
Sehen Sie Ihr Unternehmen so, wie ein
Angreifer es sieht
Jede neue Subdomain, jeder vergessene Testserver, jedes geleakte Passwort vergrößert Ihre Angriffsfläche — meist unbemerkt. Wir überwachen sie kontinuierlich und melden, was neu dazukommt. Kostenloser Erst-Check, Monitoring ab €249 im Monat.
Das Problem ist nicht der Angriff. Es ist die Zeit davor.
Zwischen dem Moment, in dem ein System angreifbar wird, und dem Moment, in dem jemand es bemerkt, liegen in mittelständischen Unternehmen oft Monate. In dieser Zeit steht ein Testsystem mit Produktivdaten im Netz, läuft ein abgelaufenes Zertifikat, kursiert ein Mitarbeiter-Passwort aus einem fremden Datenleck. Niemand hat etwas falsch gemacht — es hat nur niemand hingeschaut. Angriffsflächen-Monitoring schließt genau diese Lücke: Es schaut kontinuierlich von außen auf Ihr Unternehmen und meldet Veränderungen, nicht Bestände.
Was wir überwachen
Alles, was von außen erreichbar ist — und alles, was über Sie im Umlauf ist
Monitoring in Zahlen
Niedrige Einstiegshürde, sofortiger Erkenntnisgewinn
So starten Sie
Von der Domain zum ersten Ergebnis in wenigen Tagen
Domain nennen
Wir brauchen nur Ihre Hauptdomain. Kein Zugang zu Ihren Systemen, keine Installation, keine Agenten — alles läuft von außen.
Erfassung der Angriffsfläche
Automatisierte Erkennung von Subdomains, Diensten, Zertifikaten und Cloud-Ressourcen, die Ihrem Unternehmen zuzuordnen sind.
Manuelle Durchsicht
Ein Mensch schaut drüber. Automatisierte Ergebnisse enthalten Fehlalarme und fremde Systeme — beides sortieren wir aus, bevor Sie etwas sehen.
Erstbericht
Was ist erreichbar, was davon ist riskant, was ist sofort zu tun? Zwei Seiten für die Geschäftsführung, Details für Ihre Technik.
Laufende Überwachung
Ab hier melden wir Veränderungen: neuer Dienst, neue Subdomain, neuer Fund in einem Datenleck. Bestand meldet sich nicht ständig neu.
Übergang in den Zyklus
Was das Monitoring als kritisch markiert, wird im Penetrationstest tiefer geprüft. So entsteht aus Sichtbarkeit belastbare Sicherheit.
Was Monitoring leistet — und was nicht
Angriffsflächen-Monitoring ist kein SOC. Diese Grenze ziehen wir bewusst.
Das leistet es
- Sichtbarkeit über alles, was von außen erreichbar ist
- Alarm bei neuer Exposition, nicht bei unverändertem Bestand
- Leak-Monitoring für Zugangsdaten Ihrer Domains
- Monatlicher Report in vorzeigbarer Form
- Manuelle Durchsicht statt reiner Werkzeugausgabe
- Vorbereitete Grundlage für Pentest und Compliance-Nachweise
Das leistet es nicht
- 24/7-Überwachung mit Reaktionszusage
- Eingriff in Ihre Systeme oder aktives Blocken
- Überwachung interner Netze ohne externe Erreichbarkeit
- Ersatz für Endpoint-Schutz oder SIEM
- Garantie, dass nichts übersehen wird
- Automatische Behebung gefundener Schwachstellen
Wenn Sie eine echte 24/7-Erkennung mit Reaktionszusage brauchen, sagen wir das offen und vermitteln an einen spezialisierten Managed-Security-Anbieter. Monitoring bei uns heißt: kontinuierliche Sichtbarkeit mit regelmäßiger fachlicher Durchsicht.
Warum der Einstieg hier am meisten bringt
Niedriger Preis, unmittelbarer Erkenntnisgewinn
Sie sehen, was Sie nicht wussten
Bei fast jedem Erst-Check taucht etwas auf, das niemand auf dem Schirm hatte — eine alte Testumgebung, ein vergessener Dienst, ein Zugang aus einem Projekt von 2021.
Kein Projekt, kein Aufwand
Keine Installation, keine Agenten, kein Zugriff auf Ihre Systeme. Sie nennen eine Domain, wir liefern ein Ergebnis.
Schließt die Lücke zwischen Tests
Ein Pentest ist eine Momentaufnahme. Das Monitoring sorgt dafür, dass zwischen zwei Momentaufnahmen nichts unbemerkt entsteht.
Nachweisbar für NIS2 und CRA
Kontinuierliche Erkennung ist genau das, was NIS2 beim Risikomanagement und der CRA für die Meldefähigkeit voraussetzt. Der Report ist datiert und archiviert.
EU-Hosting
Betrieb ausschließlich in der EU, verschlüsselte Speicherung, DSGVO-konforme Verarbeitung. Auf Wunsch On-Premise.
Preise für Monitoring
Anfangen kostet nichts — weitermachen weniger als ein Beratungstag pro Jahr
Attack-Surface-Check
Der kostenlose Erstblick
- Eine Domain
- Automatisierte Erfassung der Angriffsfläche
- Manuelle Durchsicht der Funde
- Zweiseitiger Bericht als PDF
- Keine Installation, kein Systemzugriff
- Unverbindlich, ohne Vertrag
Basic-Check
Tiefer Erst-Check mit Plattformzugang
- Alles aus dem kostenlosen Check
- Mehrere Domains und Cloud-Ressourcen
- Abgleich gegen bekannte Datenlecks
- Zugang zur Plattform für Ihr Team
- Scans selbst auslösen
- Ergebnisverlauf und Statusverfolgung
Laufendes Monitoring
Kontinuierliche Überwachung
- Basic: eine Domain, monatlicher Scan und Report
- Pro (€599): bis zu fünf Domains, wöchentlich
- Alarm bei neuer Exposition
- Laufendes Leak-Monitoring
- Pro: 2 Stunden Analystenzeit pro Monat
- Anrechenbar auf den Security Cycle Retainer
Häufige Fragen zum Angriffsflächen-Monitoring
Technisch, rechtlich, organisatorisch
Nein. Das Monitoring arbeitet ausschließlich von außen — mit denselben Mitteln, die auch einem Angreifer zur Verfügung stehen: öffentliche DNS-Daten, Zertifikatstransparenz-Protokolle, erreichbare Dienste, öffentlich zugängliche Leak-Datenbanken. Es gibt nichts zu installieren und keine Zugangsdaten zu übergeben. Genau das macht den Einstieg so einfach.
Fordern Sie Ihren kostenlosen Attack-Surface-Check an
Eine Domain genügt. Innerhalb weniger Werktage erhalten Sie einen zweiseitigen Bericht darüber, was ein Angreifer heute über Ihr Unternehmen sehen kann — ohne Vertrag und ohne Systemzugriff.