Plattformfunktionen – alle Produkte
Wie oft können wir Validierungen durchführen?
CSPM/KSPM (kontinuierlich):
- Rundum-Überwachung
- Echtzeit-Erkennung von Änderungen
- Sofortige Benachrichtigung bei neuen Problemen
- Keine manuelle Auslösung erforderlich
CAE (flexible Zeitplanung):
- Automatisierte Zeitplanung: Nutzen Sie den Attack Scheduler für wiederkehrende Kampagnen (täglich, wöchentlich, benutzerdefinierte Intervalle)
- On-Demand-Ausführung: Führen Sie Angriffe jederzeit per Knopfdruck aus
- Kontinuierliche Validierung: Stimmt mit der CTEM-Methodik (Continuous Threat Exposure Management) überein
Ideal für:
- Nach der Implementierung neuer Sicherheitskontrollen (CAE)
- Während Security-Gamedays (CAE)
- Bei der Reaktion auf neue Bedrohungsinformationen (CAE)
- Für Compliance-Audits (alle Produkte)
- Validierung nach Vorfällen zur Überprüfung der Fehlerbehebung (CAE + CSPM)
Dieser kontinuierliche und flexible Ansatz unterscheidet sich grundlegend von jährlichen Penetrationstests – Sie erhalten eine fortlaufende Absicherung statt einer punktuellen Momentaufnahme.
Unterstützen Sie benutzerdefinierte Szenarien und Richtlinien?
Ja, für alle Produkte:
CAE – Benutzerdefinierte Angriffsszenarien:
- Attack Builder: Erstellen Sie in Sekundenschnelle benutzerdefinierte Cloud-Angriffe über unsere intuitive Benutzeroberfläche, ganz ohne Programmierung
- Cloud Attack Language (CAL): YAML-basiertes Schema zur Konstruktion komplexer, mehrstufiger Angriffe
- Attack-as-Code: Integrieren Sie die Validierung benutzerdefinierter Erkennungen in Detection-as-Code-Workflows
- API-gestützte Konstruktion: Kombinieren Sie verfügbare Angriffsaktionen zu individuellen Sequenzen
- Integration von Threat Intelligence: Erstellen Sie Szenarien auf Basis spezifischer CTI-Feeds
- Umsetzung von Tabletop-Übungen: Wandeln Sie Bedrohungsmodelle in ausführbare Angriffe um
- Mitigant Threat Catalog: Kostenlose, interaktive Ressource mit ausführbaren CLI-Befehlen und CAL-Definitionen für MITRE ATT&CK Cloud-Techniken
Mehr erfahren: Mitigant Attack Builder
Mehr erfahren: Mitigant Threat Catalog
Besuchen Sie: Mitigant Threat Catalog
CSPM – Benutzerdefinierte Richtlinien:
- Definieren Sie unternehmensspezifische Sicherheitsanforderungen
- Erstellen Sie individuelle Compliance-Frameworks
- Legen Sie Schwellenwerte und Schweregrade fest
- Erstellen Sie Richtlinienausnahmen für genehmigte Abweichungen
KSPM – Benutzerdefinierte Benchmarks:
- Definieren Sie Kubernetes-Sicherheitsstandards für Ihr Unternehmen
- Erstellen Sie Pod-Sicherheitsrichtlinien passend zu Ihrer Architektur
- Legen Sie Namespace-spezifische Anforderungen fest
An welchen Frameworks orientiert sich die Mitigant-Plattform?
Angriffs-Frameworks (CAE):
- MITRE ATT&CK for Enterprise: Alle Cloud-Angriffstechniken im Überblick
- MITRE ATLAS: KI/ML-Sicherheitstechniken für GenAI-Workloads
- Über 100 Techniken in beiden Frameworks
Compliance-Frameworks (CSPM/KSPM):
- ISO 27001
- SOC 2
- HIPAA
- PCI-DSS
- BSI C5 (Deutscher Cloud-Sicherheitsstandard)
- NIST 800-53
- NIS2-Richtlinie (Europäische Cybersicherheitsanforderungen)
- DORA (Digital Operational Resilience Act)
- ENISA SME (Europäische Cybersicherheit für kleine und mittlere Unternehmen)
- AWS Foundational Security Best Practices
- AWS Well-Architected Framework (WAF)
- CIS Benchmarks für AWS, Azure, GCP und Kubernetes
- DSGVO-Hinweise
Sicherheitsmethoden (alle Produkte):
- CTEM (Continuous Threat Exposure Management): Orientiert sich an der Gartner-Methodik
- Bedrohungsorientierte Verteidigung: Nutzung von Threat Intelligence zur Priorisierung von Sicherheitsinvestitionen
- Security Chaos Engineering: Forschungsbasierter Ansatz zum Aufbau von Cyber-Resilienz
Weitere Plattformdetails: Cloud Attack Emulation Platform
Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmäßig aktualisiert, um die neuesten Plattformfunktionen und bewährten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026
Zuletzt aktualisiert: Juli 2026




