● Sicherheits- & End-of-Life-Audit für Bestandsanlagen
Prüfstände auf Windows 7, LabVIEW von vorgestern, Borland-Programme ohne Quellcode: Ich mache sichtbar, was auf Ihren Rechnern und Anlagen wirklich läuft — und was davon zum Stillstand oder Einfallstor werden kann. Verständlich erklärt, mit Anleitung zum Selbermachen.
Ab September 2026 greifen erste Meldepflichten aus dem EU Cyber Resilience Act, NIS2 verpflichtet immer mehr Betriebe, und Cyber-Versicherer machen Leistungen von nachweisbarer Sorgfalt abhängig. Wer heute nicht weiß, welche Alt-Software im Haus läuft, kann weder absichern noch nachweisen. Der Check ist der ehrliche erste Schritt.
01 Was der Check findet
Ein rein lesendes Skript erfasst Ihr System — ohne etwas zu verändern, ohne Netzwerk-Scan. Der Abgleich läuft gegen offizielle Schwachstellen-Datenbanken (NVD, ENISA EUVD), Support-Ende-Daten und einen eigenen Regelkatalog für Industrie-Altsoftware.
Rechner auf Windows XP/7/10, die keine Sicherheitsupdates mehr bekommen — mit konkretem Ablaufdatum und Handlungsempfehlung.
Alte LabVIEW-Versionen außerhalb des NI-Supports, abgeglichen mit den aktuellen Schwachstellen aus der EU-Datenbank.
C++Builder/Delphi-Anwendungen und die Borland Database Engine (seit ~2002 ohne Updates) — inklusive Migrationspfad nach C#/.NET.
Offene Industrie-Ports wie Modbus, S7-Kommunikation, VNC oder Telnet — ohne Authentifizierung, für jeden im Netz erreichbar.
Nicht nur „alt ja/nein": Der Report nennt die aktuelle sichere Version und ob Sie updaten oder wechseln sollten.
Eigenentwicklungen, die in keiner Installationsliste stehen — genau dort stecken oft die geschäftskritischsten Werkzeuge.
02 Ablauf
Kein Fremdzugriff auf Ihre Systeme, keine Installation, keine Cloud. Sie behalten die Kontrolle über jeden Schritt.
Sie buchen den Check — und bekommen automatisch per E-Mail den Download-Link zu einem kleinen, rein lesenden Windows-Skript samt bebilderter Anleitung. Kein Anhang, der von der Firmen-IT geblockt wird.Collect-Inventar.ps1
Rechtsklick → ausführen, fertig. Kein Vorwissen, keine Installation, keine Adminrechte — das Skript verändert nichts und sendet nichts. Die erzeugte Datei laden Sie über einen sicheren Link hoch (ohne Login, Server in EU/Schweiz).inventar.json
Sie bekommen einen verständlichen PDF-Report: alle Funde nach Dringlichkeit sortiert, mit Klick-für-Klick-Anleitungen zum Selbermachen. Bei Fragen helfe ich per E-Mail.report.pdf
Der automatische Scan läuft auf Windows 7, 8, 10 und 11. Uralt-Systeme (Windows XP/95), Linux-Server, Steuerungen (SPS) und HMI-Panels kann kein Skript mehr abfragen — die erfassen wir strukturiert per Erfassungsbogen (Typenschild & Gerätedaten). So bleibt kein Rechner außen vor, und Sie wissen von Anfang an, was womit geprüft wird.
03 Der Report
04 So weit Sie wollen
Der Aufbau folgt der Logik des BSI IT-Grundschutz: erst wissen, was da ist (Inventar), dann bewerten, wie kritisch (Schutzbedarf), dann dranbleiben (Nachweis). Sie starten klein und bauen aus, wenn es sich lohnt.
Ein Skript-Lauf macht sichtbar, was auf Rechner oder Prüfstand läuft: Software, Support-Ende, Netzwerk, offene Ports, unsichere Alt-Software — mit Sofort-Rotbefunden. Das ist dieser Check.
✓ Jetzt buchbar · 290 €
Gemeinsamer Workshop: Wie kritisch ist welches System (K1–K4)? Befunde werden den BSI-Bausteinen zugeordnet, ein priorisierter Maßnahmenplan entsteht — anschlussfähig an NIS2 und Versicherer.
Auf Anfrage
Wiederhol-Läufe im Intervall zeigen, was geschlossen wurde und was neu auftaucht: Patch-Drift, neue Schwachstellen, EOL-Countdown. Ihr Nachweis, dass Sie dranbleiben.
Auf Anfrage
05 Preis
Vollständiger Sicherheits- & EOL-Check eines Rechners oder Prüfstands inklusive PDF-Report mit Anleitungen. Ohne Abo, ohne Kleingedrucktes.
Sofort-Buchung per Karte, PayPal oder SEPA · Firmen erhalten auf Wunsch ein Angebot mit Rechnung auf Überweisung · mehrere Anlagen oder laufende Überwachung? Sprechen wir über ein passendes Paket.
06 Seriosität
Aufbau und Einstufung folgen dem IT-Grundschutz des BSI (Strukturanalyse, Schutzbedarf) und dem Notfall-Standard 200-4 — anschlussfähig an NIS2, Auditoren und Versicherer.
Das Skript liest nur — es verändert nichts, installiert nichts und verschickt nichts. Kein aktiver Netzwerk-Scan, der fragile Anlagen stören könnte.
Eine indikative Analyse, kein Penetrationstest und keine Rechtsberatung. Ich sage klar, was der Check leistet — und was nicht.
● Erster Schritt
Schreiben Sie mir kurz, welche Anlagen oder Rechner Sie im Blick haben — ich melde mich mit einer ehrlichen Einschätzung und den nächsten Schritten. Unverbindlich.