Mitigant FAQs

Wir haben eine Liste hÀufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verstÀndlich, um Ihre Anliegen zu klÀren.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
AnwendungsfÀlle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Mitigant im Vergleich zu CNAPPs

Was unterscheidet Mitigant von herkömmlichen CSPM-Tools?

Herkömmliche CSPM-Tools:

  • Identifizieren Fehlkonfigurationen
  • Bieten Compliance-Dashboards
  • Warnen bei RichtlinienverstĂ¶ĂŸen
  • Enden hier (Erkennung ohne Validierung)

‍

Mitigant-Plattform (CSPM + CAE mit AEV):

  • Identifiziert Fehlkonfigurationen (CSPM)
  • Validiert die Ausnutzbarkeit durch Adversarial Exposure Validation (CAE)
  • Unterscheidet zwischen realen und theoretischen Risiken
  • Bietet validierte, evidenzbasierte Priorisierung
  • Kontinuierliche Red-Team-Validierung

‍

Beispiel:

  • Herkömmliches CSPM: „S3-Bucket ist öffentlich“ → Sie erhalten eine Warnung mit einem Schweregrad
  • Mitigant AEV: „S3-Bucket ist öffentlich“ (CSPM) → „Wir haben dies durch die PrĂŒfung von 4 Ebenen der Zugriffskontrolle validiert (CAE)“

‍

Der AEV-Unterschied:

  • Die meisten CSPM-Tools liefern Tausende von Ergebnissen – Mitigant beweist, welche davon Angreifer tatsĂ€chlich ausnutzen können
  • Reduziert die Alarmflut durch die Fokussierung auf validierte SicherheitslĂŒcken
  • Liefert Belege fĂŒr die Priorisierung von Maßnahmen und Diskussionen ĂŒber GeschĂ€ftsrisiken

Die Integration von Posture Management mit adversarialer Validierung ist das entscheidende Unterscheidungsmerkmal.

‍

Wie ist das im Vergleich zu Schwachstellen-Scannern?

Unterschiedlicher Fokus:

  • Schwachstellen-Scanner: Software-Schwachstellen (CVEs)
  • Mitigant CSPM: Cloud-Fehlkonfigurationen, IAM-Probleme
  • Mitigant KSPM: Container-/Kubernetes-Schwachstellen und Fehlkonfigurationen
  • Mitigant CAE: ErkennungslĂŒcken, Reaktionsbereitschaft

‍

Unterschiedlicher Ansatz:

  • Schwachstellen-Scanner: Passives Scannen
  • Mitigant CAE: Aktive Angriffsemulation

‍

KomplementÀrer Nutzen:

  • Beide zusammen verwenden
  • Schwachstellen-Scanner finden CVEs
  • Mitigant validiert die Cloud-spezifische Sicherheit und beweist die Ausnutzbarkeit

‍

‍

Determinismus trifft KI:

  • Vorhersehbare AngriffsausfĂŒhrung – CAL stellt sicher, dass Angriffe jedes Mal exakt wie definiert ausgefĂŒhrt werden
  • KI-gestĂŒtzte Interpretation – intelligente Analyse deterministischer Ergebnisse
  • Keine KI-Halluzinationen in der Angriffslogik – Angriffe werden prĂ€zise ausgefĂŒhrt, die KI unterstĂŒtzt bei der FolgenabschĂ€tzung
  • Die perfekte Balance: deterministische Sicherheitstests mit KI-gestĂŒtzten Erkenntnissen

‍

Cloud-Native von Grund auf:

  • Speziell fĂŒr die Cloud entwickelt – AWS, Azure, GCP, Kubernetes von Anfang an
  • Versteht Cloud-spezifische Angriffsmuster – keine nachtrĂ€gliche Anpassung von Netzwerk-Penetrationstools
  • Multi-Cloud-Angriffsketten – testen Sie Angriffe, die ĂŒber Cloud-Anbieter hinweg navigieren
  • 500 Angriffe abgebildet auf MITRE ATT&CK und reale Bedrohungsakteure

‍

Kundenkontrollierte Sicherheit (BYOR):

  • Sie definieren den Wirkungsbereich durch Ihre eigenen IAM-Richtlinien
  • Kein Vendor-Lock-in oder undurchsichtige Berechtigungen
  • VollstĂ€ndige Transparenz – Sie sehen genau, welche Berechtigungen genutzt werden
  • Jederzeit widerrufbar – Sie kontrollieren die Sicherheitsgrenze, nicht wir

‍

Ausrichtung auf moderne Tech-Stacks:

  • Integration in Detection-as-Code-Workflows – Sigma-Regeln automatisch validieren
  • API-First-Architektur – Angriffe von jedem System aus auslösen
  • Attack Builder – No-Code-OberflĂ€che fĂŒr Sicherheitsteams ohne offensive Expertise
  • Mitigant Threat Catalog – kostenlose, Community-gestĂŒtzte Angriffsbibliothek

‍

Integrierter Plattformansatz:

  • Kompatibel mit CSPM und KSPM – Validierung der Ergebnisse aus dem Posture Management
  • Implementiert Gartners CTEM-Framework – deckt den gesamten Zyklus von der Erkennung ĂŒber die Validierung bis zur Mobilisierung ab
  • Einheitliche Ansicht – Fehlkonfigurationen und deren Ausnutzbarkeit zentral im Blick
  • Ein Anbieter, eine Plattform – keine KomplexitĂ€t durch Integrationen

‍

Die Kombination aus Cloud Attack Language fĂŒr deterministische Ergebnisse, KI fĂŒr intelligente Analysen, Ausrichtung an der CTEM-Methodikund Cloud-nativem Design schafft eine Plattform, die sich an der Arbeitsweise moderner Sicherheitsteams orientiert – und nicht an den Methoden von Penetrationstests vor 20 Jahren.

Mehr erfahren: Cloud Attack Language
Mehr erfahren: KI-gestĂŒtzte Analyse
Mehr erfahren: Attack Builder

‍

Der AEV-Ansatz von Mitigant orientiert sich daran, wie Cloud-Angriffe tatsÀchlich ablaufen: durch die Ausnutzung von Fehlkonfigurationen, nicht durch klassische Malware.

Mehr erfahren: Adversarial Exposure Validation
Mehr erfahren: AEV und CTEM

‍

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmĂ€ĂŸig aktualisiert, um die neuesten Plattformfunktionen und bewĂ€hrten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle ĂŒber Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle ĂŒber Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.