Sie haben noch offene Fragen, bevor Sie sich für den automatisierten Security-Check samt Fix-Strategie von CheckFix entscheiden können? Vielleicht werden Sie bei unseren „Häufig gestellten Fragen“ fündig. Und falls nicht – kontaktieren Sie uns gerne: office@checkfix.io.
Ein „Hack-Test“ ist ein informeller Sammelbegriff für jede proaktive Sicherheitsprüfung aus Angreifer-Perspektive – also der Versuch, Schwachstellen zu finden, bevor echte Hacker sie ausnutzen. Sowohl klassische Penetrationstests als auch CheckFix sind Formen eines Hack-Tests, sie unterscheiden sich aber stark in Tiefe, Aufwand und Kosten.
Die wichtigsten Unterschiede:
Penetrationstest (Pentest): Manuelle, tiefgehende Sicherheitsanalyse durch IT-Security-Experten, die aktiv nach Schwachstellen suchen und versuchen, diese auszunutzen. Kann auch interne Systeme prüfen. Kosten: typischerweise 5.000–15.000 € pro Durchgang, üblich 1x jährlich.
CheckFix Security-Check (gratis): Automatisierte Analyse der externen Angriffsfläche – also alles, was über Ihre Domain öffentlich erreichbar ist. Kein manueller Aufwand, kein aktiver Eingriff in Ihre Systeme. Liefert eine A–F-Bewertung in 24 Stunden.
CheckFix Basic / Premium (€490–950/Jahr): Ergänzt den Security-Check um die priorisierte ToDo-Liste mit konkreten Anweisungen, wo welche Findings gefixt werden müssen. 96 % günstiger als ein klassischer Pentest, dafür regelmäßig durchführbar.
Welche Variante passt für wen?
Pentests eignen sich für tiefgehende Audits einzelner Systeme oder spezifische Compliance-Anforderungen. CheckFix kann einem Pentest vorgeschaltet werden, um rasch die größten Einfallstore zu finden, durch die ein Profi später vertieft prüft.
Für kleine und mittlere Unternehmen, die ihre externe Angriffsfläche regelmäßig überprüfen wollen – um Schwachstellen zu schließen, bevor Hacker sie finden – ist CheckFix die richtige Wahl.
Zur Überprüfung der Lieferkette im Rahmen von NIS-2, DORA oder ISO 27001 gibt es eine eigene Variante: den CheckFix Risk Manager.
⇥ Jetzt mit dem kostenlosen Security-Check starten
CheckFix analysiert Ihre IT-Infrastruktur aus der Außenperspektive – genau so, wie Hacker Ihr Unternehmen sehen würden.
Schritt 1 – Discovery:
Schritt 2 – Vulnerability Assessment (automatisiert):
Schritt 3 – Report & Dashboard:
Wichtig: CheckFix arbeitet non-invasive – es werden keine Angriffe simuliert, sondern nur öffentlich verfügbare Informationen analysiert.
Kostenloser Security-Check:
CheckFix Basic: € 590/Jahr
ROI-Rechnung: Ein einziger Sicherheitsvorfall kostet KMUs durchschnittlich 25.000€. CheckFix kostet weniger als 50 € pro Monat – eine Versicherung, die aktiv schützt statt nur zu zahlen.
CheckFix eignet sich für jedes Unternehmen mit Online-Präsenz – vom Einzelunternehmen bis zum Konzern.
Sie profitieren von CheckFix, wenn Sie haben:
CheckFix prüft Ihre Systeme aus Angreifer-Perspektive von außen – genau dort, wo 90% aller Cyberangriffe starten.
Für KMUs: Professionelle IT-Sicherheit ohne 5-stellige Pentest-Budgets. Die Schwachstellen werden so erklärt, dass Ihr Techniker sie selbst beheben kann.
Typisches Szenario: Website von Agentur, Mailserver vom „Bekannten“ aufgesetzt – CheckFix zeigt, ob alles sicher ist. Denn ein Systemadministrator ersetzt keinen Cybersecurity-Experten (und umgekehrt 😉).
Für größere Unternehmen: Schnelle Sicherheitschecks von außen für Management und IT-Leitung. Aufdecken vergessener offener Ports, veralteter Systeme oder Konfigurationsfehler.
Typisches Szenario: Geschäftsführung erhält objektiven Überblick über den Sicherheitsstatus – unabhängig von internen oder externen IT-Dienstleistern.
CheckFix deckt den technischen Teil Ihrer Sicherheitsanforderungen ab: die regelmäßige Schwachstellenprüfung Ihrer IT-Systeme.
Was CheckFix leistet:
Was CheckFix NICHT abdeckt: NIS2 und KRITIS verlangen auch administrative Maßnahmen wie Policies, Prozessdokumentation, Risikoregister und Incident-Management.
Für Supply-Chain-Management: Wir entwickeln derzeit NisFix – eine Plattform speziell für die NIS2-Anforderung „Sicherheit der Lieferkette“. NisFix hilft Ihnen, Lieferanten zu überwachen, Audits zu dokumentieren und Nachweise zu führen.
CheckFix wird dabei als technische Prüfkomponente integriert. Sie können schon jetzt starten: Nutzen Sie CheckFix bereits heute für sich und Ihre Lieferanten – die dokumentierten Sicherheitsprüfungen brauchen Sie für Compliance ohnehin, egal welche Lösung Sie später wählen.
⇥ Interessiert an NisFix? Tragen Sie sich in unsere Warteliste ein!
CheckFix führt regelmäßig externe Sicherheitsprüfungen durch – aus der Perspektive eines Angreifers im Internet. Damit decken wir ab, wo über 70% aller Cyberangriffe starten: an Ihrer öffentlich erreichbaren IT-Infrastruktur.
Geprüft wird alles, was über Ihre Domain(s) im Internet erreichbar ist:
Nicht geprüft werden:
💡 Warum extern? Die externe Angriffsfläche ist das größte Einfallstor für Cyberkriminelle. Wer hier sicher ist, eliminiert den häufigsten Angriffsvektor.
Umfang: Sie können bis zu 3 Domains pro CheckFix-Abonnement überwachen. Für größere Infrastrukturen oder individuelle Anforderungen kontaktieren Sie uns – wir finden eine passende Lösung!
Je nach gewähltem Paket führt CheckFix 1-2 umfassende Sicherheitsprüfungen pro Jahr durch:
Warum dieser Rhythmus?
Jährliche bzw. halbjährliche Prüfungen sind der Standard für professionelle Security-Audits und entsprechen gängigen Compliance-Zyklen (ISO 27001, NIS2, KRITIS). Zwischen den Checks bleibt Ihrem IT-Team Zeit, die gefundenen Schwachstellen systematisch zu beheben.
CheckFix liefert priorisierte, umsetzbare Handlungsempfehlungen statt täglicher Alert-Flut. So können Sie Ressourcen effizient einsetzen und messbare Verbesserungen erzielen.
💡 Ihr Vorteil: Sie erhalten fokussierte Reports mit klaren ToDos – keine Tausenden ungefilterte Alerts wie bei Dauerüberwachungs-Tools. Über das Timing können Sie durch unser praktisches Dashboard selbst entscheiden.
Benötigen Sie häufigere Checks? Kontaktieren Sie uns für ein individuelles Angebot.
CheckFix arbeitet ausschließlich mit öffentlich zugänglichen Informationen:
CheckFix zeigt Ihnen, was Angreifer sehen können – ohne selbst anzugreifen.
Das Scoring-System orientiert sich an Schulnoten:
Wichtig: Je besser Ihre Bewertung, desto uninteressanter sind Sie für Hacker, die meist nach „low hanging fruits“ suchen.
Die ToDo-CheckList ist das Herzstück von CheckFix – und einzigartig am Markt:
Statt abstrakte Reports erhalten Sie ein interaktives Dashboard, in dem:
KI-gestützte Umsetzungshilfe: Unser speziell trainierter KI-Assistent unterstützt Sie bei der Umsetzung – egal welches System Sie nutzen (Plesk, cPanel, Azure, AWS…). Einfach Frage stellen, konkrete Anleitung für Ihre Umgebung erhalten.
Teamwork leicht gemacht:
Beispiel aus dem Report:
„CS3: SPF-Eintrag konfigurieren für odoo.example.com“ → Genaue Anleitung, welcher DNS-Eintrag wo gesetzt werden muss. Unsicher bei der Umsetzung in Ihrem System? Der KI-Assistent hilft.
💡 Bonus: Zusätzlich zum Dashboard erhalten Sie einen detaillierten PDF-Report für Dokumentation und Compliance-Nachweise.
Die gute Nachricht: Ihr Techniker kann das!
CheckFix wurde genau dafür entwickelt, dass jeder kompetente Techniker die ToDos umsetzen kann – ohne externe Security-Berater oder spezialisierte Pentester. Egal ob Ein-Personen-Startup oder Großunternehmen.
Warum das funktioniert:
Typische Szenarien:
Kleines Unternehmen:
Website von Agentur, Server vom „IT-Bekannten“ betreut → Der kann mit CheckFix alle Sicherheitslücken selbst schließen
Mittleres/Großes Unternehmen:
Eigene IT-Abteilung oder externer Systemadministrator → Bekommt klare Aufgabenliste und kann direkt loslegen
💡 Das Besondere: Ein Systemadministrator ersetzt keinen Cybersecurity-Experten – aber CheckFix übersetzt Security-Fachwissen so, dass jeder kompetente Techniker es umsetzen kann. Ohne 5-stellige Beraterkosten.
Am besten 2x jährlich (im CheckFix „Premium“ enthalten) – aus diesen Gründen:
CheckFix macht Security zur regelmäßigen Routine statt zur einmaligen Pflichtübung.
Aktuell wird die Firewall einer einfachen Überprüfung unterzogen. Konkret werden 1000 Ports überprüft.
Nein. Es werden nur jene IP-Adressen gefunden, die mit dem Domainnamen (Unternehmensnamen) verbunden sind. Wird zum Beispiel ein Server gemietet, der weder ein SSL Zertifikat des Unternehmens verwendet, noch einen DNS Eintrag mit dem Unternehmensnamen hat, wird er von CheckFix sehr wahrscheinlich nicht gefunden. Das liegt am Grundprinzip von CheckFix: zu arbeiten, wie das ein Hacker tut. Steht ein Server / eine IP-Adresse nicht mit dem Firmennamen in Verbindung, kann der Hacker diese dem Unternehmen nicht zuordnen und dieses steht somit eher nicht im Zentrum eines Hacker-Angriffs.
Anwenderfehler sind mit das größte Problem in der IT-Security. Am Häufigsten durch das Öffnen von Phishing E-Mails oder das Klicken auf einen nicht vertrauenswürdigen Link in einem E-Mail. Natürlich kann ein automatisiertes Tools niemals das menschliche Versagen verhindern. Sind aber Ihre E-Maileinstellungen perfekt, kommen weniger riskante E-Mails zu Ihnen durch. Arbeiten Sie also die offenen ToDos von CheckFix durch, um sich bestmöglich zu schützen. Es ist dennoch unverzichtbar Ihre Mitarbeiter gut zu schulen.
E-Mail: office@checkfix.io
Tel.: +43 660 77 24 524
Poststraße 3
8530 Deutschlandsberg
Österreich
E-Mail: office@checkfix.com
