DevShield: Ihre Angriffsfläche als laufender Zustand, nicht als PDF.
DevShield ist das Security-Modul der Engineering Intelligence Platform. Es erfasst kontinuierlich, was von außen über Ihr Unternehmen erreichbar und auffindbar ist, meldet Veränderungen und führt Findings aus Monitoring und Penetrationstests an einer Stelle zusammen — mit Verlauf, Status und Zuständigkeit statt PDF-Archäologie.

Ehrlicher Stand
Early Access heißt bei uns: nutzbar, aber noch nicht fertig.
DevShield entsteht gerade — deshalb sagen wir offen, was heute läuft und was noch kommt. Erfassung, Leak-Abgleich und Reporting sind im Einsatz, teils analystengestützt statt vollautomatisch. Die Self-Service-Oberfläche wächst schrittweise. Für Sie bedeutet das: Sie bekommen das Ergebnis ab dem ersten Tag, Sie bekommen es nur noch nicht überall auf Knopfdruck.
- Heute verfügbar
- Erfassung der externen Angriffsfläche, Leak-Abgleich, manuelle Durchsicht, Monatsreport, Plattformzugang für Ihr Team
- In Arbeit
- Self-Service-Scans auf Knopfdruck, Alarmierung nach Slack und Teams, Statusverfolgung je Finding
- Geplant
- Verknüpfung mit Pentest-Findings, API-Zugriff, Trendauswertung über Zeit, On-Premise-Variante
Der typische Fall
Niemand hat etwas falsch gemacht. Trotzdem steht die Tür offen.
Ein Team stellt im März eine Testumgebung für einen Kundenpiloten bereit. Der Pilot endet im Mai, die Umgebung bleibt. Im Juli läuft das Zertifikat ab, im September taucht die Adresse in einer Scan-Liste auf, im November wird eine bekannte Schwachstelle im dort laufenden Dienst öffentlich. Bis zum nächsten Penetrationstest im Februar schaut niemand hin — weil niemand weiß, dass es die Umgebung noch gibt. DevShield ist dafür gebaut, genau diese Kette an Tag eins zu unterbrechen: Neu erkannt, bewertet, gemeldet.
Was das Modul tut
Erfassen, vergleichen, melden
Kein weiteres Dashboard, das niemand öffnet — sondern wenige, belastbare Meldungen, wenn sich etwas ändert.
Asset-Erfassung
Domains, Subdomains, IP-Bereiche, erreichbare Dienste und Cloud-Ressourcen werden Ihrem Unternehmen zugeordnet — auch das, was seit Jahren niemand mehr auf der Liste hatte.
Veränderungserkennung
Jeder Lauf wird mit dem vorherigen verglichen. Gemeldet wird, was neu ist oder sich verschlechtert hat — nicht der unveränderte Bestand.
Leak- und Zugangsdaten-Abgleich
Auftauchen von Zugangsdaten Ihrer Domains in bekannten Datenlecks, mit Angabe der Quelle und des Fundzeitpunkts.
Risikobewertung mit Kontext
Ein Mensch bewertet, bevor Sie etwas sehen. Fehlalarme und fremde Systeme werden aussortiert, der Rest bekommt Schweregrad und Empfehlung.
Findings an einer Stelle
Monitoring-Funde und Pentest-Findings landen im selben Modell: Schweregrad, Status, Verantwortlicher, Nachprüfung. Ein Ort statt vier PDFs.
Berichte auf Knopfdruck
Monatsbericht für die Geschäftsführung, technische Liste für Ihr Team, datierte Nachweise für Audits nach NIS2, ISO 27001 oder CRA.
Im Betrieb
Wie das Modul im Alltag arbeitet
Scope festlegen
Domains, Marken und Cloud-Konten, die zu Ihnen gehören. Einmalig eingerichtet, danach jederzeit erweiterbar.
Lauf und Vergleich
Je nach Paket wöchentlich oder monatlich. Das Ergebnis wird automatisch gegen den letzten Stand gehalten.
Analysten-Durchsicht
Bewertung der Abweichungen, Aussortieren von Fehlalarmen, Ergänzung um Kontext und Empfehlung.
Meldung und Report
Kritisches sofort, der Rest gebündelt im Bericht. Wenige Meldungen mit hoher Trefferquote statt Dauerrauschen.
Übergabe in den Zyklus
Was tiefer geprüft werden muss, geht in den Penetrationstest. Das Ergebnis kommt als Finding in dasselbe Modul zurück.
Einstieg
Erst sehen, dann entscheiden
Zwei Einstiege in das Modul — einer kostet nichts, einer kostet €199. Beide enden mit einem Ergebnis, nicht mit einem Verkaufsgespräch.
Attack-Surface-Check
Der kostenlose Erstblick auf eine Domain — ohne Vertrag, ohne Systemzugriff.
- Eine Domain
- Automatisierte Erfassung plus manuelle Durchsicht
- Zweiseitiger Bericht als PDF
- Ergebnis in wenigen Werktagen
Basic-Check
Tiefer Erst-Check mit Zugang zur Plattform — Sie sehen die Ergebnisse dort, wo sie später auch gepflegt werden.
- Mehrere Domains und Cloud-Ressourcen
- Abgleich gegen bekannte Datenlecks
- Plattformzugang für Ihr Team
- Scans im Rahmen des Checks selbst auslösen
- Ergebnisverlauf und Statusverfolgung
- Anrechenbar auf das erste Monatspaket
Laufendes Monitoring
Kontinuierliche Überwachung mit Meldung bei Veränderung — Basic monatlich, Pro wöchentlich.
- Basic: eine Domain, monatlicher Lauf und Report
- Pro (599 €): bis zu fünf Domains, wöchentlich
- Alarm bei neuer Exposition
- Laufender Leak-Abgleich
- Pro: 2 Stunden Analystenzeit monatlich
- Im Security Cycle Retainer enthalten
Der Basic-Check ist auf das laufende Monitoring anrechenbar: Buchen Sie innerhalb von 30 Tagen ein Monatspaket, verrechnen wir die €199 mit dem ersten Monat.
Innerhalb der Plattform
Security ist kein Nebenschauplatz der Engineering-Plattform
DevShield ist die Security-Säule der Engineering Intelligence Platform — und arbeitet mit den übrigen Modulen zusammen, statt danebenzustehen.
Gemeinsames Finding-Modell für Monitoring und Penetrationstests
Anbindung an GitHub, GitLab und Azure DevOps für den Abgleich mit Ihren Repositories
Benachrichtigung nach Slack und Microsoft Teams
Jira-Anbindung, damit Findings dort landen, wo Ihr Team ohnehin arbeitet
Nachweisexport für Audits nach NIS2, ISO 27001, TISAX und CRA
Ein Zugang, eine Rechteverwaltung, ein Abrechnungsmodell für alle Module
Weitere Anbindungen auf Anfrage. Was Ihr Team täglich nutzt, soll die Meldung erreichen — nicht ein weiteres Postfach.
Sicherheit & Daten
Ein Security-Modul muss beim Datenschutz vorangehen
Dieselben Maßstäbe wie für die übrige Plattform — bei einem Werkzeug, das Ihre Schwachstellen kennt, gelten sie besonders.
Hosting ausschließlich in der EU
Betrieb in Frankfurt, Gravelines und Paris. Es verlässt nichts die EU.
Verschlüsselt gespeichert
Alle Daten sind im Ruhezustand verschlüsselt, Zugangsdaten und Secrets zusätzlich und nicht wiederherstellbar.
Keine aktiven Eingriffe
Das Monitoring beobachtet von außen und greift nicht an. Aktive Tests finden ausschließlich im Rahmen eines beauftragten Penetrationstests statt.
Zugriff nach Bedarf
Rollenbasierte Rechte je Modul und Projekt. Wer keine Findings sehen muss, sieht sie nicht.
Nachvollziehbare Historie
Jede Änderung an einem Finding ist protokolliert — inklusive Nachweis, wann was behoben und nachgeprüft wurde.
On-Premise auf Anfrage
Für Umgebungen mit vollständiger Datenhoheit bieten wir den Betrieb in Ihrer Infrastruktur an.
Early Access
Fangen Sie mit dem kostenlosen Check an
Eine Domain, wenige Werktage, ein Bericht über das, was heute von außen sichtbar ist. Danach entscheiden Sie, ob daraus ein laufendes Monitoring wird.