Angriffsflächen sichtbar machen
Kartiert, was von außen erreichbar ist. Bewertet, was davon ausnutzbar ist. Zeigt es, bevor es jemand tut.
Im Einsatz bei
Was wir in Vorfällen immer wieder sehen
Muster aus sechs Jahren Forensik-Arbeit. Sie wiederholen sich verblüffend konsistent.
Beobachtung 1
62%
Der Weg hinein war fast nie eine Schwachstelle in der Software.
Es war ein Dienst, den niemand im Inventar kannte. Ein System, das zu lange lief.
der Vorfälle begannen über nicht inventarisierte Dienste
Beobachtung 2
890
Der durchschnittliche Einstiegspunkt war exponiert.
Nicht erst seit gestern — über Jahre hinweg, bevor jemand ihn fand.
durchschnittliche Exposure-Dauer in Tagen vor Entdeckung
Beobachtung 3
4 von 5
In den meisten Fällen war die Exposition vorhersehbar.
Nicht zufällig, nicht neu — Systemkonfigurationen, die hätten entdeckt werden müssen.
Fälle mit nachträglich vorhersehbarem Einstiegspunkt
Prism — Ein System, drei Rollen
Surface erfasst. Paths bewertet. Verdict priorisiert.
01 — ERFASSEN
Surface
Kartierung und Inventar, kontinuierlich aktualisiert. Domains, IPs, Cloud-Assets, Zertifikate — was extern sichtbar ist.
02 — BEWERTEN
Paths
Angriffspfade von außen bis an die kritischen Daten. Wo könnte ein Angreifer reinkommen? Was kann er von dort aus tun?
03 — PRIORISIEREN
Verdict
Der Befund: Was zuerst? Was später? Was ist ignorierbar? Priorisierung nach echtem Risiko, nicht nach CVSS-Zahlen.
Herkunft
Angefangen haben wir mit den Angriffen.
Von 2015 bis 2021 haben wir Vorfälle analysiert. Hunderte von ihnen. Dabei fiel etwas Auffallendes auf: Es waren fast immer dieselben Expositionen. Verschiedene Firmen, verschiedene Branchen — aber die gleichen blinden Flecken.
Das hat uns nicht losgelassen. Warum schlagen Sicherheitslösungen bei diesen Dingen fehl? Warum sehen die Systeme sie nicht? Und vor allem: Warum können wir sie jetzt sehen, bevor jemand sie findet?
Heute ist Attackray diese Antwort. Ein System, das sieht, was die anderen übersehen. Das erkennt, was wirklich gefährlich ist.
2015
Gründung als Forensik-Haus in München
Drei Incident-Response-Berater, ausschließlich Aufarbeitung nach Angriffen.
2018
Das Muster wird sichtbar
Nach hunderten Fällen: Immer dieselben Expositionen, immer derselbe Weg hinein.
2021
Erstes eigenes Produkt
Aus der Fallarbeit entsteht die Kartierung, die später Prism Surface wird.
2023
Schwerpunkt Angriffsflächen
Die Forensik bleibt, das Kerngeschäft wird Exposure Management.
HEUTE
Rund 600 Kunden im Einsatz
180 Mitarbeiter, davon 40 im Bereitschaftsteam.
1240
Durchschnittliche Exponierungen
Pro Organisation in 2024 (50 getestete Betriebe)
47
Kritische Funde
Mit sofortiger Handlungsnotwendigkeit
2015
Gegründet
Als Forensik-Haus in München
"Wir dachten, wir hätten Sicht auf unsere Infrastruktur. Attackray hat uns gezeigt, dass wir blind waren. Die ersten drei Erkenntnisse waren kritisch."
— Sicherheitschef eines DAX-Konzerns (Name auf Anfrage)
Sehen Sie Ihre eigene Außenansicht.
Wir kartieren eine Ihrer Domains und zeigen Ihnen den Befund in einer Sitzung. Keine Installation, keine Agenten, keine Komplexität.