Pinguin mit Brille betrachtet kritisch ein Diagramm an der Wand.
IT-Sicherheit

Ihre Produkte sicherer machen

Im Zentrum unserer IT-Sicherheitsdienstleistungen steht ein Ziel: die Produkte unserer Kunden sicherer zu machen und sie gegen Angriffe zu härten. Mit fundiertem Wissen in sicherer Programmierung, Kryptographie, KI und einer breiten Palette an Linux-Technologien decken wir viele Produktbereiche ab.

Wir betrachten Sicherheit nicht nur als Auditoren, sondern als Ingenieure, die komplexe, sichere Systeme entwerfen und bauen, von IoT-Geräten bis zu großen Cloud-Plattformen. Weil wir die zugrunde liegenden Technologien so gut verstehen, wissen wir genau, wie man sie bricht und, noch wichtiger, wie man sie richtig einsetzt und absichert.

Kernkompetenzen IT-Sicherheit

KI-Sicherheit

Die Integration von KI eröffnet neue und unvorhersehbare Angriffsvektoren. Wir helfen Ihnen, dieses Terrain zu meistern, indem wir Machine-Learning-Modelle und Datenpipelines bewerten.

Machine-Learning-Modelle und Datenpipelines bewerten
Vertrauensgrenzen konsequent durchsetzen
Neuartige KI-Angriffsvektoren bewerten

Source Code Audits

White-Box-Reviews Ihres Quellcodes gehören zu den kosteneffizientesten Wegen, die Sicherheitslage Ihres Produkts zu bewerten und Schwachstellen wie Speicherfehler, Logikfehler und Fehlkonfigurationen zu finden.

Speicherfehler, Logikfehler und Fehlkonfigurationen finden
Code für Web, IoT, Embedded, Linux-Kernel und Mobile (Android, iOS) prüfen
Cloud-Technologien wie Container und Kubernetes auditieren

Kryptographie: Audit, Beratung & Engineering

Wir bieten durchgängige kryptographische Unterstützung: von der Prüfung, ob Ihre bestehenden Implementierungen solide sind, bis zum Aufbau zukunftssicherer Systeme von Grund auf.

Implementierungen auf mathematische und praktische Korrektheit prüfen
Bereitschaft für Post-Quantum-Kryptographie (PQC) bewerten
Zukunftssichere kryptographische Systeme entwerfen und bauen

IoT- & Embedded-Sicherheit

Wir entwickeln und prüfen sichere Embedded-Systeme, mit gezieltem Penetration Testing und Design-Bewertungen für ressourcenbeschränkte Umgebungen.

Penetration Testing für ressourcenbeschränkte Umgebungen durchführen
Secure Boot (Verified Boot) integrieren
TPMs und individuelle Sicherheitshardware einbinden

Linux-Hardening

Unser Kernteam pflegt Teile des Linux-Kernels. Daher bieten wir tiefgehende Linux-Expertise über Beratung, Engineering und Sicherheitsreviews hinweg.

Dateisystemsicherheit und Kernel-Schutzmechanismen härten
Mandatory Access Controls (SELinux, AppArmor) konfigurieren
Beratung, direkte Entwicklung und Reviews bieten

Technische Resilienz & regulatorische Bereitschaft (NIS2, CRA)

Wir verzichten auf administratives Checkbox-Compliance und sorgen dafür, dass Ihre Systeme die technischen Anforderungen moderner Regulierungen wie des Cyber Resilience Act und NIS2 erfüllen.

Technische Anforderungen von CRA und NIS2 erfüllen
Erkenntnisse in umsetzbare Engineering-Roadmaps übersetzen
Konkrete Sicherheit in der Architektur schaffen, statt Papierkram

Penetration Testing & Reverse Engineering

Wir simulieren ausgefeilte Angriffe, um strukturelle Schwächen aufzudecken, und zerlegen proprietäre Binaries, um komplexes Systemverhalten zu verstehen.

Cloud-Infrastruktur (AWS, GCP, Azure) angreifen
Unternehmensnetzwerke und containerisierte Umgebungen testen
Proprietäre Binaries per Reverse Engineering analysieren

Sicheres Systemdesign & Threat-Modeling

Wir helfen Ihnen, Ihre Angriffsfläche zu kartieren, bevor die erste Zeile Code geschrieben ist, und entwerfen sichere Systeme von der übergeordneten Infrastruktur bis hinunter zum Protokoll auf Bare-Metal-Ebene.

Angriffsfläche frühzeitig kartieren
Systeme von der übergeordneten Infrastruktur bis zum Bare-Metal-Protokoll entwerfen
Threat Models gemeinsam mit Ihrem Team erstellen

Software Supply Chain & CI/CD Security

Wir helfen Ihnen, Ihre Pipeline vom Commit bis zum Deployment abzusichern, damit die Integrität Ihrer Releases auch unter Angriff Bestand hat.

Build-Umgebungen (GitHub Actions, GitLab CI) auditieren
Artefakt-Repositories und Drittanbieter-Abhängigkeiten prüfen
Supply-Chain-Angriffe auf Ihre Releases verhindern

Individuelle Leistungen

Wenn die genannten Leistungen Ihre Anforderungen nicht vollständig abdecken, kontaktieren Sie uns für weitere Möglichkeiten. Gerne passen wir unser Angebot an Ihre Bedürfnisse an.

So lösen wir IT-Sicherheits-Herausforderungen

Ihr Szenario

„Ich möchte meine Webanwendung auf Sicherheitslücken prüfen lassen.“

Unser Ansatz

Wir führen ein gründliches Source Code Audit Ihres Backends durch. Wir lesen Ihren Code, um komplexe Fehler in der Geschäftslogik und Autorisierungslücken zu finden, die automatisierte Tools nicht sehen.

Ihr Szenario

„Wir müssen unser vernetztes Produkt auf den CRA vorbereiten und sicherstellen, dass unsere Kryptographie zukunftssicher ist.“

Unser Ansatz

Wir kombinieren unsere Expertise in technischer Resilienz, IoT-Sicherheit und Kryptographie. Wir bewerten Ihr System auf CRA-Bereitschaft, auditieren die Firmware und prüfen Ihre Architektur für die PQC-Migration.

Ihr Szenario

„Wir bringen ein vernetztes Gerät auf den Markt und möchten unsere Secure-Boot-Implementierung vor dem Launch prüfen lassen.“

Unser Ansatz

Wir führen eine gezielte IoT- & Embedded-Sicherheits-Prüfung durch. Wir auditieren Ihre Verified-Boot-Kette, das Schlüsselmanagement und den Hardware-Vertrauensanker und stellen sicher, dass die Implementierung realistischen Angriffen standhält.

Vorteile

Als Boutique-Firma verzichten wir auf den üblichen Konzern-Overhead und geben Ihnen direkten, unmittelbaren Zugang zu erfahrenen Experten. Wir bieten flexible Terminplanung, auch kurzfristige Engagements, damit unsere Security-Deep-Dives in Ihren Entwicklungszyklus passen. Und obwohl unser Team klein und hochspezialisiert ist, verfügen wir über ein weites Netzwerk vertrauenswürdiger Partner für große Projekte.

Pinguin arbeitet am Laptop.
Werkzeuggestützt, menschengetrieben
Vollautomatische Scans sind für uns ein No-Go. Wir nutzen Werkzeuge, um das Terrain zu kartieren, aber menschliche Experten lesen Ihren Code und decken die komplexen Schwachstellen auf, die Scanner übersehen.
Pinguin macht Deep-Dive-Recherche.
Echte Deep-Dives
Wir überspringen allgemeine Plattitüden und gehen direkt zum Kern Ihrer Architektur. Jede Bewertung ist auf Ihren Anwendungsfall, Ihre Plattform und Ihr Bedrohungsmodell zugeschnitten.
Pinguin präsentiert Testergebnisse.
Radikale Ehrlichkeit
Wir berichten genau das, was wir finden. Wir übertreiben Risiken nicht, um mehr zu verkaufen, und verharmlosen kritische Schwächen nicht. Sie erhalten ein realistisches Bild Ihrer Sicherheitslage.

Gemeinsam ans Ziel

Manche Kunden beauftragen uns für eine langfristige Sicherheitsstrategie, andere müssen den einen Fehler finden. Ganz gleich, worum es geht: Wir gehen der Sache auf den Grund. Am besten gelingt das, wenn wir Sie und Ihr Team kennenlernen und die richtige Lösung gemeinsam ausarbeiten. Lassen Sie uns zusammenarbeiten und Ihre Produkte absichern.

The 3 founders of sigma star and a penguin stand in a row and look motivated.
Icon with a waving hand

Get in touch

sigma star gmbh
Eduard-Bodem-Gasse 6, 1. Stock
6020 Innsbruck | Österreich

sigma star gmbh logo