Integrationen durchsuchen
Alle
Scanner und Testwerkzeuge
Cloud und Infrastruktur
Inventar und Identität
Tickets und Entwicklung
Monitoring und Threat Intelligence
KI, Automatisierung und Messaging
Scanner und Testwerkzeuge
Übernehmen Sie Befunde aus den Scannern und Testwerkzeugen, die Ihre Teams schon nutzen.
Tenable Security Center und Nessus Übernimmt Scan-Ergebnisse, startet gezielte Rescans und verwaltet Scans, Freeze-Fenster und Richtlinien.
Qualys VMDR Übernimmt Netzwerk- und Agent-Befunde und hält ihren Status aktuell.
OpenVAS und Greenbone Übernimmt Befunde aus Open-Source-Netzwerkscans nach Zeitplan.
Burp Suite Übernimmt Befunde aus Webanwendungen und startet Scans aus oolak heraus.
OWASP ZAP Fügt Ergebnisse dynamischer Webanwendungstests derselben Liste hinzu.
Nuclei Liefert schnelle, vorlagenbasierte Prüfungen über Web-Assets und IP-Adressen.
Trivy Ergänzt Befunde zu Container-Images, Kubernetes und Software-Stücklisten.
SQLMap Bestätigt SQL-Injection-Befunde mit Nachweis.
MobSF Ergänzt Befunde aus Tests von Android- und iOS-Apps.
Semgrep Verknüpft Befunde im Code mit den Repositories, aus denen sie stammen.
TruffleHog Findet geleakte Passwörter und Schlüssel in Code, Logs und Dateien.
Bandit Ergänzt Sicherheitsbefunde aus Python-Code.
GoSec Ergänzt Sicherheitsbefunde aus Go-Code.
GitHub Dependabot Liefert Warnungen zu verwundbaren Drittanbieter-Bibliotheken.
Datei- und CSV-Import Nimmt Nessus-, XML-, JSON- und CSV-Berichte für Netze ohne direkte Verbindung an.
Cloud und Infrastruktur
Entdecken Sie Server, Container und Cloud-Ressourcen, wo immer sie laufen.
Amazon Web Services Entdeckt EC2-Instanzen, Sicherheitsgruppen und Netze und übernimmt Befunde aus Inspector und Security Hub.
Microsoft Azure – virtuelle Maschinen Entdeckt virtuelle Maschinen, Netzwerkkarten und Sicherheitsgrenzen.
Microsoft Azure – Anwendungen Verfolgt App Services, Unternehmensanwendungen und App-Registrierungen.
Microsoft Azure – Plattformdienste Prüft die Sicherheitslage von SQL, Key Vault, Speicherkonten und AKS.
Google Cloud Entdeckt Compute-Engine-Instanzen, Firewalls und Subnetze und übernimmt Befunde aus Security Command Center.
VMware vSphere und ESXi Entdeckt jede virtuelle Maschine und gleicht sie mit gescannten IP-Adressen ab.
Microsoft Hyper-V Listet Hyper-V-VMs und die Hosts auf, auf denen sie laufen.
Kubernetes Entdeckt Cluster, Nodes und Workloads und ordnet ihre Schwachstellen zu.
Red Hat OpenShift Verfolgt Schwachstellen über OpenShift-Projekte hinweg.
Docker- und OCI-Registries Liest Images und ihren Inhalt aus Ihren Container-Registries.
Inventar und Identität
Halten Sie Asset-Liste, IP-Plan und Verzeichnisse im Einklang mit dem, was wirklich läuft.
NetBox Hält virtuelle Maschinen, Geräte und IP-Adressen in beide Richtungen synchron.
Microsoft Active Directory Listet Computer und privilegierte Konten aus Ihrer Domäne auf.
Microsoft Entra ID Liefert Cloud-Identitäten, Geräte und deren Compliance-Status.
LDAP-Verzeichnisse Meldet Benutzer an und ordnet ihre Gruppen Rollen und Teams zu.
SAML 2.0 und OpenID Connect Meldet Benutzer über Ihren Single-Sign-on-Anbieter an.
EfficientIP SOLIDserver Hält DNS-, DHCP- und IP-Adresspläne im Einklang.
Bitwarden Stellt Zugangsdaten für authentifizierte Scans bereit, ohne sie in oolak zu speichern.
Red Hat Satellite Gleicht den Patch-Stand mit offenen Befunden ab.
ManageEngine Liefert Endpoint-Inventar und Service-Desk-Tickets.
Tickets und Entwicklung
Eröffnen und aktualisieren Sie Tickets dort, wo Ihre Teams ohnehin arbeiten.
DefectDojo Synchronisiert Befunde, Engagements und Risikoakzeptanzen in beide Richtungen.
Jira Eröffnet Tickets, hält ihren Status synchron und schließt sie, wenn eine Behebung bestätigt ist.
ServiceNow Eröffnet Sicherheitsvorfälle und Änderungsanträge und hält sie synchron.
OpenText Service Manager Verwaltet Service-Desk-Tickets über ihren gesamten Lebenszyklus.
Trello Macht aus Befunden Karten auf dem Board eines Teams.
GitHub Eröffnet Issues und synchronisiert Security Advisories für Ihre Repositories.
GitLab Übernimmt Sicherheitsberichte aus Pipelines und synchronisiert Issue-Boards.
Jenkins Löst Pipelines aus Workflows aus, etwa um ein gepatchtes Image neu zu bauen.
Monitoring und Threat Intelligence
Teilen Sie Nachweise mit Ihrem SIEM und reichern Sie Befunde mit externen Erkenntnissen an.
Splunk und Syslog Sendet jedes Audit-Ereignis als standardisierte Syslog-Zeile mit maskierten Geheimnissen.
Microsoft Defender Liefert Warnungen aus Defender for Cloud und Entdeckungen aus Defender EASM.
Darktrace Gleicht ungewöhnliche Netzwerkaktivität mit bekannten Schwächen desselben Hosts ab.
Trend Micro Ergänzt die Bewertung um Host-Agent-Daten und Threat Intelligence.
Trend Vision One Gleicht Erkennungen mit exponierten Systemen ab.
Shodan Zeigt, welche Ihrer öffentlichen IP-Adressen im Internet sichtbar sind.
Have I Been Pwned Warnt, wenn E-Mail-Konten Ihrer Domains in einem Datenleck auftauchen.
0rce Threat Intelligence Ergänzt Befunde um Indikatoren und Threat Intelligence.
Grafana Zeigt Trends, Behebungszeiten und SLA-Stand in Dashboards.
Uptime Kuma Zeigt, welche Dienste laufen, direkt neben ihren offenen Schwachstellen.
S3-kompatibler Speicher Speichert Berichte und Nachweise in Ihrem eigenen Objektspeicher.
KI, Automatisierung und Messaging
Binden Sie KI-Assistenten, Automatisierungswerkzeuge und die Chat-Apps Ihrer Teams an.
Claude und MCP-Assistenten Lässt KI-Assistenten Fragen zu Ihren Befunden mit Ihren Berechtigungen beantworten.
Lokale KI-Modelle und REST-API Bindet lokale oder private Modelle und jeden Agenten über eine dokumentierte API an.
n8n Verbindet oolak-Ereignisse mit Ihren eigenen Automatisierungsabläufen.
Cloudflare Liest DNS-Zonen und prüft, welche Dienste hinter der WAF liegen.
Cloudflare Zero Trust Prüft Gerätezustand und Zugriffsprotokolle von Remote-Nutzern.
Tailscale Erreicht isolierte Netze zum Scannen, ohne Firewall-Ports zu öffnen.
Slack Sendet Warnungen und Zusammenfassungen und lässt Anfragen direkt aus einer Nachricht genehmigen.
Microsoft Teams Sendet Warnungen und Zusammenfassungen und lässt Anfragen direkt aus einer Karte genehmigen.
E-Mail Versendet Warnungen, Zusammenfassungen und Einladungen über Ihren eigenen Mailserver.
Webhooks Startet Workflows aus jedem System und sendet Ereignisse überallhin.
Ebenfalls unterstützt
Diese Quellen werden auf dieselbe Weise angebunden, mit denselben Einstellungen und Datenströmen.
Rapid7 InsightVM CrowdStrike Falcon Spotlight AWS Inspector AWS Security Hub Google Security Command Center Grype Censys subfinder, dnsx und httpx Amazon Route 53 Tenable Attack Surface Management runZero Lansweeper Monday.com