Mitigant FAQs

Wir haben eine Liste hÀufig gestellter Fragen zu unserer Cloud-Sicherheitsplattform zusammengestellt und beantworten diese klar und verstÀndlich, um Ihre Anliegen zu klÀren.
Inhaltsverzeichnis
Die Mitigant-Plattform verstehen
Dies ist ein Text innerhalb eines Div-Blocks.
Erste Schritte – Allgemeine FAQ
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Erste Schritte
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Attack Emulation (CAE) – Sicherheitsmaßnahmen
Dies ist ein Text innerhalb eines Div-Blocks.
Cloud Security Posture Management (CSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Kubernetes Security Posture Management (KSPM)
Dies ist ein Text innerhalb eines Div-Blocks.
Technische Funktionen – Plattformweit
Dies ist ein Text innerhalb eines Div-Blocks.
Plattformfunktionen – alle Produkte
Dies ist ein Text innerhalb eines Div-Blocks.
AnwendungsfÀlle & Vorteile
Dies ist ein Text innerhalb eines Div-Blocks.
Unternehmen & Preise
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant versus Breach & Attack Simulation
Dies ist ein Text innerhalb eines Div-Blocks.
Mitigant im Vergleich zu CNAPPs
Dies ist ein Text innerhalb eines Div-Blocks.
Sicherheit & Vertrauen
Dies ist ein Text innerhalb eines Div-Blocks.
Implementierung & Betrieb
Dies ist ein Text innerhalb eines Div-Blocks.
Fortgeschrittene Themen
Dies ist ein Text innerhalb eines Div-Blocks.
Bring Your Own Role (BYOR) – Ein tiefer Einblick
Dies ist ein Text innerhalb eines Div-Blocks.

Die Mitigant-Plattform verstehen

Die Mitigant Security Platform ist eine integrierte Cloud-Sicherheitslösung, die mit Adversarial Exposure Validation (AEV) neue Wege geht – eine Methodik, die kontinuierliches Posture Management mit proaktiver Angriffsvalidierung kombiniert, um nachzuweisen, welche SicherheitslĂŒcken tatsĂ€chlich ausnutzbar sind. Die Plattform besteht aus drei Kernprodukten, die zusammen eine umfassende, evidenzbasierte Cloud-Sicherheit gewĂ€hrleisten:

‍

‍

Mitigant CAE (Cloud Attack Emulation)

Funktionsweise:

‍

  • Adversarial Exposure Validation (AEV): Geht ĂŒber die reine Erkennung von Schwachstellen hinaus und weist nach, welche davon tatsĂ€chlich von Angreifern ausgenutzt werden können – so wird die reale Ausnutzbarkeit validiert, statt nur theoretische Risiken zu betrachten.
  • KI-gestĂŒtzte Intelligenz: Erstellt automatisch Zusammenfassungen fĂŒr FĂŒhrungskrĂ€fte, liefert kontextbezogene Empfehlungen fĂŒr Angriffe und beschleunigt die Behebung durch intelligente Erkenntnisse.
  • Validierung der tatsĂ€chlichen Ausnutzbarkeit: ÜberprĂŒft durch die Emulation realer Angriffe, ob Sicherheitskontrollen tatsĂ€chlich funktionieren, und unterscheidet zwischen theoretischen Schwachstellen und solchen, die wirklich ausnutzbar sind.
  • Attack Builder: Erstellen Sie in Sekundenschnelle benutzerdefinierte Cloud-Angriffe ĂŒber eine intuitive visuelle OberflĂ€che, ganz ohne Programmierung.
  • Cloud Attack Language (CAL): YAML-basiertes Schema zur Erstellung komplexer, mehrstufiger Angriffe als Code
  • Kontinuierliche Tests: Testet Erkennungs- und ReaktionsfĂ€higkeiten fortlaufend – kein monatelanges Warten mehr auf Penetrationstests
  • Demokratisierung von Red/Purple Teaming: Macht fortschrittliche Sicherheitstests fĂŒr Teams jeder GrĂ¶ĂŸe zugĂ€nglich, auch ohne dediziertes Offensive-Security-Personal
  • KI-Red-Teaming: Vereinfacht die Sicherheit von KI-Workloads durch die Emulation von Angriffen auf Amazon Bedrock gemĂ€ĂŸ MITRE ATLAS

‍

So funktioniert es:

‍

  • 500 Angriffsszenarien: Vorgefertigte Angriffe basierend auf den MITRE ATT&CK- und ATLAS-Frameworks, zugeordnet zu realen Bedrohungsakteuren
  • Attack-as-Code: Definieren Sie Angriffe als Code, versionieren Sie Sicherheitsexperimente und integrieren Sie Validierungen in CI/CD-Pipelines
  • Multi-Cloud-Abdeckung: Umfassende Angriffsszenarien fĂŒr AWS, Azure und Kubernetes
  • Bring Your Own Role (BYOR): Vom Kunden kontrollierter Wirkungsbereich – Sie definieren die Berechtigungen, wir respektieren die Grenzen
  • Automatische Sicherheit: Dynamische Snapshots und automatisches Rollback nach jedem Angriff – selbst Fehler wĂ€hrend der AusfĂŒhrung werden wiederhergestellt
  • Flexible Bereitstellung: Einsatz in Pre-Production oder Produktion mit Sicherheitskontrollen; wĂ€hlen Sie zwischen Admin-, Non-Admin- oder BYOR-Berechtigungsmodellen

‍

Ideal fĂŒr:

‍

  • Security-Operations-Teams zur Validierung von Erkennungsregeln und SIEM-EffektivitĂ€t
  • Unternehmen ohne dedizierte Red- oder Purple-Teams
  • Detection-Engineers zum Testen von CDR- und Bedrohungserkennungstools
  • Cloud-Security-Engineers zum Nachweis der Wirksamkeit von Sicherheitsinvestitionen
  • Teams, die Threat-Informed Defense- und CTEM-Strategien implementieren
  • Sicherheitsteams, die AI Red Teaming fĂŒr GenAI-Workloads durchfĂŒhren

‍

Mehr erfahren: Cloud-Angriffsemulation
Mehr erfahren: KI-gestĂŒtzte Analyse
Mehr erfahren: Attack Builder

‍

‍

Mitigant CSPM (Cloud Security Posture Management)

Funktionsweise:

‍

  • ÜberprĂŒft Cloud-Konfigurationen kontinuierlich auf Fehlkonfigurationen und Compliance-VerstĂ¶ĂŸe
  • Überwacht den Sicherheitsstatus ĂŒber AWS, Azure und GCP hinweg
  • Bietet klare Handlungsempfehlungen mit Schritt-fĂŒr-Schritt-Anleitungen
  • Verfolgt die Einhaltung von Frameworks wie ISO 27001, PCI-DSS, HIPAA, NIST 800-53, NIS2, DORA, CIS Benchmarks und weiteren

‍

So funktioniert es:

‍

  • Agentenlose, schreibgeschĂŒtzte Überwachung ĂŒber Cloud-Provider-APIs
  • Automatische Erkennung von VerstĂ¶ĂŸen gegen Sicherheits-Best-Practices und Compliance-Benchmarks
  • Automatisierte Bestandsverwaltung und Drift-Erkennung (InfrastrukturĂ€nderungen: Erstellung, Löschung und Modifikation von Ressourcen)
  • Echtzeit-Benachrichtigungen bei Compliance-VerstĂ¶ĂŸen
  • VollstĂ€ndiges Ressourceninventar in Multi-Cloud-Umgebungen

‍

Ideal fĂŒr:

‍

  • Compliance-Teams, die die Einhaltung regulatorischer Vorgaben sicherstellen
  • Cloud-Architekten, die Sicherheitsstandards aufrechterhalten
  • Security-Engineers, die Cloud-Infrastrukturen ĂŒberwachen
  • Unternehmen, die einen kontinuierlichen Nachweis ihrer Compliance benötigen

‍

Mehr erfahren: Cloud Security Posture Management
Mehr erfahren: Drift-Management in der Cloud-Infrastruktur

‍

‍

Mitigant KSPM (Kubernetes Security Posture Management)

Funktionsweise:

‍

  • Spezialisierte Sicherheits- und Compliance-Überwachung fĂŒr Kubernetes-Umgebungen
  • Erkennt und behebt Kubernetes-spezifische Schwachstellen
  • ÜberprĂŒft Kubernetes-Konfigurationen auf Basis von Best Practices und Compliance-Standards (z. B. NIST 800-190, CIS Kubernetes Benchmarks)
  • VerknĂŒpft Kubernetes-Sicherheit mit der Cloud-Sicherheit auf Plattformebene (z. B. integrierte AWS-Richtlinien zur einfachen Priorisierung)
  • Priorisiert Container-Schwachstellen risikobasiert unter Verwendung von Vulnerability Intelligence (EPSS und KEV)
  • Bietet Sicherheitsbewertung und Scans fĂŒr Container-Registries

‍

So funktioniert es:

‍

  • Nutzt einen leichtgewichtigen Agenten, der als Kubernetes-Operator fĂŒr prĂ€zises In-Cluster-Monitoring und selbst gehostete Kubernetes-Cluster installiert wird
  • API-basierter Ansatz fĂŒr verwaltete Kubernetes-Dienste (EKS, AKS, GKE) ohne Agenteninstallation
  • Integration mit Container-Registries fĂŒr Image-Scans
  • Bietet Transparenz bei Image-Layern, Schwachstellen und Laufzeitkontexten

‍

Ideal fĂŒr:

‍

  • DevOps-Teams, die containerisierte Anwendungen verwalten
  • Plattform-Ingenieure, die Kubernetes-Cluster betreiben
  • Unternehmen mit Microservices-Architekturen
  • Administratoren von Kubernetes-Clustern
  • Teams, die EKS, AKS, GKE oder On-Premise-K8s nutzen

‍

Mehr erfahren: Kubernetes Security Posture Management
Mehr erfahren: KI-Sicherheit fĂŒr GenAI

‍

‍

Wie sie zusammenarbeiten

Der integrierte Ansatz:

‍

  1. CSPM/KSPM erkennt potenzielle Sicherheitsprobleme und Compliance-LĂŒcken
  2. CAE validiert durch Adversarial Emulation, welche Probleme tatsÀchlich ausnutzbar sind
  3. KI-gestĂŒtzte Analyse bietet kontextbezogene Empfehlungen zur Behebung mit CSPM/KSPM-Erkennungen
  4. Kontinuierliche Validierung beweist, ob Korrekturen tatsÀchlich funktionieren, und validiert die gesamte Verteidigungsstrategie
  5. Gemeinsam bieten sie evidenzbasierte Sicherheit mit validierten Schwachstellen

‍

Beispiel-Workflow:

‍

  • CSPM erkennt eine zu freizĂŒgige IAM-Richtlinie
  • CAE emuliert einen Privilegieneskalationsangriff und beweist, dass die Richtlinie ausnutzbar ist
  • Die Plattform empfiehlt die Korrektur der IAM-Richtlinie und liefert eine Schritt-fĂŒr-Schritt-Anleitung
  • Nach der Behebung validiert CAE erneut, um zu bestĂ€tigen, dass der Angriff nicht mehr erfolgreich ist
  • Die Priorisierung der Behebung erfolgt auf Basis der validierten Ausnutzbarkeit

‍

Gemeinsame Plattformvorteile:

‍

  • Zentrales Dashboard fĂŒr alle Sicherheitsergebnisse
  • Einheitliche Compliance-Berichterstattung ĂŒber alle Produkte hinweg
  • Konsistente Nutzererfahrung
  • Keine IntegrationskomplexitĂ€t
  • Ein Anbieter, eine Plattform, ein Support-Team

‍

Sie können CSPM, KSPM und CAE einzeln oder kombiniert testen, ganz nach Ihren Anforderungen.

‍

Dies ist ein Text innerhalb eines Div-Blocks.
Diese FAQ werden regelmĂ€ĂŸig aktualisiert, um die neuesten Plattformfunktionen und bewĂ€hrten Branchenpraktiken widerzuspiegeln.
Zuletzt aktualisiert: Juli 2026

Übernehmen Sie die Kontrolle ĂŒber Ihre Cloud-Sicherheitslage

Übernehmen Sie in wenigen Minuten die Kontrolle ĂŒber Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.