Hohen Neuendorf, DE — --:--:-- Industrie-Sicherheit · Alt-Software · EOL-Audit

Sicherheits- & End-of-Life-Audit für Bestandsanlagen

Alte Software ist ein Risiko.

Prüfstände auf Windows 7, LabVIEW von vorgestern, Borland-Programme ohne Quellcode: Ich mache sichtbar, was auf Ihren Rechnern und Anlagen wirklich läuft — und was davon zum Stillstand oder Einfallstor werden kann. Verständlich erklärt, mit Anleitung zum Selbermachen.

+Windows-Rechner & Prüfstände +LabVIEW · Borland · Alt-Windows +Steuerungen & HMI-Panels +Nach BSI-Systematik
11.09.
2026

Der Druck steigt — und die Uhr läuft

Ab September 2026 greifen erste Meldepflichten aus dem EU Cyber Resilience Act, NIS2 verpflichtet immer mehr Betriebe, und Cyber-Versicherer machen Leistungen von nachweisbarer Sorgfalt abhängig. Wer heute nicht weiß, welche Alt-Software im Haus läuft, kann weder absichern noch nachweisen. Der Check ist der ehrliche erste Schritt.

01 Was der Check findet

Die Risiken, die kein
Virenscanner zeigt.

Ein rein lesendes Skript erfasst Ihr System — ohne etwas zu verändern, ohne Netzwerk-Scan. Der Abgleich läuft gegen offizielle Schwachstellen-Datenbanken (NVD, ENISA EUVD), Support-Ende-Daten und einen eigenen Regelkatalog für Industrie-Altsoftware.

🪟

Windows am Support-Ende

Rechner auf Windows XP/7/10, die keine Sicherheitsupdates mehr bekommen — mit konkretem Ablaufdatum und Handlungsempfehlung.

🧪

LabVIEW & NI-Software

Alte LabVIEW-Versionen außerhalb des NI-Supports, abgeglichen mit den aktuellen Schwachstellen aus der EU-Datenbank.

🗄️

Borland & Datenbank-Engine

C++Builder/Delphi-Anwendungen und die Borland Database Engine (seit ~2002 ohne Updates) — inklusive Migrationspfad nach C#/.NET.

🔌

Unsichere Protokolle

Offene Industrie-Ports wie Modbus, S7-Kommunikation, VNC oder Telnet — ohne Authentifizierung, für jeden im Netz erreichbar.

📦

Veraltete Programme — mit Versions-Urteil

Nicht nur „alt ja/nein": Der Report nennt die aktuelle sichere Version und ob Sie updaten oder wechseln sollten.

🛠️

Selbst gebaute Programme

Eigenentwicklungen, die in keiner Installationsliste stehen — genau dort stecken oft die geschäftskritischsten Werkzeuge.

So sieht ein Befund aus — Klartext statt Fachchinesisch
● Kritisch
Veraltete Fernzugriffs-Software gefundenFür die installierte Version ist eine öffentlich dokumentierte Schwachstelle registriert (Quelle: NVD/EUVD, mit CVE-Nummer und Stand-Datum im Report). Empfehlung: auf einen aktuell gepflegten, verschlüsselten Stand bringen oder den Zugriff per VPN absichern.
● Handlungsbedarf
Offener Industrie-Port ohne AuthentifizierungEin Steuerungs-Protokoll ist im Netz erreichbar, ohne dass eine Anmeldung nötig wäre — jeder im selben Netz könnte darauf zugreifen. Empfehlung: den Zugriff per Firewall auf die nötigen Gegenstellen begrenzen.
● In Ordnung
Betriebssystem wird noch unterstütztErhält weiterhin Sicherheitsupdates des Herstellers — keine Maßnahme nötig.

02 Ablauf

In drei Schritten
zum Report.

Kein Fremdzugriff auf Ihre Systeme, keine Installation, keine Cloud. Sie behalten die Kontrolle über jeden Schritt.

Buchen & Skript erhalten

Sie buchen den Check — und bekommen automatisch per E-Mail den Download-Link zu einem kleinen, rein lesenden Windows-Skript samt bebilderter Anleitung. Kein Anhang, der von der Firmen-IT geblockt wird.
Collect-Inventar.ps1

Ausführen & hochladen

Rechtsklick → ausführen, fertig. Kein Vorwissen, keine Installation, keine Adminrechte — das Skript verändert nichts und sendet nichts. Die erzeugte Datei laden Sie über einen sicheren Link hoch (ohne Login, Server in EU/Schweiz).
inventar.json

Report erhalten

Sie bekommen einen verständlichen PDF-Report: alle Funde nach Dringlichkeit sortiert, mit Klick-für-Klick-Anleitungen zum Selbermachen. Bei Fragen helfe ich per E-Mail.
report.pdf

Win
7–11

Welche Systeme deckt der Scan ab?

Der automatische Scan läuft auf Windows 7, 8, 10 und 11. Uralt-Systeme (Windows XP/95), Linux-Server, Steuerungen (SPS) und HMI-Panels kann kein Skript mehr abfragen — die erfassen wir strukturiert per Erfassungsbogen (Typenschild & Gerätedaten). So bleibt kein Rechner außen vor, und Sie wissen von Anfang an, was womit geprüft wird.

03 Der Report

Was Sie
in der Hand halten.

  • Ampel-Befunde — jeder Fund rot / gelb / grün, nach Dringlichkeit sortiert, in verständlichem Deutsch.
  • Klick-für-Klick-Anleitungen — „Start → das tippen → dort klicken", passend zum jeweiligen Windows, mit Registry-Backup-Schritt.
  • Kritikalitäts-Matrix — was kostet ein Ausfall pro Stunde? Damit priorisieren Sie und haben das Budget-Argument.
  • Erfassungsbögen für Anlagen — Steuerungen, HMI-Panels, Lagersysteme und Abhängigkeiten sichtbar machen.
  • Vollständiges Inventar — jede Software, jeder Port, jeder Treiber bewertet, als Nachweis dokumentiert.
Sicherheits- & EOL-Audit

Ihr System — Befundübersicht

3
Kritisch
7
Handlung
5
Kenntnis
12
In Ordnung
↓ als druckfertiges PDF

04 So weit Sie wollen

Drei Stufen —
nach BSI-Systematik.

Der Aufbau folgt der Logik des BSI IT-Grundschutz: erst wissen, was da ist (Inventar), dann bewerten, wie kritisch (Schutzbedarf), dann dranbleiben (Nachweis). Sie starten klein und bauen aus, wenn es sich lohnt.

01

Inventar- & Schnell-Check

Ein Skript-Lauf macht sichtbar, was auf Rechner oder Prüfstand läuft: Software, Support-Ende, Netzwerk, offene Ports, unsichere Alt-Software — mit Sofort-Rotbefunden. Das ist dieser Check.

✓ Jetzt buchbar · 290 €

02

Schutzbedarf & Basis-Sicherheitscheck

Gemeinsamer Workshop: Wie kritisch ist welches System (K1–K4)? Befunde werden den BSI-Bausteinen zugeordnet, ein priorisierter Maßnahmenplan entsteht — anschlussfähig an NIS2 und Versicherer.

Auf Anfrage

03

Laufendes Monitoring

Wiederhol-Läufe im Intervall zeigen, was geschlossen wurde und was neu auftaucht: Patch-Drift, neue Schwachstellen, EOL-Countdown. Ihr Nachweis, dass Sie dranbleiben.

Auf Anfrage

05 Preis

Fairer Einstieg.

Pilot-Aktion · begrenzte Plätze
290 € einmalig

Vollständiger Sicherheits- & EOL-Check eines Rechners oder Prüfstands inklusive PDF-Report mit Anleitungen. Ohne Abo, ohne Kleingedrucktes.

Report mit allen Befunden & Anleitungen
Kritikalitäts-Matrix & Erfassungsbögen
Rückfragen per E-Mail inklusive
Kein Fremdzugriff auf Ihre Systeme
Jetzt buchen · 290 € Für Firmen: Angebot & Rechnung

Sofort-Buchung per Karte, PayPal oder SEPA · Firmen erhalten auf Wunsch ein Angebot mit Rechnung auf Überweisung · mehrere Anlagen oder laufende Überwachung? Sprechen wir über ein passendes Paket.

06 Seriosität

Kein Sonderweg —
der offizielle.

Nach BSI-Systematik

Aufbau und Einstufung folgen dem IT-Grundschutz des BSI (Strukturanalyse, Schutzbedarf) und dem Notfall-Standard 200-4 — anschlussfähig an NIS2, Auditoren und Versicherer.

Read-only, kein Scan

Das Skript liest nur — es verändert nichts, installiert nichts und verschickt nichts. Kein aktiver Netzwerk-Scan, der fragile Anlagen stören könnte.

Ehrlich statt Angst

Eine indikative Analyse, kein Penetrationstest und keine Rechtsberatung. Ich sage klar, was der Check leistet — und was nicht.

Erster Schritt

Wissen, was wirklich läuft.

Schreiben Sie mir kurz, welche Anlagen oder Rechner Sie im Blick haben — ich melde mich mit einer ehrlichen Einschätzung und den nächsten Schritten. Unverbindlich.