Asset & Service Discovery
- Discovery externer IPs, Domains und Subdomains
- Erkennung offener Ports im gesamten Portbereich
- Intelligentes Fingerprinting laufender Dienste und Versionen
- Shadow IT, verlassene und vergessene Server
Exponierung & Konfiguration
- Öffentlich exponierte Admin- und Management-Schnittstellen
- Unsichere SSH/RDP- und Fernzugriffsexposition
- Überprüfung der TLS/SSL-Konfiguration und der Zertifikate
- Exponierte Datenbanken und Speicherdienste
Schwachstellen- und Risikobewertung
- Veraltete Dienste mit bekannten CVEs
- Risikobasierte Bewertung pro IP-Adresse und Dienst
- Produktionssichere Analyse ohne Dienstunterbrechung
- Priorisierung zur Reduzierung der Angriffsfläche
Cloud, Shadow IT & Standards
- Erkennung von Schatten-Cloud-Infrastrukturen
- Abdeckung mehrerer Umgebungen (on-prem + Cloud)
- Kontinuierliche Überwachung auf neue Exposure
- Support for PCI DSS scoping and scanning