Leistungsübersicht

IT-Sicherheits­leistungen für Hannover und Niedersachsen

Von der Quick-Check-Prüfung aus der Ferne bis zum kombinierten Rundum-Paket: hier stehen alle Leistungen von Cyber Aspis IT-Security für kleine und mittlere Unternehmen mit Festpreis, Aufwand und Umfang im Überblick.

Alle Preise in Euro. Cyber Aspis wendet die Kleinunternehmerregelung nach § 19 UStG an, Umsatzsteuer wird nicht ausgewiesen und nicht berechnet. Der angegebene Preis ist der Endpreis. Anfahrt bis 50 km ist enthalten, darüber 0,30 €/km für Hin- und Rückweg und die halbe Fahrzeit zu 95 €/Stunde. Preise Stand 21.09.2026.

✨ Referenzkunden-Programm: Die ersten drei Betriebe erhalten 50 % Nachlass auf den Regelpreis der Sicherheits-Checks. Gegenleistung ist eine schriftliche Referenz nach Abschluss und die Zustimmung, als Referenzprojekt genannt zu werden. Betriebsart und Region genügen, ein Name ist nicht erforderlich. Der Nachlass wird auf der Rechnung als eigene Position ausgewiesen. Befristet bis 30.06.2027 oder bis die drei Plätze vergeben sind, je nachdem was zuerst eintritt. Stand 21.09.2026 sind alle drei Plätze frei.

Sicherheits-Checks

Drei Tiefen, je nach Umgebung und Budget. Die Nachprüfung nach Behebung ist zu jeder Variante zubuchbar.

1a · Quick-Check aus der Ferne

400€

rund 4,5 Stunden

  • Website und TLS-Verschlüsselung, inklusive Zertifikatslaufzeit
  • Absender-Absicherung der Domain (SPF, DKIM, DMARC)
  • Sicherheits-Header
  • Technische Prüfung eingebundener Drittdienste
  • Dokumentierte Vorabprüfung der Online-Präsenz
  • Bericht und Nachbesprechung
Anfragen

1b · Aufnahme und Beratung vor Ort

450€

rund 5 Stunden

  • Aufnahmegespräch im Betrieb
  • Sichtprüfung ohne Eingriff in Ihre Systeme
  • Betrachtung von außen
  • Schriftliche Zusammenfassung
  • Der bezahlte Betrag wird auf den ersten Folgeauftrag binnen 3 Monaten nach der Aufnahme angerechnet, höchstens bis zu dessen Preis; ein Rest wird nicht ausgezahlt.
Anfragen

1c · Vor-Ort-Check klein

850€

rund 9,5 Stunden

  • Alles aus 1b
  • Netz- und Geräteaufnahme
  • Router und WLAN
  • Arbeitsplätze und Netzwerkspeicher
  • Für Betriebe bis etwa 5 Arbeitsplätze
Anfragen

1e · Nachprüfung nach Behebung

190€

rund 2 Stunden

  • Verifikation der behobenen Punkte
  • Kurzbericht
  • Zu jeder Variante zubuchbar
Anfragen

In jeder Variante enthalten: Vorbereitung, Auswertung, schriftlicher Bericht in KMU-Sprache, Nachbesprechung und Rückfragen bis 30 Tage.

Umsetzung, Schulung und Wiederholung

Der naheliegendste Anschluss an einen Sicherheits-Check: Empfehlungen umsetzen, das Team schulen, jährlich wiederholen oder den Außenauftritt vierteljährlich im Blick behalten.

Sicherheits-Unterweisung für das Team

290 € Pauschal · ab 10 Teilnehmenden 49 € pro Person

2 Stunden vor Ort

Für Kleinstbetriebe bis etwa 10 Beschäftigte.

  • Gefälschte Rechnungen und geänderte Bankverbindungen erkennen
  • Die Chef-Masche: angebliche Eilüberweisung im Namen der Geschäftsführung
  • Phishing in Alltagssprache, mit echten Beispielen aus der Branche
  • Passwörter und Zwei-Faktor-Anmeldung praktisch erklärt
  • Umgang mit Firmendaten auf privaten Handys
  • Was tun, wenn doch etwas passiert ist

Unterweisung vor Ort ohne Folienvortrag, am konkreten Betrieb orientiert. Aushänge zum Aufhängen, kurze Teilnahmebestätigung für die eigenen Unterlagen.

Anfragen

Jahres-Check

Regelpreis des jeweiligen Sicherheits-Checks abzüglich 15 %

Für Bestandskunden nach einem ersten Check.

  • Einmal jährlich, gleicher Umfang wie beim ersten Mal
  • Erinnerung durch Cyber Aspis
  • Bericht zeigt, was sich verbessert und was sich verschlechtert hat
  • Kein Abo, keine Reaktionszeiten, keine Bereitschaft
Anfragen

Wiederkehrender Außen-Check

190 € je Durchlauf · 680 € pro Jahr im Quartalstakt (4 Durchläufe), zahlbar 170 € je Quartal · 350 € pro Jahr halbjährlich

4 feste Termine im Jahr, je 2 Stunden

Für Bestandskunden nach einem ersten Check, deren Außenauftritt (Website, Domain, E-Mail) sich verändert. Geprüft wird ausschließlich von außen: kein Zugang zu Kundensystemen, kein Eingriff, keine Freigabe des Hosters nötig.

  • Absender-Absicherung erneut prüfen (SPF, DKIM, DMARC)
  • Verschlüsselung und Sicherheits-Header
  • Öffentliche Angriffsfläche: Änderungen seit dem letzten Lauf
  • Datenschutz-Sichtung der Website auf Änderungen
  • Abgleich auf neue Datenlecks (Domain, Adressen)
  • Kurzbericht: Ampel, Veränderungen, Stand der offenen Punkte

Kein Alarmkanal. Befunde wandern in den nächsten Quartalsbericht, es gibt keine Sofortmeldung und keine Reaktionszeit.
Vier Termine im Jahr reichen aus: in einem Kleinbetrieb ändert sich in vier Wochen selten etwas, das einen eigenen Bericht rechtfertigt, und zwölf Termine würden nur eine laufende Betreuung erwarten lassen, die hier nicht angeboten wird.

Anfragen

Vertiefte Prüfungen

Für KMU mit Web-Präsenz, sensiblen Daten oder eigener IT-Infrastruktur.

Vulnerability Assessment

720 € Tagespaket (8 Stunden) · 1.440 € Zweitagespaket (16 Stunden) · darüber 95 €/Stunde

8 bis 16 Stunden, je nach Umfang

  • Detaillierte Netzwerk-Analyse (nmap Scripts, Service-Detection)
  • Web-Application-Security-Test mit Fokus auf OWASP Top-10
  • SSL/TLS-Prüfung (testssl.sh)
  • OSINT-Recherche
  • Social-Engineering-Assessment (Phishing-Simulation optional; nur mit schriftlicher Freigabe der Geschäftsführung, Vertrag zur Auftragsverarbeitung und, wo ein Betriebsrat besteht, dessen Zustimmung nach § 87 Abs. 1 Nr. 6 BetrVG)

Lieferumfang: technischer Report (15 bis 30 Seiten) mit CVE-Referenzen und CVSS-Scores, Remediation-Anleitung, Wiederholungs-Scan nach 30 Tagen.

Mehr erfahren

Backup-Strategie Setup

720 € Paketpreis bis 8 Stunden, darüber 95 €/Stunde

6 bis 10 Stunden

  • Anforderungsanalyse: kritische Daten, RTO/RPO definieren
  • Backup-Konzept nach der 3-2-1-Regel
  • Tool-Auswahl und Einrichtung (Borg, Duplicati, rsync, Cloud-Backup)
  • Automation-Setup: Cron-Jobs, Monitoring, Benachrichtigungen an Ihr Team
  • Recovery-Test: die Wiederherstellung wird demonstriert

Lieferumfang: Backup-Konzept-Dokument als PDF, versionierte Skripte und Konfigurationsdateien, Recovery-Anleitung Schritt für Schritt, 30 Tage Support.

Anfragen

Security-Policy Beratung

95 € pro Stunde

4 bis 12 Stunden, je nach Umfang

  • Gap-Analyse: aktuelle Richtlinien gegen Best Practices
  • Richtlinien-Entwicklung: Acceptable Use Policy, Password Policy, Incident Response
  • Mitarbeiter-Schulungskonzept
  • Implementierungs-Plan für Rollout und Durchsetzung

Lieferumfang: anpassbare Policy-Vorlagen, Schulungsmaterial mit Präsentation und Handout, Umsetzungs-Roadmap über 3, 6 und 12 Monate.

Anfragen

KI-Sicherheit

Für Unternehmen, die selbst gehostete KI betreiben oder KI-Coding-Assistenten im Entwicklungsteam einsetzen.

AI-Quick-Check

450 € Pauschal

4 bis 6 Stunden

Für KMU mit selbst gehosteter KI-Infrastruktur (Ollama, Open-WebUI, vLLM, LocalAI).

  • Container-Exposure-Audit: Ollama-, vLLM- und TGI-Binding, Docker-Netzwerk-Isolierung
  • Auth-Layer-Audit: First-User-Race, Standardpasswörter, JWT-Persistenz
  • Ressourcen-Kontrolle: Model-Pull- und Delete-Endpunkte, Rate-Limiting
  • Defense-in-Depth: sechs HTTP-Security-Header, Reverse-Proxy-Härtung
  • Prompt-Injection-Resistenz: Direct-Injection- und Sysprompt-Leak-Tests
  • KI-Agent-Modell-Audit: welches Modell läuft, ist ein Wechsel möglich, gibt es Vendor-Lock

Lieferumfang: PDF-Report (10 bis 15 Seiten) in Technik- und KMU-Sprache, CVSS-basiertes Severity-Mapping, priorisierte Top-3-Maßnahmenliste, 30-minütiger Review-Call, 30 Tage Support.
Nicht enthalten: Umsetzung der Maßnahmen (separates Engagement, 95 € pro Stunde), vollständige Garak-Jailbreak-Analyse (595 €), individuelle Sysprompt-Härtung (95 € pro Stunde).

Anfragen

AI-Coding-Quick-Check

320 € Pauschal

3 bis 4 Stunden

Für KMU-Entwicklungsteams mit Claude Code, Cursor, Windsurf, Continue.dev oder Copilot.

  • Settings-Härtung: Datei-Zugriffssperren für .env, Zugangsdaten und Geheimnisse
  • Code-Context-Leak-Tests: findet der Assistent Ausschnitte aus anderen Projekten oder Sitzungen in der automatischen Vervollständigung
  • Secret-in-Context-Audit: könnten Zugangsschlüssel oder Passwörter aus dem Editor-Kontext im generierten Code landen
  • Modell-Wechselbarkeit: kann das Team ohne Anbieterbindung das Modell wechseln, zum Beispiel von OpenAI zu Anthropic

Lieferumfang: PDF-Report (6 bis 10 Seiten, KMU-freundlich), sofort umsetzbare Top-3-Maßnahmenliste, Härtungs-Vorlage für Editor-Einstellungen zum Einfügen, optionaler 15-minütiger Kurz-Review-Call, 30 Tage Support.

Anfragen

Im Ernstfall und laufende Betreuung

Notfall-Unterstützung ist heute buchbar. Laufende Überwachung mit Reaktion ist es noch nicht, aus ehrlichem Grund.

Notfall-Unterstützung

149 € pro Stunde

Reaktion innerhalb von 24 Stunden an Werktagen

Für Unternehmen während oder nach einem Sicherheitsvorfall.

Bewusst keine 24/7-Bereitschaft. Solange Cyber Aspis im Nebenerwerb betrieben wird, kann eine durchgehende Erreichbarkeit nicht zugesagt werden. Ein Versprechen, das im Ernstfall bricht, richtet mehr Schaden an als ein ehrliches Zeitfenster.

Anfragen

Laufende Überwachung

In Vorbereitung, noch nicht buchbar

Zur Abgrenzung: Der Wiederkehrende Außen-Check ist ein buchbarer Termin ohne Reaktionszusage. Laufende Überwachung meint echte Überwachung mit Reaktion, und genau die kann im Nebenerwerb derzeit nicht zuverlässig zugesagt werden.

„Laufende Überwachung ist in Vorbereitung. Ich biete sie erst an, wenn ich sie zuverlässig leisten kann. Ein Bereitschaftsversprechen, das im Ernstfall nicht hält, nützt Ihnen nichts."

Interessierte können sich unverbindlich vormerken lassen. Ein Angebot folgt erst, wenn die Leistung zuverlässig erbracht werden kann.

Kombinations-Pakete

Mehrere Leistungen kombiniert zu einem Festpreis.

Security Starter

950 €

Paketpreis
  • Sicherheits-Check 1a (Quick-Check aus der Ferne), inklusive Bericht und Nachbesprechung
  • Backup-Strategie Setup (3-2-1-Konzept, Automation, Recovery-Test)
  • 30 Tage Support inklusive
Paket anfragen

Alle Preise in Euro, Kleinunternehmerregelung nach § 19 UStG. Umsatzsteuer wird nicht ausgewiesen und nicht berechnet, der angegebene Preis ist der Endpreis. Anfahrt bis 50 km ist enthalten, darüber 0,30 €/km für Hin- und Rückweg und die halbe Fahrzeit zu 95 €/Stunde. Preise Stand 21.09.2026.

Ausführliche Leistungsseiten

Für drei Leistungen gibt es eine eigene, ausführliche Seite mit Ablauf, Branchenbezug und häufigen Fragen.

Penetrationstest

Ab 1.500 € (Scope-abhängig)

Für Web-Anwendungen, Online-Shops und SaaS-Anbieter. Wir prüfen aktiv, ob ein Angreifer in Ihre Systeme eindringen könnte, bevor er es tut.

Mehr erfahren

Vulnerability Assessment

Ab 720 €

Der ausführliche Ablauf, Branchenbezug und die Fragen, die KMU dazu am häufigsten stellen.

Mehr erfahren

Technische Datenschutz-Prüfung

899 € Paketpreis

Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: Verschlüsselung, Zugriffskontrolle, Protokollierung, Wiederherstellbarkeit und Löschkonzept. Ausdrücklich keine Rechtsberatung.

Mehr erfahren