External Attack Surface Management
Öffentlich sichtbare Domains, Subdomains, Dienste und Konfigurationsrisiken automatisiert identifizieren und beobachten.
LocateRisk bewertet die Angriffsfläche von außen – fortlaufend, automatisiert, für Ihre Umgebung wie für Ihre Dienstleister, ohne deren Mitwirkung. Die Befunde ergänzen die Innensicht aus Microsoft Defender, Secure Score und Ihren Inventaren.
Interne CMDBs und Sicherheitswerkzeuge sehen nicht automatisch, was von außen erreichbar ist oder wie sich die öffentlich sichtbare Sicherheitslage eines Lieferanten verändert. Diese Lücke schließt nur ein eigener, laufender Blick von außen – automatisiert und wiederholbar.
Öffentlich sichtbare Domains, Subdomains, Dienste und Konfigurationsrisiken automatisiert identifizieren und beobachten.
Technische Signale in vergleichbare Bewertungen und priorisierbare Hinweise überführen.
Externe Sicherheitslage ausgewählter Lieferanten und Partner in einen Vendor-Prozess einbinden.
Veränderungen und neue externe Befunde fortlaufend sichtbar machen.
Ergebnisse für Owner, Management, Audits und Maßnahmensteuerung aufbereiten.
Interne Defender-, CMDB-, Vertrags- und Due-Diligence-Daten durch externe Signale ergänzen.
Der Schwerpunkt liegt auf Architektur, Implementierung, organisatorischer Verankerung und einem nachvollziehbaren Übergang in den Betrieb.
Welche Domains, Töchter und Dienstleister beobachtet werden, steht am Anfang fest – sonst misst das Werkzeug die falsche Angriffsfläche.
Ein Befund ohne Zuordnung bleibt liegen: Wir verbinden ihn mit Asset, Service und Verantwortlichem, damit klar ist, wer entscheidet.
Nicht jeder Befund ist ein Fall: Kriterien legen fest, wer sichtet, was eskaliert und was mit Begründung akzeptiert wird.
Die Außenansicht der Lieferanten fließt in dieselben Reviews wie Verträge und Fragebögen – je Dienstleister entsteht ein Gesamtbild.
Befunde werden Vorgänge in Jira: mit Frist, Verantwortlichem und Eskalationsweg – akzeptierte Risiken stehen dokumentiert daneben.
Neue Befunde erreichen die richtigen Rollen, Fehlalarme werden begründet ausgesteuert, und das Management sieht die Entwicklung über die Zeit.
In diesen Lösungen liefert LocateRisk die Außensicht – als Signalquelle für Bewertung, Priorisierung und Maßnahmen.
IT-Bestand mit Verantwortung: Asset-Inventar und CMDB in Jira Service Management – Taxonomie, Kritikalität, Abhängigkeiten und Pflegeprozess, mit Nachweisen für Audit und Revision.
LösungDienstleister werden steuerbar: Register mit Kritikalität, abgestufte Prüfungen, laufende Außenbeobachtung und ein vorbereiteter Ausstieg – mit Nachweisen für Audit, Aufsicht und Versicherer.
LösungIT-Risiken kommen aus dem Kopf ins Register: Szenarien, Bewertung, Verantwortliche, Maßnahmen und dokumentierte Akzeptanz – mit Berichten für Geschäftsführung und Prüfer.
LösungSupport-Enden, Verträge und Versionen stehen im Fristenkalender: Entscheidungen mit Verantwortlichen, Stilllegung mit Checkliste – vom Erwerb bis zur Außerbetriebnahme.
Wir prüfen Anforderungen, vorhandene Lizenzen, Betriebsverantwortung und Integrationsgrenzen, bevor ein Produkt als Lösung festgelegt wird.