temnir/

Riskant ist eine Vermutung. Ausnutzbar ist ein Beweis.

Ein Scan sagt Ihnen, dass ein Port offen oder ein Zertifikat schwach ist. Er sagt Ihnen nicht, ob ein Angreifer darüber tatsächlich hineinkäme. Mit module hex schließen wir diese Lücke. Ausgehend von dem, was wir mit module scry bereits gefunden haben, probieren wir sicher die Angriffe aus, die ein echter Eindringling versuchen würde, innerhalb von Leitplanken, die vor einem Ausfall oder Datenverlust haltmachen. Zurück geben wir den Beweis für den genauen Weg, der funktioniert hat, samt der Behebung, die ihn schließt. Module hex ist noch nicht verfügbar: Diese Seite beschreibt, was wir gerade bauen.

Automatisierte Penetrationstests

bald

Beweis, dass es hält, nicht eine Checkliste, die das behauptet.

Wir bauen module hex, um die Angriffe, die zählen, sicher gegen Ihre reale Oberfläche auszuführen, die Schritte, die ein echter Eindringling versuchen würde, und Ihnen den Beweis zu liefern, was durchkam, damit Sie die Lücke schließen, bevor jemand anderes sie findet.

Module hex befindet sich noch in der Entwicklung und ist noch nicht verfügbar. Der Rest der Plattform, module scry, module ward und module sigil, ist heute live.

ein sicherer AngriffBeweis der Auswirkungdie genaue Behebung

So wird module hex funktionieren

  1. 01

    Wir beginnen bei dem, was wir bereits gefunden haben

    Wir starten bei den Risiken, die wir mit module scry bereits kartiert haben: offene Dienste, schwache Konfigurationen, offengelegte Zugangsdaten. Nichts wird untersucht, das wir nicht bereits identifiziert und abgegrenzt haben, und es gibt keinen separaten Erkennungslauf.

  2. 02

    Wir versuchen den echten Angriff, sicher

    Bei jedem Fund versuchen wir denselben Zug, den ein Eindringling machen würde: die geleakten Zugangsdaten ausprobieren, die Fehlkonfiguration verketten, dem offenen Pfad einen Schritt weiter folgen. Jeder Versuch läuft innerhalb von Leitplanken, die vor einem Ausfall oder dem Berühren echter Daten haltmachen, damit der Test selbst nie zum Vorfall wird.

  3. 03

    Wir liefern Beweis und Behebung zurück, keine Punktzahl

    Wo ein Versuch gelingt, erhalten Sie die genaue Kette der Schritte, die funktioniert haben, und die konkrete Behebung dafür, bereit, als Ticket in module ward zu eröffnen. Wo er nicht gelingt, wissen Sie auch das, statt zu raten.

Häufige Fragen zu module hex

Ist module hex jetzt verfügbar?

Nein. Module hex ist noch in Entwicklung. Heute kartieren wir Ihre Angriffsfläche mit module scry, verfolgen Behebungen mit module ward bis zum Abschluss und erstellen den NIS2-Bericht mit module sigil. Module hex ist das Stück, das wir gerade bauen, um zwischen dem Kartieren der Fläche und ihrer Behebung zu stehen und der Prioritätenliste einen Beweis hinzuzufügen. Wir sagen es hier, sobald es einsatzbereit ist.

Wird module hex unsere Produktivsysteme ohne Vorwarnung angreifen?

Nein. Es ist etwas, das Sie bewusst einschalten, für die Assets, die Sie wählen, nie eine Voreinstellung im Hintergrund. Jeder Versuch läuft innerhalb von Leitplanken, die vor allem haltmachen, was einen Ausfall verursachen oder echte Daten berühren könnte: sichere Prüfungen, die belegen, dass ein Pfad erreichbar ist, ohne den Angriff bis zum tatsächlichen Schaden durchzuziehen.

Worin wird sich module hex von module scry unterscheiden?

Mit module scry kartieren wir, was erreichbar ist, und markieren, was riskant aussieht. Mit module hex gehen wir einen Schritt weiter: Wir probieren den Fund echt aus, mit denselben Schritten wie ein Eindringling, und liefern Ihnen den Beweis dessen, was geschehen ist. Kommt nichts durch, erhalten Sie ein dokumentiertes negatives Ergebnis statt einer Vermutung.

Die NIS2-Frist verschiebt sich nicht. Ihre Einrichtung kann heute beginnen.

Sehen Sie, was Ihr Unternehmen im Internet exponiert. Kostenlos, in der EU gehostet, kein Sicherheitsteam nötig.

*Nur passiver Scan. Wir greifen nie auf Ihre Systeme zu. Kostenlos, keine Kreditkarte, in der EU gehostet.