Prism
Eine Plattform, drei Module. Erfassen, bewerten, priorisieren.
MODUL 01
Surface
Kartierung und Inventar. Attackray scannt von außen, was von Ihrem Perimeter erreichbar ist: Webserver, Mail-Systeme, VPN-Gateways, Cloud-Speicher, API-Endpunkte. Alles wird erfasst, klassifiziert und kontinuierlich überwacht — inklusive SSL-Zertifikate und Cloud-Dienste.
- → Vollständiges Inventar, auch von dem, was Sie nicht kennen
- → Laufend aktualisiert, nicht als Momentaufnahme
- → Zertifikatsablauf und Cloud-Dienste eingeschlossen
MODUL 02
Paths
Angriffspfade von außen bis an die kritischen Daten. Paths zeigt, wie ein Angreifer von dem, was erreichbar ist, bis zu Ihren sensiblen Systemen vordringen könnte. Automatisch verknüpft, mit Verwundbarkeiten und Schwachstellen.
- → Vom ersten erreichbaren Dienst bis zur Datenbank
- → Nicht nur offene Ports, sondern echte Wege hinein
- → Jede Station mit Beleg, nicht als Vermutung
Extern erreichbar
vpn.example.de — Port 443
VPN-Gateway, veraltete Version
Bekannte Schwachstelle, Patch verfügbar
Anwendungsserver im internen Netz
Erreichbar aus dem VPN-Segment
Kundendatenbank
Standardkennwort, kein Netzsegment dazwischen
MODUL 03
Verdict
Der Befund. Was zuerst beheben, was später, was ignorierbar ist. Verdict kombiniert Exposure, technische Komplexität und Geschäftskritikalität zu einer einzigen Prioritätsliste. Sie arbeiten nicht nach Bauchgefühl, sondern nach Evidenz.
- → Eine Liste statt vierzig Einzelmeldungen
- → Priorität nach Risiko, nicht nach Punktzahl
- → Jeder Befund mit Begründung
Jenkins ohne Authentifizierung
Pipeline-Zugriff auf Produktivsysteme
Grafana öffentlich erreichbar
Metriken und interne Hostnamen sichtbar
MQTT-Broker mit Standardkennwort
Zugriff auf Sensordaten möglich
Zertifikat läuft in 12 Tagen ab
shop.example.de — Erneuerung nicht automatisiert
Integrationen
SIEM & SOAR
Splunk, ELK, ArcSight, Phantom
Ticket-Systeme
Jira, ServiceNow, Azure DevOps
Cloud-Plattformen
AWS, Azure, Google Cloud
E-Mail & Benachrichtigungen
Webhook, API, SMTP
Preise
Prism wird nach der Anzahl der überwachten Domains berechnet. Mindestens 3 Domains, danach flexible Skalierung.