Implementierung & Betrieb
Wie lange dauert ein typischer POC?
â
Ein Proof of Concept folgt in der Regel diesem Zeitplan:
Woche 1-2: Einrichtung & erste Bewertung
- Onboarding von 1-2 Cloud-Konten (dauert jeweils 10-15 Minuten)
- Einrichtung von CSPM fĂŒr kontinuierliche Ăberwachung
- Konfiguration von KSPM bei Verwendung von Kubernetes
- Erstellung und Bereitstellung einer IAM-Rolle mit anfĂ€nglichen Berechtigungen (BYOR fĂŒr CAE)
- DurchfĂŒhrung der ersten CSPM/KSPM-Bewertung
- Start mit Enumerationsangriffen (CAE â harmlos, schreibgeschĂŒtzt)
â
Woche 3-4: Pre-Production-Tests
- Analyse der CSPM/KSPM-Ergebnisse
- Erweiterung der CAE-Berechtigungen fĂŒr SchreibvorgĂ€nge in Testumgebungen
- DurchfĂŒhrung von CAE-Angriffsszenarien in der Entwicklungs-/Testumgebung
- Validierung der Plattformfunktionen
- Schulung des Sicherheitsteams zu den Plattformfunktionen
â
Woche 5-8: Produktionsvalidierung (optional)
- Optimierung der CAE-Rollenberechtigungen fĂŒr den Produktionsbereich
- WĂ€hlen Sie unkritische Workloads fĂŒr CAE-Tests aus
- FĂŒhren Sie ĂŒberwachte Angriffe wĂ€hrend der Wartungsfenster durch
- Validieren Sie Erkennungs- und Reaktionsfunktionen
- Messen Sie ErkennungslĂŒcken und die Wirksamkeit der Behebung
â
Woche 9+: Entscheidung zur Skalierung
- Bewerten Sie Ergebnisse und ROI
- Passen Sie Berechtigungen und Umfang an
- Entscheiden Sie ĂŒber einen breiteren Einsatz
- Verhandeln Sie Vertragsbedingungen
â
Viele Kunden fĂŒhlen sich nach 4-6 Wochen praktischer Erfahrung bereit fĂŒr eine Entscheidung.
â
â
â
â
Benötigen wir spezielle Fachkenntnisse fĂŒr die Nutzung der Mitigant-Plattform?
â
Keine speziellen Fachkenntnisse erforderlich:
Wer kann Mitigant nutzen:
- Cloud-Security-Engineers (alle Produkte)
- DevOps-/Plattform-Engineers (KSPM, CSPM)
- Security-Analysten (alle Produkte)
- Detection-Engineers (CAE)
- Compliance-Teams (CSPM)
- Jedes Teammitglied mit Verantwortung fĂŒr Cloud-Sicherheit
â
Was es zugÀnglich macht:
- Keine Programmierung fĂŒr die DurchfĂŒhrung von Angriffen erforderlich (CAE)
- Vorgefertigte Angriffsszenarien basierend auf MITRE ATT&CK (CAE)
- Automatische Empfehlungen basierend auf Ihrer Umgebung (alle Produkte)
- Klare Anleitungen zur Behebung (CSPM/KSPM)
- Sigma-Regeln fĂŒr Detection-Engineers enthalten (CAE)
- BYOR-Setup nutzt Standard-IAM-Konzepte, die Cloud-Teams vertraut sind (CAE)
â
Lernkurve:
- Webbasierte BenutzeroberflÀche ist intuitiv
- Die AusfĂŒhrung von Angriffen ist so einfach wie ein Klick (CAE)
- Die Interpretation der Ergebnisse ist unkompliziert
- Dokumentation und Support sind verfĂŒgbar
- Die Konfiguration der IAM-Rollen folgt den Cloud-Best-Practices (CAE)
â
Dennoch ist ein VerstĂ€ndnis von Cloud-Architektur, Sicherheitskonzepten und IAM hilfreich, um den gröĂtmöglichen Nutzen aus der Plattform zu ziehen.
â
Video ansehen: Erste Schritte mit Security Chaos Engineering (Webinar)
â
â
â
â
Können wir dies in isolierten (Air-Gapped) Umgebungen ausfĂŒhren?
â
Die Mitigant-Plattform ist als SaaS-Lösung konzipiert, die eine Internetverbindung erfordert. FĂŒr Unternehmen mit strengen Air-Gap-Anforderungen kontaktieren Sie uns bitte, um Folgendes zu besprechen:
- Mögliche On-Premises-Bereitstellungsoptionen
- Hybrid-Architekturen
- Spezifische Compliance-Anforderungen
- Individuelle Bereitstellungsmodelle
â
Zuletzt aktualisiert: Juli 2026




