Sicherheit im Sichtfeld

Angriffsflächen sichtbar machen

Kartiert, was von außen erreichbar ist. Bewertet, was davon ausnutzbar ist. Zeigt es, bevor es jemand tut.

Attackray Prism — Surface Scan
29. Sept
Jenkins (CI/CD) — Port 8080
Critical
15. Sept
Grafana Monitoring — unauthed
High
3. Sept
MQTT Broker — default creds
Medium
4
Critical Exposures
⚠ aktiv
12
High Risk Items
⟳ 48h
890
avg. Exposure (days)
← history
Kritisch
4
Hoch
12
Mittel
23
Info
41

Im Einsatz bei

TechCorp
SecureNet
DataShield
CloudSafe
OpticSec

Was wir in Vorfällen immer wieder sehen

Muster aus sechs Jahren Forensik-Arbeit. Sie wiederholen sich verblüffend konsistent.

Beobachtung 1

62%

Der Weg hinein war fast nie eine Schwachstelle in der Software.

Es war ein Dienst, den niemand im Inventar kannte. Ein System, das zu lange lief.

der Vorfälle begannen über nicht inventarisierte Dienste

Beobachtung 2

890

Der durchschnittliche Einstiegspunkt war exponiert.

Nicht erst seit gestern — über Jahre hinweg, bevor jemand ihn fand.

durchschnittliche Exposure-Dauer in Tagen vor Entdeckung

Beobachtung 3

4 von 5

In den meisten Fällen war die Exposition vorhersehbar.

Nicht zufällig, nicht neu — Systemkonfigurationen, die hätten entdeckt werden müssen.

Fälle mit nachträglich vorhersehbarem Einstiegspunkt

Prism — Ein System, drei Rollen

Surface erfasst. Paths bewertet. Verdict priorisiert.

01 — ERFASSEN

Surface

Kartierung und Inventar, kontinuierlich aktualisiert. Domains, IPs, Cloud-Assets, Zertifikate — was extern sichtbar ist.

02 — BEWERTEN

Paths

Angriffspfade von außen bis an die kritischen Daten. Wo könnte ein Angreifer reinkommen? Was kann er von dort aus tun?

03 — PRIORISIEREN

Verdict

Der Befund: Was zuerst? Was später? Was ist ignorierbar? Priorisierung nach echtem Risiko, nicht nach CVSS-Zahlen.

Herkunft

Angefangen haben wir mit den Angriffen.

Von 2015 bis 2021 haben wir Vorfälle analysiert. Hunderte von ihnen. Dabei fiel etwas Auffallendes auf: Es waren fast immer dieselben Expositionen. Verschiedene Firmen, verschiedene Branchen — aber die gleichen blinden Flecken.

Das hat uns nicht losgelassen. Warum schlagen Sicherheitslösungen bei diesen Dingen fehl? Warum sehen die Systeme sie nicht? Und vor allem: Warum können wir sie jetzt sehen, bevor jemand sie findet?

Heute ist Attackray diese Antwort. Ein System, das sieht, was die anderen übersehen. Das erkennt, was wirklich gefährlich ist.

know what hit you. → know what’s next.

2015

Gründung als Forensik-Haus in München

Drei Incident-Response-Berater, ausschließlich Aufarbeitung nach Angriffen.

2018

Das Muster wird sichtbar

Nach hunderten Fällen: Immer dieselben Expositionen, immer derselbe Weg hinein.

2021

Erstes eigenes Produkt

Aus der Fallarbeit entsteht die Kartierung, die später Prism Surface wird.

2023

Schwerpunkt Angriffsflächen

Die Forensik bleibt, das Kerngeschäft wird Exposure Management.

HEUTE

Rund 600 Kunden im Einsatz

180 Mitarbeiter, davon 40 im Bereitschaftsteam.

1240

Durchschnittliche Exponierungen

Pro Organisation in 2024 (50 getestete Betriebe)

47

Kritische Funde

Mit sofortiger Handlungsnotwendigkeit

2015

Gegründet

Als Forensik-Haus in München

"Wir dachten, wir hätten Sicht auf unsere Infrastruktur. Attackray hat uns gezeigt, dass wir blind waren. Die ersten drei Erkenntnisse waren kritisch."

— Sicherheitschef eines DAX-Konzerns (Name auf Anfrage)

Sehen Sie Ihre eigene Außenansicht.

Wir kartieren eine Ihrer Domains und zeigen Ihnen den Befund in einer Sitzung. Keine Installation, keine Agenten, keine Komplexität.