Mitigant FAQs

Wir haben eine Liste häufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verständlich, um Ihre Anliegen zu klären.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
Anwendungsfälle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Cloud Attack Emulation (CAE) – Erste Schritte

Kann ich Mitigant CAE testen, ohne meine Produktionsumgebung zu beeinträchtigen?

‍

Auf jeden Fall. Die meisten Kunden beginnen mit Pre-Production-Umgebungen, um Sicherheit zu gewinnen, bevor sie Tests in der Produktion durchführen. Mit Mitigant CAE haben Sie volle Flexibilität, um zu entscheiden, wo Angriffs-Emulationen ausgeführt werden sollen.

Mitigant CAE unterstützt zwei empfohlene Ansätze für den Einstieg:

‍

1. Tests außerhalb der Produktion: Führen Sie Angriffs-Emulationen in Entwicklungs-, Test- oder Staging-Umgebungen aus. Dies ist völlig risikofrei und ermöglicht Ihnen:

  • Die Funktionsweise der Plattform ohne geschäftliche Auswirkungen zu belegen
  • Ihr Team mit Angriffsszenarien vertraut zu machen
  • Ihre Sicherheitskontrollen in einer sicheren Umgebung zu validieren
  • Zu lernen, wie Ihre Erkennungstools reagieren

‍

2. Zuerst Enumerations-Angriffe: Beginnen Sie mit reinen Discovery-Angriffen, die völlig harmlos sind. Diese Angriffe erstellen oder verändern keine Ressourcen – sie beobachten lediglich. Sie sind den Discovery-Taktiken in MITRE ATT&CK zugeordnet und helfen dabei, Ihre Erkennungssysteme risikofrei zu optimieren.

Sobald Sie sich sicher fühlen, können Sie zu begrenzten Produktionstests übergehen, bei denen umfassende Sicherheitskontrollen aktiv sind.

Mehr erfahren: Cloud Attack Emulation 101: Der Einstieg

‍

Welche Angriffsszenarien kann Mitigant CAE emulieren?

Mitigant CAE bietet 500 Cloud-Angriffe unterteilt in:

Angriffsaktionen: Atomare Sicherheitstests, die spezifische Angreifertechniken emulieren

  • Abgebildet auf MITRE ATT&CK for Enterprise (Cloud-IaaS-Taktiken)
  • Abgebildet auf MITRE ATLAS für KI/GenAI-Workload-Angriffe
  • Umfassen Taktiken über den gesamten Angriffslebenszyklus hinweg: Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Exfiltration und Impact

Angriffsszenarien: Mehrstufige Angriffe, die mehrere Techniken miteinander verknüpfen

  • Simulieren realistisches Angreiferverhalten
  • Beinhalten reale Angriffsmuster wie:
    • LLMJacking (Kompromittierung cloudbasierter LLMs)
    • Ransomware-Angriffe
    • Datenschutzverletzungen
    • Credential Harvesting aus dem AWS Secrets Manager
    • Hijacking von Cloud-Diensten
    • AndroxGh0st-Malware-Simulation

Emulation von Bedrohungsakteuren: Angriffe, die mit spezifischen Bedrohungsakteuren verknüpft sind

  • Ermöglicht Strategien für eine bedrohungsorientierte Verteidigung
  • Emulieren Sie das Verhalten von Bedrohungsakteuren, die für Ihre Branche relevant sind (z. B. Scattered Spider)

Benutzerdefinierte Szenarien: Erstellen Sie Ihre eigenen Angriffsszenarien durch die Kombination verfügbarer Angriffsaktionen basierend auf spezifischen Anwendungsfällen oder Threat Intelligence.

Mehr erfahren: MITRE ATT&CK Cloud Matrix – Teil I | Teil II

Siehe auch: Demystifizierung der am weitesten verbreiteten Cloud-Angriffstechniken

‍

Wie fügt sich Mitigant CAE in meinen bestehenden Sicherheits-Workflow ein?

Mitigant CAE ergänzt Ihre bestehenden Tools:

Mit CSPM/CNAPP:

  • CSPM/CNAPP zeigt Ihnen Fehlkonfigurationen auf
  • CAE beweist, ob diese ausnutzbar sind
  • Reduziert Fehlalarme und priorisiert echte Risiken

Mit SIEM/CDR:

  • CAE generiert echte Angriffstelemetrie
  • Überprüft, ob Ihre Erkennungsregeln tatsächlich auslösen
  • Stellt Sigma-Regeln für Detection Engineering bereit

Mit Schwachstellen-Scannern:

  • Scanner finden CVEs in Software
  • CAE validiert Fehlkonfigurationen in der Cloud und IAM-Probleme
  • Zusammen bieten sie eine umfassende Abdeckung

Mit Penetrationstests:

  • Nutzen Sie CAE kontinuierlich zwischen jährlichen Penetrationstests
  • Überprüfen Sie, ob die Ergebnisse der Penetrationstests behoben wurden
  • Kostengünstiger für häufige Tests

Mehr erfahren: Cloud Attack Emulation: Demokratisierung von Security Operations in der Cloud

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmäßig aktualisiert, um die neuesten Plattformfunktionen und bewährten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle über Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle über Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.