Beheben Sie zuerst die wenigen Dinge, die wirklich zählen.
oolak bewertet jede Schwachstelle danach, wie wahrscheinlich ihre Ausnutzung ist, wie wichtig das Asset ist und ob es aus dem Internet erreichbar ist. Aus Tausenden Befunden wird eine kurze Liste, die Ihre Teams tatsächlich abarbeiten können.
Echte Bedrohungen zuerst
Schwachstellen, die Angreifer bereits ausnutzen, landen ganz oben auf der Liste.
Mit Geschäftskontext
Ein Problem auf einem kritischen, öffentlich erreichbaren System kommt vor demselben Problem auf einer Testmaschine.
Sinnvolle Fristen
Jeder Schweregrad hat eine Frist, und Überschreitungen sind lange vor einem Audit sichtbar.
Was enthalten ist
- Der CISA-Katalog bekannter ausgenutzter Schwachstellen und FIRST-EPSS-Werte werden jedem Befund hinzugefügt.
- Der Risikowert kombiniert Schweregrad, Ausnutzungsdaten, Asset-Kritikalität und Internet-Exposition.
- Ihre Organisation legt fest, wie stark jeder Faktor zählt.
- Der Trichter „Was zuerst beheben?“ reduziert alle Befunde auf eine kurze Liste.
- SLA-Richtlinien setzen für jeden Schweregrad eine Frist und verfolgen jede Überschreitung.
- Jeder Befund durchläuft die Zustände offen, behoben, wieder geöffnet und außer Betrieb.
- Gespeicherte Filter können mit dem ganzen Team geteilt werden.
- Ergebnisse lassen sich nach Team, Standort und Gruppe aufschlüsseln.
- Befunde kommen aus Tenable, Nessus, Qualys, Rapid7, CrowdStrike, OpenVAS und DefectDojo.
- Cloud-Befunde kommen aus AWS Inspector, Security Hub, Microsoft Defender for Cloud und Google Security Command Center.
- Anwendungsbefunde kommen aus OWASP ZAP, Burp Suite, Nuclei, Trivy, Grype, Semgrep und TruffleHog.
- Risiken bei Cloud-Identitäten und Berechtigungen werden zusammen mit Schwachstellen bewertet.
- Entscheidungsmodelle schlagen für jeden Befund eine Priorität vor, die letzte Entscheidung trifft ein Mensch.
So sieht es in der Praxis aus
Wir haben Tausende Befunde. Wo fangen wir an?
Machen Sie aus einer endlosen Liste eine kurze, sortiert nach echter Bedrohung, geschäftlicher Bedeutung und Internet-Exposition.
So funktioniert es Dringende SchwachstellenEine kritische Schwachstelle ist in den Nachrichten. Sind wir betroffen?
Finden Sie jedes betroffene System in Minuten, scannen Sie genau diese Systeme und verfolgen Sie die Behebung, bis sie bestätigt ist.
So funktioniert es ZuweisungWer soll das eigentlich beheben?
Leiten Sie jeden Befund automatisch an das richtige Team und eröffnen Sie das Ticket im Werkzeug, das es schon nutzt.
So funktioniert esSehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.
Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.
Technische Details
Wie wird der Risikowert berechnet?
Wie werden SLAs gemessen?
Weitere Funktionen
Kennen Sie jedes Asset, das Ihnen gehört, an einem Ort.
oolak holt Server, Geräte und Cloud-Ressourcen aus den Systemen, die Sie bereits nutzen, und macht daraus eine saubere Liste.
Mehr erfahren AngriffsflächeSehen Sie Ihre Organisation so, wie ein Angreifer sie sieht.
oolak findet die Domains, Hostnamen, IP-Adressen, Zertifikate und Dienste, die jeder im Internet erreichen kann.
Mehr erfahren BeziehungskarteVerfolgen Sie den Weg vom Internet bis zu Ihren Daten.
oolak verbindet Domains, IP-Adressen, Zertifikate, Server und Anwendungen auf einer Karte.
Mehr erfahren