Kartierung der Angriffsfläche

Sie können nicht absichern, was Sie nicht kennen.

Die Kartierung der Angriffsfläche identifiziert jedes internetseitig erreichbare Asset Ihrer Organisation – einschließlich derjenigen, von denen die IT nichts weiß – bevor ein Angreifer sie findet.

Evaluris erstellt ein fortlaufend aktualisiertes Inventar Ihrer externen Präsenz: Domains, Subdomains, Cloud-Assets, exponierte Dienste, Schatten-IT und vergessene Infrastruktur aus stillgelegten Projekten oder aus Fusionen und Übernahmen. Verfügbar als stichtagsbezogene Bewertung oder als kontinuierliche Abdeckung über SPECTER, damit Ihr Asset-Inventar zwischen den geplanten Aufträgen aktuell bleibt.

Enthalten

Was enthalten ist

  • Ermittlung von Domains und Subdomains
  • Entdeckung von Cloud-Assets in AWS, Azure und GCP
  • Entdeckung von Schatten-IT und unkontrolliertem SaaS
  • Identifizierung exponierter Dienste und Ports
  • Analyse der Zertifikatstransparenz und des DNS
  • Konsolidierung der Angriffsfläche bei Fusionen, Übernahmen und Tochtergesellschaften
  • Anbindung der kontinuierlichen Überwachung über SPECTER
Regulatorisch

Ausrichtung an der Compliance

FrameworkAnforderung
NIS2 Art. 21Asset-Inventar und Risikomanagement-Sichtbarkeit für wesentliche und wichtige Einrichtungen
DORAEingaben für IKT-Asset- und Risikoregister im Rahmen des IKT-Risikomanagements
ISO 27001:2022Asset-Management und Kontext technischer Schwachstellen
CBUAESichtbarkeit der externen Präsenz für lizenzierte Finanzinstitute

SPECTER, kontinuierliche autonome Abdeckung

Ergänzen Sie betreute Red-Team-Sprints durch autonome AI-Validierung von Angriffspfaden zwischen operatorgeführten Testzyklen.

SPECTER entdecken

Bereit, den Umfang dieses Auftrags festzulegen?

Beschreiben Sie Ihre Umgebung, regulatorische Treiber und den Zeitplan. Wir stimmen Methodik, Umfang und Nachweisanforderungen ab, bevor die Tests beginnen.