Mitigant FAQs

Wir haben eine Liste häufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verständlich, um Ihre Anliegen zu klären.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
Anwendungsfälle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Plattformfunktionen – alle Produkte

Wie oft können wir Validierungen durchführen?

‍

CSPM/KSPM (kontinuierlich):

  • Rundum-Überwachung
  • Echtzeit-Erkennung von Änderungen
  • Sofortige Benachrichtigung bei neuen Problemen
  • Keine manuelle Auslösung erforderlich

‍

CAE (flexible Zeitplanung):

  • Automatisierte Zeitplanung: Nutzen Sie den Attack Scheduler für wiederkehrende Kampagnen (täglich, wöchentlich, benutzerdefinierte Intervalle)
  • On-Demand-Ausführung: Führen Sie Angriffe jederzeit per Knopfdruck aus
  • Kontinuierliche Validierung: Stimmt mit der CTEM-Methodik (Continuous Threat Exposure Management) überein

‍

Ideal für:

  • Nach der Implementierung neuer Sicherheitskontrollen (CAE)
  • Während Security-Gamedays (CAE)
  • Bei der Reaktion auf neue Bedrohungsinformationen (CAE)
  • Für Compliance-Audits (alle Produkte)
  • Validierung nach Vorfällen zur Überprüfung der Fehlerbehebung (CAE + CSPM)

Dieser kontinuierliche und flexible Ansatz unterscheidet sich grundlegend von jährlichen Penetrationstests – Sie erhalten eine fortlaufende Absicherung statt einer punktuellen Momentaufnahme.

‍

Unterstützen Sie benutzerdefinierte Szenarien und Richtlinien?

Ja, für alle Produkte:

‍

CAE – Benutzerdefinierte Angriffsszenarien:

  • Attack Builder: Erstellen Sie in Sekundenschnelle benutzerdefinierte Cloud-Angriffe über unsere intuitive Benutzeroberfläche, ganz ohne Programmierung
  • Cloud Attack Language (CAL): YAML-basiertes Schema zur Konstruktion komplexer, mehrstufiger Angriffe
  • Attack-as-Code: Integrieren Sie die Validierung benutzerdefinierter Erkennungen in Detection-as-Code-Workflows
  • API-gestützte Konstruktion: Kombinieren Sie verfügbare Angriffsaktionen zu individuellen Sequenzen
  • Integration von Threat Intelligence: Erstellen Sie Szenarien auf Basis spezifischer CTI-Feeds
  • Umsetzung von Tabletop-Übungen: Wandeln Sie Bedrohungsmodelle in ausführbare Angriffe um
  • Mitigant Threat Catalog: Kostenlose, interaktive Ressource mit ausführbaren CLI-Befehlen und CAL-Definitionen für MITRE ATT&CK Cloud-Techniken

Mehr erfahren: Mitigant Attack Builder
Mehr erfahren: Mitigant Threat Catalog
Besuchen Sie: Mitigant Threat Catalog

‍

CSPM – Benutzerdefinierte Richtlinien:

  • Definieren Sie unternehmensspezifische Sicherheitsanforderungen
  • Erstellen Sie individuelle Compliance-Frameworks
  • Legen Sie Schwellenwerte und Schweregrade fest
  • Erstellen Sie Richtlinienausnahmen für genehmigte Abweichungen

‍

KSPM – Benutzerdefinierte Benchmarks:

  • Definieren Sie Kubernetes-Sicherheitsstandards für Ihr Unternehmen
  • Erstellen Sie Pod-Sicherheitsrichtlinien passend zu Ihrer Architektur
  • Legen Sie Namespace-spezifische Anforderungen fest

‍

An welchen Frameworks orientiert sich die Mitigant-Plattform?

Angriffs-Frameworks (CAE):

  • MITRE ATT&CK for Enterprise: Alle Cloud-Angriffstechniken im Überblick
  • MITRE ATLAS: KI/ML-Sicherheitstechniken für GenAI-Workloads
  • Über 100 Techniken in beiden Frameworks

‍

Compliance-Frameworks (CSPM/KSPM):

  • ISO 27001
  • SOC 2
  • HIPAA
  • PCI-DSS
  • BSI C5 (Deutscher Cloud-Sicherheitsstandard)
  • NIST 800-53
  • NIS2-Richtlinie (Europäische Cybersicherheitsanforderungen)
  • DORA (Digital Operational Resilience Act)
  • ENISA SME (Europäische Cybersicherheit für kleine und mittlere Unternehmen)
  • AWS Foundational Security Best Practices
  • AWS Well-Architected Framework (WAF)
  • CIS Benchmarks für AWS, Azure, GCP und Kubernetes
  • DSGVO-Hinweise

‍

Sicherheitsmethoden (alle Produkte):

  • CTEM (Continuous Threat Exposure Management): Orientiert sich an der Gartner-Methodik
  • Bedrohungsorientierte Verteidigung: Nutzung von Threat Intelligence zur Priorisierung von Sicherheitsinvestitionen
  • Security Chaos Engineering: Forschungsbasierter Ansatz zum Aufbau von Cyber-Resilienz

‍

Weitere Plattformdetails: Cloud Attack Emulation Platform

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmäßig aktualisiert, um die neuesten Plattformfunktionen und bewährten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle über Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle über Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.