Mitigant FAQs

Wir haben eine Liste häufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verständlich, um Ihre Anliegen zu klären.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
Anwendungsfälle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Technische Funktionen – Plattformweit

Welche Cloud-Anbieter unterstützt die Mitigant-Plattform?

‍

Alle Produkte (CSPM, KSPM, CAE):

  • Amazon Web Services (AWS)
  • Microsoft Azure
  • Google Cloud Platform (GCP)

‍

KSPM unterstützt zusätzlich:

  • Selbst gehostete Kubernetes-Cluster (beliebige Distribution)
  • Managed Kubernetes-Dienste (EKS, AKS, GKE)
  • OpenShift, Rancher, K3s, MicroK8s

‍

Multi-Cloud-Funktionen:

  • Eine einzige Plattform für alle Cloud-Anbieter
  • Einheitliche Berichte und Dashboards
  • Cloud-übergreifende Sicherheitsrichtlinien
  • Konsistentes Compliance-Framework

Mehr erfahren: Feature-Release: Cloud Attack Emulation für Azure

‍

Benötigt die Mitigant-Plattform Agenten?

Weitgehend agentenlose Architektur:

‍

CSPM:

  • API-basiertes Monitoring
  • Keine Agenten auf VMs oder Containern
  • Schreibgeschützter Zugriff über Cloud-Provider-APIs

‍

KSPM:

  • Verwendet einen leichtgewichtigen Agenten, der als Operator installiert wird
  • Minimaler Ressourcenverbrauch
  • Keine Beeinträchtigung der Workload-Performance

‍

CAE:

  • API-gesteuerte Angriffsausführung
  • Keine Softwareinstallation erforderlich
  • Funktioniert über Cloud-Service-Schnittstellen

‍

Vorteile dieser Architektur:

  • Schnellere Bereitstellung (Minuten statt Wochen)
  • Minimaler Wartungsaufwand
  • Keine Kompatibilitätsprobleme
  • Funktioniert gleichermaßen gut für kurzlebige und persistente Infrastrukturen
  • Reduzierte Angriffsfläche

Wie lässt sich die Mitigant-Plattform in unser SIEM integrieren?

Die Mitigant-Plattform bietet mehrere Integrationsmöglichkeiten:

‍

Ereignisprotokoll-Export (alle Produkte):

  • Sicherheitsergebnisse an Ihr SIEM exportieren
  • CAE ruft Angriffs-Telemetriedaten automatisch ab
  • CSPM/KSPM exportiert Fehlkonfigurationswarnungen
  • Standardformate (JSON, Syslog)

‍

Microsoft Sentinel-Integration (CAE):

  • Tiefe Integration mit Microsoft Sentinel
  • Angriffs-Telemetriedaten fließen zur Analyse direkt in Sentinel
  • Bidirektionale Integration für verbesserte Erkennung und Reaktion

Mehr erfahren: Die ultimative Kombination: Cloud Attack Emulation trifft auf Microsoft Sentinel

‍

Sigma-Regeln (CAE):

  • Für jeden Angriff stellt Mitigant entsprechende Sigma-Regeln bereit
  • Standardisierte Erkennungsregeln können in jedes SIEM kopiert werden
  • Spart Zeit für Detection Engineers
  • Hilft bei der Behebung fehlerhafter oder falsch konfigurierter Erkennungssysteme

Mehr erfahren: Cloud Attack Emulation & Detection Engineering: Ein perfektes Team

‍

Benachrichtigungsintegrationen (alle Produkte):

  • Slack
  • Microsoft Teams
  • Jira
  • PagerDuty
  • E-Mail
  • Webhooks für benutzerdefinierte Integrationen

API-Zugriff (alle Produkte):

  • RESTful API für programmatischen Zugriff
  • Integration in CI/CD-Pipelines
  • Benutzerdefinierte Workflows und Automatisierung
  • Unterstützung für Attack-as-Code (CAE)

‍

Welche Berechtigungen benötigt die Mitigant-Plattform?

Mitigant folgt dem Prinzip der minimalen Rechtevergabe (Least Privilege), wobei die Anforderungen je nach Produkt variieren:

‍

CSPM-Berechtigungen (schreibgeschützt):

  • Ressourcen entdecken und inventarisieren
  • Cloud-Konfigurationen einsehen
  • Auf verdächtige Aktivitäten überwachen
  • Beispiele: ec2:Describe*, s3:GetBucketPolicy, iam:List*

‍

KSPM-Berechtigungen (schreibgeschützt):

  • Zugriff auf die Kubernetes-API
  • Cluster-Konfigurationen lesen
  • Pod- und Deployment-Spezifikationen einsehen
  • Keine Schreibrechte erforderlich

‍

CAE-Berechtigungen (BYOR – Bring Your Own Role):

  • Sie definieren die Berechtigungen durch BYOR
  • Kontrollierte Schreibrechte, die auf bestimmte von Ihnen autorisierte Ressourcen beschränkt sind
  • Sie können den Zugriff nach Tags, Konten, Regionen, Diensten oder Ressourcentypen einschränken
  • Detaillierte Konfigurationsoptionen finden Sie im BYOR-Abschnitt weiter unten

‍

Anpassungsoptionen (CAE mit BYOR):

  • Einschränkung nach Ressourcen-Tags: Angriffe nur auf Ressourcen zulassen, die mit test:true oder environment:staging
  • Einschränkung nach Konto: Zugriff nur auf AWS-Konten oder Azure-Abonnements außerhalb der Produktion gewähren
  • Einschränkung nach Region: Vorgänge auf bestimmte geografische Regionen begrenzen
  • Einschränkung nach Dienst: Zugriff nur auf bestimmte Cloud-Dienste gewähren (z. B. S3 und EC2, aber nicht RDS)
  • Einschränkung nach Ressourcentyp: Zugriff auf VMs erlauben, aber nicht auf Datenbanken
  • Budgetlimits festlegen: Nutzen Sie IAM-Bedingungen zur Durchsetzung von Kostenkontrollen
  • Zeitbasierte Einschränkungen: Implementieren Sie zeitabhängige Beschränkungen oder Wartungsfenster

‍

Implementierung:

  • Mitigant stellt während des Onboardings Beispiel-IAM-Richtlinien bereit
  • Sie können die Vorlagen an Ihre Sicherheitsanforderungen anpassen
  • CloudFormation-/Terraform-Vorlagen enthalten dokumentierte Berechtigungen
  • Alle erforderlichen Berechtigungen sind transparent aufgelistet – kein versteckter Zugriff

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmäßig aktualisiert, um die neuesten Plattformfunktionen und bewährten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle über Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle über Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.