Technische Funktionen – Plattformweit
Welche Cloud-Anbieter unterstützt die Mitigant-Plattform?
Alle Produkte (CSPM, KSPM, CAE):
- Amazon Web Services (AWS)
- Microsoft Azure
- Google Cloud Platform (GCP)
KSPM unterstützt zusätzlich:
- Selbst gehostete Kubernetes-Cluster (beliebige Distribution)
- Managed Kubernetes-Dienste (EKS, AKS, GKE)
- OpenShift, Rancher, K3s, MicroK8s
Multi-Cloud-Funktionen:
- Eine einzige Plattform für alle Cloud-Anbieter
- Einheitliche Berichte und Dashboards
- Cloud-übergreifende Sicherheitsrichtlinien
- Konsistentes Compliance-Framework
Mehr erfahren: Feature-Release: Cloud Attack Emulation für Azure
Benötigt die Mitigant-Plattform Agenten?
Weitgehend agentenlose Architektur:
CSPM:
- API-basiertes Monitoring
- Keine Agenten auf VMs oder Containern
- Schreibgeschützter Zugriff über Cloud-Provider-APIs
KSPM:
- Verwendet einen leichtgewichtigen Agenten, der als Operator installiert wird
- Minimaler Ressourcenverbrauch
- Keine Beeinträchtigung der Workload-Performance
CAE:
- API-gesteuerte Angriffsausführung
- Keine Softwareinstallation erforderlich
- Funktioniert über Cloud-Service-Schnittstellen
Vorteile dieser Architektur:
- Schnellere Bereitstellung (Minuten statt Wochen)
- Minimaler Wartungsaufwand
- Keine Kompatibilitätsprobleme
- Funktioniert gleichermaßen gut für kurzlebige und persistente Infrastrukturen
- Reduzierte Angriffsfläche
Wie lässt sich die Mitigant-Plattform in unser SIEM integrieren?
Die Mitigant-Plattform bietet mehrere Integrationsmöglichkeiten:
Ereignisprotokoll-Export (alle Produkte):
- Sicherheitsergebnisse an Ihr SIEM exportieren
- CAE ruft Angriffs-Telemetriedaten automatisch ab
- CSPM/KSPM exportiert Fehlkonfigurationswarnungen
- Standardformate (JSON, Syslog)
Microsoft Sentinel-Integration (CAE):
- Tiefe Integration mit Microsoft Sentinel
- Angriffs-Telemetriedaten fließen zur Analyse direkt in Sentinel
- Bidirektionale Integration für verbesserte Erkennung und Reaktion
Mehr erfahren: Die ultimative Kombination: Cloud Attack Emulation trifft auf Microsoft Sentinel
Sigma-Regeln (CAE):
- Für jeden Angriff stellt Mitigant entsprechende Sigma-Regeln bereit
- Standardisierte Erkennungsregeln können in jedes SIEM kopiert werden
- Spart Zeit für Detection Engineers
- Hilft bei der Behebung fehlerhafter oder falsch konfigurierter Erkennungssysteme
Mehr erfahren: Cloud Attack Emulation & Detection Engineering: Ein perfektes Team
Benachrichtigungsintegrationen (alle Produkte):
- Slack
- Microsoft Teams
- Jira
- PagerDuty
- Webhooks für benutzerdefinierte Integrationen
API-Zugriff (alle Produkte):
- RESTful API für programmatischen Zugriff
- Integration in CI/CD-Pipelines
- Benutzerdefinierte Workflows und Automatisierung
- Unterstützung für Attack-as-Code (CAE)
Welche Berechtigungen benötigt die Mitigant-Plattform?
Mitigant folgt dem Prinzip der minimalen Rechtevergabe (Least Privilege), wobei die Anforderungen je nach Produkt variieren:
CSPM-Berechtigungen (schreibgeschützt):
- Ressourcen entdecken und inventarisieren
- Cloud-Konfigurationen einsehen
- Auf verdächtige Aktivitäten überwachen
- Beispiele:
ec2:Describe*,s3:GetBucketPolicy,iam:List*
KSPM-Berechtigungen (schreibgeschützt):
- Zugriff auf die Kubernetes-API
- Cluster-Konfigurationen lesen
- Pod- und Deployment-Spezifikationen einsehen
- Keine Schreibrechte erforderlich
CAE-Berechtigungen (BYOR – Bring Your Own Role):
- Sie definieren die Berechtigungen durch BYOR
- Kontrollierte Schreibrechte, die auf bestimmte von Ihnen autorisierte Ressourcen beschränkt sind
- Sie können den Zugriff nach Tags, Konten, Regionen, Diensten oder Ressourcentypen einschränken
- Detaillierte Konfigurationsoptionen finden Sie im BYOR-Abschnitt weiter unten
Anpassungsoptionen (CAE mit BYOR):
- Einschränkung nach Ressourcen-Tags: Angriffe nur auf Ressourcen zulassen, die mit
test:trueoderenvironment:staging - Einschränkung nach Konto: Zugriff nur auf AWS-Konten oder Azure-Abonnements außerhalb der Produktion gewähren
- Einschränkung nach Region: Vorgänge auf bestimmte geografische Regionen begrenzen
- Einschränkung nach Dienst: Zugriff nur auf bestimmte Cloud-Dienste gewähren (z. B. S3 und EC2, aber nicht RDS)
- Einschränkung nach Ressourcentyp: Zugriff auf VMs erlauben, aber nicht auf Datenbanken
- Budgetlimits festlegen: Nutzen Sie IAM-Bedingungen zur Durchsetzung von Kostenkontrollen
- Zeitbasierte Einschränkungen: Implementieren Sie zeitabhängige Beschränkungen oder Wartungsfenster
Implementierung:
- Mitigant stellt während des Onboardings Beispiel-IAM-Richtlinien bereit
- Sie können die Vorlagen an Ihre Sicherheitsanforderungen anpassen
- CloudFormation-/Terraform-Vorlagen enthalten dokumentierte Berechtigungen
- Alle erforderlichen Berechtigungen sind transparent aufgelistet – kein versteckter Zugriff
Zuletzt aktualisiert: Juli 2026




