External Attack Surface Management
Wir zeigen kontinuierlich, was Angreifer von außen sehen: erreichbare Systeme, exponierte Dienste, gefälschte Domains und geleakte Zugangsdaten — bevor daraus ein Vorfall wird.
Vier Kategorien, ein Blick von außen
Domains & Subdomains
Vollständige Kartierung Ihrer Domain-Landschaft, inklusive vergessener oder inoffizieller Subdomains.
Exponierte Dienste
Offene Ports, veraltete Software-Versionen, unsicher konfigurierte Admin-Oberflächen.
Look-alike-Domains
Gefälschte Domains, die für Phishing gegen Kunden und Mitarbeitende missbraucht werden könnten.
Geleakte Zugangsdaten
Abgleich gegen bekannte Drittanbieter-Breaches, um kompromittierte Zugangsdaten frühzeitig zu erkennen.
Priorisiert statt roh
Ergebnisse werden nach Risiko priorisiert und mit klarer Handlungsempfehlung geliefert.
Sofortiger Handlungsbedarf — direkt exponierte, ausnutzbare Schwachstellen.
Beobachten und einplanen — potenzielles Risiko ohne akute Ausnutzbarkeit.
Dokumentiert, aktuell kein Handlungsbedarf.
Ergänzt durch OSINT
EASM zeigt technische Angriffsfläche — unsere OSINT-Leistungen ergänzen das Bild um öffentlich verfügbare Informationen, die für gezielte Angriffe genutzt werden könnten.
Passendes Paket finden