Prüfen zeigt die Lücke.
Härten schliesst sie.

Eine Prüfung findet schwache Einstellungen. Härtung korrigiert sie. Schutz beobachtet Bedrohungen. So arbeiten die drei zusammen.

Sicherheit erklärt5 Minuten Lesezeit

Eine Prüfung kann zeigen, welche Einstellung Aufmerksamkeit braucht. Sie verändert diese Einstellung noch nicht. Härtung und Schutz übernehmen die weiteren Aufgaben: Angriffswege verringern und die verbleibende Aktivität beobachten.

Zuerst den tatsächlichen Zustand kennen.

Eine Geräteprüfung vergleicht beobachtete Einstellungen mit festgelegten Empfehlungen. Die CIS Benchmarks enthalten solche Konfigurationsempfehlungen, die in einem Konsensprozess entwickelt werden. So lässt sich über konkrete Einstellungen sprechen, statt ein Gerät pauschal als sicher zu bezeichnen. Mehr zu den CIS Benchmarks.

cybee bewertet die Konfiguration anhand von 118 Prüfungen gegen den CIS Benchmark. Der kostenlose Score macht Lücken sichtbar. Dazu gehören die einzelnen Befunde und die Zahl der tatsächlich erfassten Geräte. Ein hoher Score auf einem Mac sagt nichts über einen anderen Mac aus, der keine Daten geliefert hat.

Beispiel eines Kontrollablaufs · hier wird nichts verändert
BeobachtenEine Einstellung weicht vom gewählten Profil ab.

Der Befund nennt die Kontrolle und das Gerät.

PrüfenDie vorgeschlagene Änderung verstehen.

Wer nutzt das Gerät, und welche Arbeit hängt davon ab?

AnwendenDie bestätigte Änderung umsetzen.

Härtung verändert die Konfiguration. Eine Bewertung allein tut das nicht.

Erneut erfassenDas Ergebnis mitsamt Ausnahmen lesen.

Eine neue Beobachtung ergibt einen neuen Nachweis.

Einstellungen passend zur Arbeit wählen.

Die Geräte einer Gründerin, eines Designers und einer Entwicklerin erfüllen unterschiedliche Aufgaben. Software und Zugriffsbedarf können sich unterscheiden. Ein brauchbarer Härtungsablauf zeigt die beabsichtigte Konfiguration, bevor sie geändert wird.

Die bezahlte Härtung von cybee bietet drei Profile mit rückgängig machbaren Änderungen. Sie setzt gewählte Einstellungen um und stellt sie bei Abweichungen wieder her. Die kostenlose Prüfung zeigt Handlungsbedarf; Änderungen werden separat bestätigt.

Vorher verstehen, was sich ändert.

Betroffene Geräte, Einstellung, erwartete Auswirkung und Rückweg gehören zur Entscheidung. Eine unerklärte Verbesserung des Scores reicht dafür nicht.

Auch Härtung hat Grenzen. Konfiguration beseitigt nicht jede Schwachstelle und verhindert nicht jeden Missbrauch einer erlaubten Handlung. Sie verringert bestimmte Möglichkeiten. Sie garantiert nicht, dass kein Angriff mehr ausgeführt werden kann.

Ein gehärtetes Gerät braucht weiter Schutz.

Schutz beobachtet Aktivität und sucht nach Bedrohungen. cybee verbindet Verhaltenserkennung, Signaturen und lokale Inhaltsprüfung. Das ist eine andere Aufgabe als der Vergleich einer Einstellung mit einem empfohlenen Profil.

macOS bringt bereits Sicherheitsmechanismen mit. Apple beschreibt Gatekeeper, Notarisierung und XProtect als Teile des Schutzes vor Schadsoftware. cybee ergänzt diese eingebauten Mechanismen. Apples Übersicht zum Schutz vor Schadsoftware.

Härtung fragt

«Passt diese Einstellung zur Arbeit auf diesem Gerät?»

Schutz fragt

«Ist diese Aktivität eine Bedrohung, die eine Reaktion braucht?»

cybee zeigt KI Tools, zugeordnete externe Verbindungen und erfasste Werkzeugaktionen neben den Gerätebefunden. Diese Informationen helfen, Beobachtungen einzuordnen. Sie beschränken keine Agentenberechtigungen und ersetzen weder Schutz noch Hardening. Die KI Übersicht ansehen.

Änderung und Nachweis gehören zusammen.

Die dritte Aufgabe ist der Nachweis: Welche Kontrolle wurde beobachtet? Auf welchem Gerät? Wann? Was hat sich verändert? Ein datierter Eintrag verbindet die Sicherheitsarbeit mit diesen Fragen, ohne einen einzelnen Befund auf das gesamte Unternehmen auszudehnen.

Der bezahlte Trust Passport versiegelt einen technischen Nachweis für einen gewählten Zeitraum. Seine Integrität lässt sich gegen die versiegelte Kopie von cybee prüfen. Er ist keine unabhängige Prüfung und keine Zertifizierung. Sein Umfang beschränkt sich auf die erfassten Macs.

Was der Gerätenachweis abdeckt.

Nachweise über erfasste Macs

Verschlüsselung, Geräteschutz, Aktualisierungsstand der Anwendungen, Bildschirmsperre sowie installierte Browser-Erweiterungen und KI Tools.

Separate Nachweise erforderlich

Google Workspace Konten und Mehrfaktor-Anmeldung (MFA) haben einen eigenen Nachweis. Backups, Schulungsabschlüsse, Notfallpläne, Richtlinien, Code, Lieferanten und Menschen benötigen separate Belege.

Den vollständigen Umfang lesen

Bei einem typischen Sicherheitsfragebogen beantwortet der Passport mit Datum die Fragen über die erfassten Macs: Festplattenverschlüsselung auf jedem aufgeführten Mac; verhaltensbasierter Geräteschutz und seit wann er besteht; der Aktualisierungsstand der Anwendungen; Bildschirmsperre und Passwort beim Aufwecken; installierte Browser-Erweiterungen und KI Tools. Dieser Gerätenachweis beantwortet keine Fragen über Konten und MFA. Verbundene Google Workspace Konten haben einen eigenen Nachweis innerhalb der verbundenen Organisation. Schulungen sind im bezahlten Plan enthalten. Backup Prüfung und Notfallplan sind in Entwicklung. Diese Seite weist weder Schulungsabschlüsse noch den Notfallplan nach. Richtlinien, Code, Lieferanten und Menschen liegen ausserhalb dieses technischen Nachweises. Diese Grenzen stehen auf der Seite.

Den nächsten Schritt verständlich machen.

Eine praktische Routine beginnt mit den Befunden: die vorgeschlagene Härtung prüfen, die beabsichtigte Änderung bestätigen und danach die neue Bewertung lesen. Offene Befunde bleiben sichtbar. Während die Konfiguration verbessert wird, bleibt der Schutz eine eigene Aufgabe. Die Reaktion auf eine Bedrohung ist eine andere Entscheidung als die Anwendung eines Härtungsprofils.

So unterstützen sich Sicherheit und Nachweis. Ein Bericht erklärt die Arbeit. Er ersetzt nicht die Arbeit am Gerät.

Den Härtungsablauf ansehen

Nachweisbare Sicherheit: Schutz, Härtung und ein datierter Nachweis über beides.

Der Geräteumfang beschränkt sich auf unterstützte Macs. Der Nachweis ist keine Zertifizierung, kein unabhängiges Prüfungsurteil und keine Garantie, dass ein Empfänger ihn akzeptiert.

Stärkerer Schutz.
Der Nachweis gehört dazu.

Sicherheit für die Geräte. Ein Nachweis über die Arbeit.

In Chat, CLI, IDE oder Terminal startenmacOS
curl -sSf https://get.cybee.dev | sh
Installationsanleitung lesen

Das Kopieren des Befehls installiert nichts.