Mitigant FAQs

Wir haben eine Liste hÀufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verstÀndlich, um Ihre Anliegen zu klÀren.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
AnwendungsfÀlle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Implementierung & Betrieb

Wie lange dauert ein typischer POC?

‍

Ein Proof of Concept folgt in der Regel diesem Zeitplan:

Woche 1-2: Einrichtung & erste Bewertung

  • Onboarding von 1-2 Cloud-Konten (dauert jeweils 10-15 Minuten)
  • Einrichtung von CSPM fĂŒr kontinuierliche Überwachung
  • Konfiguration von KSPM bei Verwendung von Kubernetes
  • Erstellung und Bereitstellung einer IAM-Rolle mit anfĂ€nglichen Berechtigungen (BYOR fĂŒr CAE)
  • DurchfĂŒhrung der ersten CSPM/KSPM-Bewertung
  • Start mit Enumerationsangriffen (CAE – harmlos, schreibgeschĂŒtzt)

‍

Woche 3-4: Pre-Production-Tests

  • Analyse der CSPM/KSPM-Ergebnisse
  • Erweiterung der CAE-Berechtigungen fĂŒr SchreibvorgĂ€nge in Testumgebungen
  • DurchfĂŒhrung von CAE-Angriffsszenarien in der Entwicklungs-/Testumgebung
  • Validierung der Plattformfunktionen
  • Schulung des Sicherheitsteams zu den Plattformfunktionen

‍

Woche 5-8: Produktionsvalidierung (optional)

  • Optimierung der CAE-Rollenberechtigungen fĂŒr den Produktionsbereich
  • WĂ€hlen Sie unkritische Workloads fĂŒr CAE-Tests aus
  • FĂŒhren Sie ĂŒberwachte Angriffe wĂ€hrend der Wartungsfenster durch
  • Validieren Sie Erkennungs- und Reaktionsfunktionen
  • Messen Sie ErkennungslĂŒcken und die Wirksamkeit der Behebung

‍

Woche 9+: Entscheidung zur Skalierung

  • Bewerten Sie Ergebnisse und ROI
  • Passen Sie Berechtigungen und Umfang an
  • Entscheiden Sie ĂŒber einen breiteren Einsatz
  • Verhandeln Sie Vertragsbedingungen

‍

Viele Kunden fĂŒhlen sich nach 4-6 Wochen praktischer Erfahrung bereit fĂŒr eine Entscheidung.

‍

‍


‍

‍

Benötigen wir spezielle Fachkenntnisse fĂŒr die Nutzung der Mitigant-Plattform?

‍

Keine speziellen Fachkenntnisse erforderlich:

Wer kann Mitigant nutzen:

  • Cloud-Security-Engineers (alle Produkte)
  • DevOps-/Plattform-Engineers (KSPM, CSPM)
  • Security-Analysten (alle Produkte)
  • Detection-Engineers (CAE)
  • Compliance-Teams (CSPM)
  • Jedes Teammitglied mit Verantwortung fĂŒr Cloud-Sicherheit

‍

Was es zugÀnglich macht:

  • Keine Programmierung fĂŒr die DurchfĂŒhrung von Angriffen erforderlich (CAE)
  • Vorgefertigte Angriffsszenarien basierend auf MITRE ATT&CK (CAE)
  • Automatische Empfehlungen basierend auf Ihrer Umgebung (alle Produkte)
  • Klare Anleitungen zur Behebung (CSPM/KSPM)
  • Sigma-Regeln fĂŒr Detection-Engineers enthalten (CAE)
  • BYOR-Setup nutzt Standard-IAM-Konzepte, die Cloud-Teams vertraut sind (CAE)

‍

Lernkurve:

  • Webbasierte BenutzeroberflĂ€che ist intuitiv
  • Die AusfĂŒhrung von Angriffen ist so einfach wie ein Klick (CAE)
  • Die Interpretation der Ergebnisse ist unkompliziert
  • Dokumentation und Support sind verfĂŒgbar
  • Die Konfiguration der IAM-Rollen folgt den Cloud-Best-Practices (CAE)

‍

Dennoch ist ein VerstĂ€ndnis von Cloud-Architektur, Sicherheitskonzepten und IAM hilfreich, um den grĂ¶ĂŸtmöglichen Nutzen aus der Plattform zu ziehen.

‍

Video ansehen: Erste Schritte mit Security Chaos Engineering (Webinar)

‍

‍


‍

‍

Können wir dies in isolierten (Air-Gapped) Umgebungen ausfĂŒhren?

‍

Die Mitigant-Plattform ist als SaaS-Lösung konzipiert, die eine Internetverbindung erfordert. FĂŒr Unternehmen mit strengen Air-Gap-Anforderungen kontaktieren Sie uns bitte, um Folgendes zu besprechen:

  • Mögliche On-Premises-Bereitstellungsoptionen
  • Hybrid-Architekturen
  • Spezifische Compliance-Anforderungen
  • Individuelle Bereitstellungsmodelle

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmĂ€ĂŸig aktualisiert, um die neuesten Plattformfunktionen und bewĂ€hrten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle ĂŒber Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle ĂŒber Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.