Ihre vertrauenswürdige Anlaufstelle für Cybersecurity-Beratung - Seit 2003
Unsere Ethical Hackers helfen weltweit, Sicherheitslücken aufzudecken sowie Cybersecurity-Vorfälle zu verhindern und zu managen. Mit Oneconsult definieren Sie wirksame Sicherheitsmassnahmen und setzen diese um.
Mit den Services Attack Simulation, Penetration Testing, Incident Response, Digital Forensics, Vulnerability Management, Security Consulting und der Cybersecurity Academy haben wir uns auf die wirksame, präventive und reaktive Bekämpfung von Cyberattacken spezialisiert. Egal ob Sie Ihre Systeme auf Sicherheitslücken testen möchten, Hilfe bei einem Cybervorfall brauchen oder die Security Awareness Ihrer Mitarbeitenden erhöhen wollen, wir unterstützen Sie bei allen Cybersecurity-Themen.
Gemeinsam mit unseren Kunden gehen wir erfolgreich gegen Cyberattacken vor. Organisationen quer durch alle Branchen vertrauen unserem Know-how. Bei Notfällen ist unser Oneconsult International Computer Security Incident Response Team (OCINT-CSIRT) rund um die Uhr (24 h x 365 Tage) verfügbar. Darauf verlassen sich auch tausende Cyberversicherungskunden.
Oneconsult AG arbeitet nach ISO/IEC 27001, bietet herstellerneutrale Beratung und Incident-Response-Retainer an. Das Unternehmen mit Sitz in Zürich und weiteren Standorten in Bern, München und Auckland wurde 2003 als AG gegründet und ist für die öffentliche Hand tätig.
Technische Sicherheitsprüfungen von Netzwerken, Applikationen und Infrastruktur.
Zielgerichtete Angriffssimulationen über Technik, Mensch und Physis hinweg.
Soforthilfe bei Cyberangriffen, Eindämmung, Wiederherstellung und digitale Forensik.
Aufbau, Betrieb und Auditierung von Informationssicherheits-Managementsystemen.
Ein Chief Information Security Officer auf Mandatsbasis, für KMU ohne eigene Vollzeitrolle.
Phishing-Simulationen, Schulungen und Kulturprogramme für Mitarbeitende.
Zertifizierungsvorbereitung und technische Weiterbildung für Sicherheits- und IT-Teams.
Absicherung von Azure, AWS und Google Cloud: Konfigurationsprüfung, CSPM und Workload-Sicherheit.
Sichere Entwicklung, Code-Reviews, Threat Modeling und Sicherheit im Produktlebenszyklus.
Firewalls, Segmentierung, sicherer Remote-Zugriff, SASE und Zero-Trust-Netzwerke.
Laufendes Erkennen, Priorisieren und Nachverfolgen von Schwachstellen im ganzen Bestand.
Zielbilder, Referenzarchitekturen und Roadmaps, der Bauplan vor dem Werkzeugkauf.
Notfallplanung, Wiederanlauf, Backup-Strategie und Übungen für den Tag nach dem Angriff.
Absicherung von KI-Systemen und LLM-Anwendungen, mit Bezug zum EU AI Act.
Geprüft wird der Mensch und der Zutritt: Social-Engineering-Tests und physische Einbruchtests.
Wir beraten Sie kostenlos bei der Auswahl geprüfter Anbieter.