Mitigant FAQs

Wir haben eine Liste hÀufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verstÀndlich, um Ihre Anliegen zu klÀren.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
AnwendungsfÀlle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Cloud Security Posture Management (CSPM)

Was unterscheidet Mitigant CSPM von herkömmlichen CSPM-Tools?

‍

Herkömmliche CSPM-Tools identifizieren Fehlkonfigurationen. Mitigant CSPM geht einen Schritt weiter und integriert CAE:

‍

Herkömmlicher CSPM-Ansatz:

  • „Ihr S3-Bucket ist öffentlich zugĂ€nglich“ (Erkennung)
  • Basiert auf Signaturen und Regeln
  • Zeigt Ihnen, was möglicherweise ein Problem darstellt

‍

Mitigant CSPM + CAE-Ansatz:

  • CSPM: „Ihr S3-Bucket ist öffentlich zugĂ€nglich.“
  • CAE: „Wir haben gerade erfolgreich auf Ihren S3-Bucket zugegriffen – hier sind die Daten, die wir exfiltrieren konnten“ (Validierung)
  • Beweist, was tatsĂ€chlich ausnutzbar ist
  • Zeigt Ihnen, was ist ein Problem

‍

Der Mitigant-Vorteil:

  • Kombiniert CSPM-Bewertung MIT Angriffsemulation
  • Priorisiert Ergebnisse basierend auf validiertem Risiko statt auf theoretischen Werten
  • Reduziert Fehlalarme durch PrĂŒfung der Ausnutzbarkeit
  • Liefert den Nachweis, dass die Behebung tatsĂ€chlich funktioniert hat

‍

Stellen Sie es sich als CSPM + kontinuierliches Red Teaming in einer einzigen Plattform vor.

‍

‍


‍

‍

Welche Compliance-Frameworks unterstĂŒtzt Mitigant CSPM?

‍

Mitigant CSPM bietet kontinuierliche Compliance-Überwachung fĂŒr:

Internationale Standards:

  • ISO 27001
  • SOC 2
  • HIPAA

‍

Cloud-spezifische Benchmarks:

  • CIS-Benchmarks fĂŒr AWS, Azure & GCP
  • BSI C5 (Deutscher Standard fĂŒr Cloud-Sicherheit)

‍

Regionale Vorschriften:

  • NIS2-Richtlinie (EuropĂ€ische Cybersicherheitsanforderungen)
  • DSGVO-Aspekte

‍

Funktionsweise:

  • Automatische Zuordnung von Ergebnissen zu Compliance-Anforderungen
  • Compliance-Status-Dashboards in Echtzeit
  • Nachweiserbringung fĂŒr Audits
  • Klare Schritte zur Behebung mit Compliance-Kontext

‍

Mehr erfahren: Das Dreieck meistern: Balance zwischen Cybersicherheit, Compliance und Cyber-Resilienz

‍

‍


‍

‍

Wie oft scannt Mitigant CSPM meine Umgebung?

‍

Kontinuierliche Überwachung – keine geplanten Scans:

  • CSPM ĂŒberwacht KonfigurationsĂ€nderungen kontinuierlich ĂŒber die APIs der Cloud-Anbieter
  • Echtzeiterkennung neuer Ressourcen oder geĂ€nderter Konfigurationen
  • Sofortige Benachrichtigung bei Compliance-VerstĂ¶ĂŸen oder Sicherheitsproblemen
  • Kein Warten auf geplante Scan-Intervalle erforderlich

‍

Das bedeutet fĂŒr Sie:

  • Neue Fehlkonfiguration? Innerhalb von Minuten erkannt
  • Ressource mit falschen Einstellungen erstellt? Sofortige Benachrichtigung
  • Compliance-Verstoß aufgetreten? Sofortige Sichtbarkeit
  • Keine blinden Flecken zwischen Scan-Intervallen

‍

Dieser kontinuierliche Ansatz ist Tools, die nur stĂŒndlich oder tĂ€glich scannen, weit ĂŒberlegen.

‍

‍


‍

‍

Kann Mitigant CSPM Probleme automatisch beheben?

‍

Aktuell: Mitigant CSPM bietet gefĂŒhrte Behebung anstatt automatischer Korrekturen:

‍

Das erhalten Sie:

  • Klare Schritt-fĂŒr-Schritt-Anleitungen zur Behebung
  • Mehrere Optionen zur Behebung (Webportal, CLI, Terraform)
  • Kontext zur Relevanz des Problems
  • Zuordnung zu Compliance-Frameworks
  • GeschĂ€tzter Aufwand und Auswirkungen

‍

Warum gefĂŒhrt statt automatisch:

  • Gibt Ihnen die Kontrolle ĂŒber Änderungen in der Produktion
  • Ermöglicht eine ÜberprĂŒfung vor der Anwendung von Korrekturen
  • Verhindert unbeabsichtigte Folgen
  • UnterstĂŒtzt Change-Management-Prozesse

‍

Workflow:

  • CSPM erkennt Problem → Bietet Lösungsschritte → Sie prĂŒfen und wenden an → CSPM validiert die Behebung

‍

Viele Kunden integrieren Mitigant in ihre IaC-Pipelines, um die Fehlerbehebung teilzautomatisieren und gleichzeitig die Kontrolle zu behalten.

‍

‍


‍

‍

Funktioniert Mitigant CSPM ĂŒber mehrere Cloud-Konten hinweg?

‍

Ja. Mitigant CSPM bietet eine einheitliche Multi-Cloud-Übersicht:

‍

UnterstĂŒtzt werden:

  • Mehrere AWS-Konten (einschließlich AWS Organizations)
  • Mehrere Azure-Abonnements (einschließlich Management Groups)
  • Mehrere GCP-Projekte
  • Gemischte Umgebungen (AWS + Azure + GCP)

‍

Vorteile:

  • Ein zentrales Dashboard fĂŒr alle Cloud-Umgebungen
  • Konsistente Sicherheitsrichtlinien ĂŒber alle Clouds hinweg
  • Einheitliche Compliance-Berichterstattung
  • Cloud-ĂŒbergreifende Korrelation von SicherheitsvorfĂ€llen
  • Eine Plattform, ein Anbieter, eine OberflĂ€che

‍

Ideal fĂŒr:

  • Unternehmen mit komplexen Multi-Cloud-Architekturen
  • Organisationen, die verschiedene Clouds fĂŒr unterschiedliche Zwecke nutzen
  • Unternehmen, die Firmen mit anderen Cloud-Plattformen ĂŒbernommen haben
  • Teams, die Entwicklungs-, Staging- und Produktionsumgebungen ĂŒber mehrere Konten hinweg verwalten

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmĂ€ĂŸig aktualisiert, um die neuesten Plattformfunktionen und bewĂ€hrten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle ĂŒber Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle ĂŒber Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.