oolak / Anwendungsfälle / Dringende Schwachstellen
Dringende Schwachstellen

Eine kritische Schwachstelle ist in den Nachrichten. Sind wir betroffen?

Wenn eine neue Schwachstelle Schlagzeilen macht, stellen alle gleichzeitig dieselbe Frage. oolak beantwortet sie mit einer Liste der betroffenen Systeme, ihrer Verantwortlichen und wie stark jedes einzelne exponiert ist.

Von einem öffentlichen Namen zum Server dahinter und den Problemen, die dort warten.
Heute

Was meistens passiert

  • Das Sicherheitsteam exportiert Scan-Ergebnisse und durchsucht sie von Hand.
  • Niemand weiß genau, welche der betroffenen Server aus dem Internet erreichbar sind.
  • Verantwortlichen wird per E-Mail hinterhergelaufen, und niemand weiß, wann die Arbeit wirklich erledigt ist.
Mit oolak

Was sich ändert

  • Sie beantworten „Sind wir betroffen?“ noch am selben Morgen.
  • Öffentlich erreichbare Systeme werden zuerst behoben.
  • Jede Behebung wird durch einen Scan bestätigt, nicht durch eine E-Mail.
Mit oolak

So funktioniert es, Schritt für Schritt

  1. Betroffenes finden

    Suchen Sie die Schwachstelle oder fragen Sie den KI-Assistenten, und oolak listet jedes betroffene Asset mit seinem Verantwortlichen.

  2. Die echte Exposition sehen

    Die Beziehungskarte zeigt, welche dieser Systeme aus dem Internet erreichbar sind.

  3. Nur diese Systeme scannen

    Ein Workflow holt eine Genehmigung ein und startet einen gezielten Scan nur auf den betroffenen Hosts.

  4. An die Verantwortlichen übergeben

    Tickets werden automatisch für die richtigen Teams eröffnet, mit einer Frist, die sich am Risiko orientiert.

  5. Die Behebung bestätigen

    Meldet ein Team eine Behebung, bestätigt ein Rescan sie und der Befund wird geschlossen.

Sehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.

Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.

14 Tage kostenlos testen → Live-Demo ansehen
Für Techniker

Technische Details

Welche Datenquellen werden genutzt?
Scanner-Befunde aus Tenable und anderen Connectors, CISA KEV und FIRST EPSS für Ausnutzungsdaten, das Asset-Inventar für Verantwortliche und Kritikalität sowie der Graph der Angriffsfläche für die Internet-Exposition.
Kann ein Webhook die Reaktion starten?
Ja. Ein Workflow kann über einen Webhook aus einem Threat-Feed starten, die betroffenen Assets sammeln, auf eine Genehmigung warten und dann den Scan starten und Benachrichtigungen senden.