockwell Automation, Schneider Electric, Honeywell und weitere – auch Hersteller ohne eigenen Security-Feed werden über eine lizenzierte Zusatzquelle mit abgedeckt.
Automatischer Abgleich mit dem hinterlegten Produktinventar – auf einen Blick sichtbar, welche Advisories tatsächlich relevant sind, statt jede Meldung einzeln zu prüfen.
CVSS-basierte Einstufung in kritisch, hoch, mittel und niedrig sowie extrahierte CVE-Nummern – sofort erkennbar, was zuerst bearbeitet werden muss.
Ein geplanter Lauf ruft alle Quellen ab und verschickt eine Zusammenfassung per Mail – Kurzfassung im Text, vollständiger interaktiver Report im Anhang.
OT-AdvisoryHub als Managed Service – Einrichtung in wenigen Tagen, danach läuft der tägliche Abruf automatisch für Ihre Umgebung.
💬 Beratungsgespräch anfragen13 Jahre operative Arbeit mit führenden DCS-Systemen – nicht im Labor, sondern in laufenden Anlagen unter realen Betriebsbedingungen.
Extended Automation für Kraftwerke und Prozessindustrie – Operator Station, Engineering und Systemhärtung
Turbine Control System für Gas- und Dampfturbinen – Konfiguration, Fehleranalyse und Sicherheitsbewertung
Prozessleitsystem für Chemie, Pharma und Energie – Netzwerkarchitektur, Zonentrennung und OT-Hardening
Leitsystem für Dampfturbinen und Kraftwerke – Betrieb, Security-Assessment und regulatorische Bewertung
Von der ersten Risikoanalyse bis zum laufenden Monitoring – ich begleite Sie auf dem gesamten Weg zur OT-Sicherheit. Persönlich, direkt und mit echter Praxiserfahrung.
Ganzheitliche Beratung zur Absicherung Ihrer industriellen Steuerungssysteme und SCADA-Umgebungen. Analyse Ihrer Risikolage und erarbeiten einer praxistaugliche Sicherheitsstrategie.
Systematische und passive Identifikation von Sicherheitslücken in OT-Netzwerken, SPS-Systemen und Feldgeräten – ohne Produktionsunterbrechung oder Beeinflussung laufender Prozesse.
Normkonforme Planung, Segmentierung und Dokumentation Ihrer OT-Infrastruktur. Vorbereitung von KRITIS-Betreibern auf Behördenprüfungen und Zertifizierungsaudits.
Beratung zur Auswahl, Konzeption und Einführung industrietauglicher IDS-Lösungen. Unterstützung bei der Integration in Ihre OT-Umgebung – herstellerneutral und praxisnah.
Integration von OT-Telemetrie und Sicherheitsereignissen in bestehende SIEM-Plattformen. Vollständige Sichtbarkeit auf Anomalien und Angriffe in Echtzeit – auch in heterogenen Umgebungen.
Kontinuierliche Überwachung von Darknet-Quellen auf geleakte Zugangsdaten, Exposures kritischer Dienstleister und Remotezugänge – frühzeitige Warnung, bevor Angreifer aktiv werden.
Mein Weg begann in der Automatisierung – mit klassischer SPS-Programmierung in Siemens S7 und TIA Portal sowie der Programmierung von ABB Freelance mit 800xA als Oberbau. Aus dieser tiefen Kenntnis industrieller Steuerungssysteme wurde meine Spezialisierung auf OT-Security. Als Einzelunternehmer stehe ich persönlich für meine Arbeit ein – kein Projektmanager als Puffer, kein Juniorkonsultant vor Ort, sondern echte Expertise direkt und ohne Umwege.
Gespräch vereinbarenVom SPS-Programmierer zum Security-Spezialisten: 13 Jahre operative Erfahrung mit Siemens S7, TIA Portal, ABB Freelance/800xA, GE MarkVI, PCS7 und Siemens Energy T3000 – aus dem realen Betrieb in Kraftwerken und chemischen Anlagen, nicht aus dem Lehrbuch.
Ich berate im Interesse Ihrer Sicherheit – nicht im Interesse eines Herstellers. Meine Empfehlungen basieren auf technischer Eignung und Ihrer konkreten Situation.
Ich arbeite in hochsensiblen Umgebungen. Vertraulichkeit ist kein Buzzword, sondern der Grundpfeiler jeder Zusammenarbeit – als Einzelunternehmer gehe ich damit keine Kompromisse ein.
KritisV, ISO 27001, IEC 62443 und BSI-Grundschutz – ich kenne die Anforderungen und übersetze sie in konkrete technische Maßnahmen für Ihre Anlage.
Sie sprechen immer direkt mit mir – dem Experten. Kein Callcenter, keine Weitergabe, keine Informationsverluste. Persönliche Verantwortung vom Erstgespräch bis zum Abschlussbericht.
Gesetzliche Anforderungen und internationale Standards bilden den Rahmen – InfraDefend sorgt dafür, dass Ihre OT-Infrastruktur ihn erfüllt und echte Sicherheit dahintersteckt.
Anforderungen für Betreiber kritischer Anlagen nach §8a BSIG und der neuen Kritis-Dachgesetz-Verordnung.
Internationaler Standard für Informationssicherheits-Managementsysteme – Grundlage für Zertifizierung und Audit.
Der führende Normenrahmen für Industrial Automation and Control Systems (IACS) Security – branchenweit anerkannt.
Bewährtes Framework des Bundesamts für Sicherheit in der Informationstechnik für strukturierten Sicherheitsaufbau.
Kein Berater-Overhead, keine Theorie ohne Praxis. Ich folge einem klaren Prozess – transparent und nachvollziehbar für alle Beteiligten.
Kostenfreie Analyse Ihrer OT-Umgebung, Sicherheitslage und regulatorischen Anforderungen.
Systematische Bewertung von Schwachstellen und Lücken gegenüber einschlägigen Normen und Bedrohungslagen.
Priorisierte Roadmap mit klaren Verantwortlichkeiten – von der Netzwerksegmentierung bis zur Härtung.
Laufende Überwachung und verständliche Berichte für CISO, Geschäftsführung und Behörden.
Vereinbaren Sie ein vertrauliches Erstgespräch mit mir. Keine Verpflichtungen, keine Verkaufsgespräche – nur ehrliche Expertise aus 13 Jahren OT-Praxis und ein offener Austausch über Ihre konkrete Sicherheitslage.