Ulduz

Finden Sie Ihre Schwachstellen, bevor Angreifer es tun.

Wir entwickeln oolak, eine Plattform, die alles zeigt, was Ihnen gehört, und jede Behebung belegt. Außerdem testen wir Ihre Abwehr so, wie es ein echter Angreifer täte, und helfen Ihnen, das Gefundene zu schließen.

  • Alles, was wir bauen, läuft in Ihrem eigenen Netz.
  • Ihre Daten verlassen nie Ihre Server.
  • Jede Entscheidung wird genehmigt und protokolliert.
Eine Startseite, die zeigt, wo Sie heute stehen.
Unsere Plattform

oolak: jedes Asset sehen, das Wichtige beheben, sicher sein, dass es behoben ist.

oolak verbindet Ihre Scanner, Ihr Inventar, die Cloud und Ihr Ticketsystem. Es zeigt Ihren Teams, was zuerst zu beheben ist, gibt jedem Problem einen Verantwortlichen und bestätigt jede Behebung mit einem neuen Scan.

Sehen

Wissen, was Ihnen gehört.

Server, Cloud-Ressourcen, Domains und Zertifikate erscheinen in einer Liste, jeweils mit Verantwortlichem.

Asset-Inventar
Entscheiden

Das Wichtige zuerst beheben.

Echte Bedrohungsdaten und geschäftliche Bedeutung machen aus Tausenden Befunden eine kurze Liste.

Risikobasierte Priorisierung
Belegen

Sicher sein, dass es behoben ist.

Ein Befund schließt sich erst, wenn sein Server erneut gescannt wurde und das Problem weg ist.

Bestätigte Behebung

oolak entdecken

Leistungen

Ein Blick von außen, von Menschen, die wie Angreifer denken.

Werkzeuge zeigen Ihnen, was nicht stimmt. Unser Team zeigt Ihnen, was ein Angreifer damit tatsächlich anrichten könnte, und hilft Ihnen, es zu beheben.

Testen

Angriffssimulation

Wir handeln wie ein echter Angreifer, um herauszufinden, wie weit jemand in Ihr Netz vordringen könnte und ob Ihr Team es bemerken würde.

  • Umfassende Red-Team-Übungen werden an Ihren echten Bedrohungen ausgerichtet.
  • Wir testen Active Directory, Endpoint-Schutz und laterale Bewegung.
  • Sie erhalten eine klare Darstellung, was passiert ist und wie man es stoppt.
Entdecken

Prüfung der Angriffsfläche

Wir kartieren alles von Ihnen, was aus dem Internet erreichbar ist, auch die Teile, an die sich niemand erinnert.

  • Vergessene Server, alte Subdomains und offen liegende Admin-Seiten werden gefunden.
  • Riskante DNS-Einträge und Übernahmerisiken werden geprüft.
  • Jeder Befund kommt mit Verantwortlichem und Lösung.
Stärken

Härtung und Compliance

Wir helfen Ihnen, eine Abwehr aufzubauen, die standhält, und das gegenüber Auditoren und Aufsichtsbehörden zu belegen.

  • Sichere Baselines werden für isolierte und regulierte Netze entworfen.
  • Die Bereitschaft wird gegen DORA, NIS2, ISO 27001 und BDDK geprüft.
  • Die Audit-Protokollierung wird so eingerichtet, dass jede Aktion nachvollziehbar ist.
Über Ulduz

Ein fester Punkt zur Orientierung.

Ulduz bedeutet in den Turksprachen „Stern“, der Punkt, an dem sich Seefahrer orientierten. Wir haben Ulduz gegründet, weil Organisationen dieselbe Klarheit über ihre eigene Sicherheit verdienen: was sie haben, wo sie angreifbar sind und was als Nächstes zu tun ist.

Wir sind überzeugt, dass sensible Sicherheitsdaten zu ihrem Eigentümer gehören. Deshalb laufen unsere Software und unsere Einsätze vollständig innerhalb Ihrer Mauern.

Ihre Daten bleiben im Haus.

Schwachstellenberichte, Netzpläne und Risikoentscheidungen verlassen nie Ihre Server.

Echte Bedrohungen zuerst.

Prioritäten richten sich danach, was Angreifer tatsächlich nutzen, nicht nach der Rangliste eines Herstellers.

Jede Entscheidung ist nachvollziehbar.

Wichtige Änderungen brauchen die Genehmigung einer zweiten Person, und jede Aktion wird protokolliert.

Sprechen wir über Ihre Sicherheit.

Ob Sie oolak mit Ihren eigenen Daten testen oder einen Sicherheitstest planen möchten: Schreiben Sie uns, und ein Techniker meldet sich bei Ihnen.

14 Tage kostenlos testen → info@ulduz.net