CybrOps

Kontinuierliche Sicherheitstests. Ihr Team behält die Kontrolle.

Die Agenten von ADA erkennen, testen und priorisieren Ihre Angriffsfläche rund um die Uhr. Alles mit realen Auswirkungen wartet auf Ihre Freigabe, und jede Entscheidung landet in einem Audit-Trail.

Entwickelt von Red Teamern, die europäische Zentralbanken und kritische Infrastrukturen nach TIBER-EU testen. Läuft mit kommerzieller KI oder vollständig on-premises und air-gapped.

ADA kontinuierlicher Lauf scope: northbank.example
    Beispielhafter Lauf mit Beispieldaten

    Eine Momentaufnahme schützt kein bewegliches Ziel.

    Penetrationstests und Red-Team-Einsätze finden einige Male im Jahr statt. Ihre Angriffsfläche ändert sich täglich. Neue Subdomains, abgelaufene Zertifikate, abweichende Konfigurationen und neue CVEs öffnen Angriffswege lange vor dem nächsten geplanten Test.

    Änderungen der Angriffsfläche Geplante Tests ADA, kontinuierlich

    241 Tage

    Die durchschnittliche Zeit bis zur Erkennung und Eindämmung eines Sicherheitsvorfalls laut IBM Cost of a Data Breach 2025. Neuartige Angriffe nutzen genau dieses Zeitfenster.

    Die Haftung hat sich verschoben

    Unter DORA und NIS2 erwarten Aufsichtsbehörden kontinuierliche Assurance statt eines jährlichen PDFs, und die Verantwortung liegt beim Verteidiger.

    Angreifer haben zuerst automatisiert

    Autonome Agenten werden bereits offensiv eingesetzt. Eine Verteidigung, die nur wenige Male im Jahr aktiv wird, kann nicht mithalten.

    KI-Pentesting findet eine Lücke. ADA steuert das gesamte Programm.

    KI-Pentest-Tools richten einen autonomen Agenten auf ein Ziel und melden die Schwachstellen, die er ausnutzen kann. Das ist eine einzelne Aufgabe. ADA betreibt das kontinuierliche Assurance-Programm, für das eine regulierte Organisation verantwortlich ist, von der Erkennung bis zur kontrollierten Behebung und Nachweisführung.

    ADA im Vergleich zu einem typischen KI-Pentest-Tool
    KriteriumTypisches KI-Pentest-ToolADA
    AufgabeFindet und belegt ausnutzbare SchwachstellenErkennt, belegt, priorisiert und behebt
    RhythmusPunktuelle Läufe oder auf AbrufKontinuierlich, zwischen den vorgeschriebenen Tiefentests
    UmfangEin Ziel oder eine Anwendung nach der anderenDie gesamte konsolidierte Angriffsfläche, gewichtet nach erreichbarer Geschäftsauswirkung
    KontrolleDer Agent handelt eigenständigMenschliche Freigabe für jede Aktion mit Auswirkungen
    ErgebnisEine Liste von BefundenEin prüfungsfähiger Assurance-Nachweis
    BereitstellungCloud-SaaS, Ihre Daten verlassen Ihren PerimeterKommerzielle KI oder vollständig on-premises und air-gapped

    Ein KI-Pentester ist ein Werkzeug, das ADA nutzen kann. ADA ist die Plattform, die kontinuierliches Testen in eine Assurance verwandelt, die Ihr Vorstand unterschreiben kann.

    Ein Asset-Graph im Kern, Agenten rundherum.

    Scanner sind Massenware. Der Wert von ADA liegt in einer laufend abgeglichenen Sicht auf alles, was Sie exponieren, und in einer Steuerungsebene, die garantiert, dass nur berührt wird, wofür eine Autorisierung besteht.

    1. Erkennen

      Passive und aktive Erkennung über DNS, Zertifikate, Cloud-Konten und exponierte Dienste.

    2. Korrelieren

      Ein einziger Asset-Graph, dedupliziert, mit klaren Verantwortlichen und stets aktuell, während sich Ihre Umgebung verändert.

    3. Validieren

      Agenten belegen sicher, welche Schwachstellen tatsächlich ausnutzbar sind, innerhalb des autorisierten Scopes.

    4. Priorisieren

      Risiken gewichtet nach Erreichbarkeit, Ausnutzungswahrscheinlichkeit und Geschäftsauswirkung, nicht nach dem reinen CVSS-Wert.

    5. Beheben

      Korrekturen werden mit Nachweisen vorgeschlagen und erst nach menschlicher Freigabe umgesetzt.

    Arbeitet mit Ihren Werkzeugen. ADA orchestriert die Sicherheitstools, die Sie bereits einsetzen, und speist Befunde in Ihre bestehenden Ticketing- und SIEM-Abläufe ein.

    Die KI erledigt die Hauptarbeit. Menschen entscheiden.

    KI in die Nähe der Produktion zu lassen, funktioniert nur, wenn Sie die Kontrolle behalten und sie nachweisen können. Das ist ein Designprinzip, keine Einstellung.

    Freigabe vor jeder Auswirkung

    Jede Aktion mit realen Auswirkungen pausiert, bis eine berechtigte Person sie freigibt, ändert oder ablehnt.

    Strikte Scope-Kontrolle

    Agenten handeln nur auf Assets und mit Techniken innerhalb des von Ihnen autorisierten Scopes. Nichts anderes ist erreichbar.

    Ein lückenloser Audit-Trail

    Was sich geändert hat, wer es freigegeben hat und was noch offen ist, dokumentiert für Ihre Prüfer und Aufsichtsbehörden.

    Bereitstellung dort, wo Ihre Daten bleiben müssen

    Wählen Sie die KI, die zu Ihrer Risikolage passt. Ihre Telemetrie muss Ihren Perimeter nie verlassen.

    • Kommerzielle Spitzenmodelle für schnellstmöglichen Mehrwert
    • Vollständig lokale Modelle auf Ihrer eigenen Hardware
    • Air-gapped-Bereitstellungen für souveräne und kritische Umgebungen

    Die Regulierung hat kontinuierliches Testen zur Vorstandspflicht gemacht.

    Zwischen den vorgeschriebenen Tiefentests liegen Jahre. ADA liefert die Assurance dazwischen.

    DORA

    Gilt seit dem 17. Januar 2025

    Benannte Finanzunternehmen müssen mindestens alle drei Jahre bedrohungsorientierte Penetrationstests durchführen. Der technische Regulierungsstandard für TLPT gilt seit dem 8. Juli 2025 unmittelbar.

    NIS2

    EU-weit

    Erweitert den Kreis wesentlicher und wichtiger Einrichtungen, die ihre Sicherheit regelmäßig testen und dies nachweisen müssen.

    Die Lücke

    Hier setzt ADA an

    Ein dreijähriger TLPT-Zyklus und jährliche Tests lassen Hunderte von Tagen ungetestet. ADA hält die Assurance an jedem dieser Tage aufrecht.

    Entwickelt von Europas ethischen Hackern und Red Teamern.

    Seit zwei Jahrzehnten führt CybrOps autorisierte Red-Team- und Penetrationstest-Einsätze für Europas anspruchsvollste Organisationen durch und findet Schwachstellen, bevor Angreifer es tun. ADA macht diese Expertise zum Produkt.

    Hunderte

    Red-Team- und Penetrationstest-Einsätze, manuell durchgeführt.

    Zentralbanken

    und kritische Infrastrukturen in ganz Europa und im Vereinigten Königreich getestet.

    TIBER-EU

    bedrohungsorientiertes Red Teaming, das Rahmenwerk, auf dem DORA heute aufbaut.

    Locked Shields

    mehrjährige Teilnahme an der wichtigsten Cyberabwehr-Übung der NATO.

    Erleben Sie ADA auf Ihrer Angriffsfläche.

    Vereinbaren Sie ein 30-minütiges Briefing mit dem Gründungsteam. Wir gehen das Kontrollmodell, die Bereitstellungsoptionen und ein Pilotprojekt als Designpartner durch.

    Lieber per E-Mail? hello@adasec.ai