Kontinuierliche Sicherheitstests. Ihr Team behält die Kontrolle.
Die Agenten von ADA erkennen, testen und priorisieren Ihre Angriffsfläche rund um die Uhr. Alles mit realen Auswirkungen wartet auf Ihre Freigabe, und jede Entscheidung landet in einem Audit-Trail.
Entwickelt von Red Teamern, die europäische Zentralbanken und kritische Infrastrukturen nach TIBER-EU testen. Läuft mit kommerzieller KI oder vollständig on-premises und air-gapped.
Freigabe erforderlich: Ausnutzbarkeit des exponierten VPN-Gateways prüfen.
Erwartete Auswirkung: gering, rein lesende Prüfung. Im autorisierten Scope. Angefordert vom Validierungsagenten.Eine Momentaufnahme schützt kein bewegliches Ziel.
Penetrationstests und Red-Team-Einsätze finden einige Male im Jahr statt. Ihre Angriffsfläche ändert sich täglich. Neue Subdomains, abgelaufene Zertifikate, abweichende Konfigurationen und neue CVEs öffnen Angriffswege lange vor dem nächsten geplanten Test.
241 Tage
Die durchschnittliche Zeit bis zur Erkennung und Eindämmung eines Sicherheitsvorfalls laut IBM Cost of a Data Breach 2025. Neuartige Angriffe nutzen genau dieses Zeitfenster.
Die Haftung hat sich verschoben
Unter DORA und NIS2 erwarten Aufsichtsbehörden kontinuierliche Assurance statt eines jährlichen PDFs, und die Verantwortung liegt beim Verteidiger.
Angreifer haben zuerst automatisiert
Autonome Agenten werden bereits offensiv eingesetzt. Eine Verteidigung, die nur wenige Male im Jahr aktiv wird, kann nicht mithalten.
KI-Pentesting findet eine Lücke. ADA steuert das gesamte Programm.
KI-Pentest-Tools richten einen autonomen Agenten auf ein Ziel und melden die Schwachstellen, die er ausnutzen kann. Das ist eine einzelne Aufgabe. ADA betreibt das kontinuierliche Assurance-Programm, für das eine regulierte Organisation verantwortlich ist, von der Erkennung bis zur kontrollierten Behebung und Nachweisführung.
| Kriterium | Typisches KI-Pentest-Tool | ADA |
|---|---|---|
| Aufgabe | Findet und belegt ausnutzbare Schwachstellen | Erkennt, belegt, priorisiert und behebt |
| Rhythmus | Punktuelle Läufe oder auf Abruf | Kontinuierlich, zwischen den vorgeschriebenen Tiefentests |
| Umfang | Ein Ziel oder eine Anwendung nach der anderen | Die gesamte konsolidierte Angriffsfläche, gewichtet nach erreichbarer Geschäftsauswirkung |
| Kontrolle | Der Agent handelt eigenständig | Menschliche Freigabe für jede Aktion mit Auswirkungen |
| Ergebnis | Eine Liste von Befunden | Ein prüfungsfähiger Assurance-Nachweis |
| Bereitstellung | Cloud-SaaS, Ihre Daten verlassen Ihren Perimeter | Kommerzielle KI oder vollständig on-premises und air-gapped |
Ein KI-Pentester ist ein Werkzeug, das ADA nutzen kann. ADA ist die Plattform, die kontinuierliches Testen in eine Assurance verwandelt, die Ihr Vorstand unterschreiben kann.
Ein Asset-Graph im Kern, Agenten rundherum.
Scanner sind Massenware. Der Wert von ADA liegt in einer laufend abgeglichenen Sicht auf alles, was Sie exponieren, und in einer Steuerungsebene, die garantiert, dass nur berührt wird, wofür eine Autorisierung besteht.
Erkennen
Passive und aktive Erkennung über DNS, Zertifikate, Cloud-Konten und exponierte Dienste.
Korrelieren
Ein einziger Asset-Graph, dedupliziert, mit klaren Verantwortlichen und stets aktuell, während sich Ihre Umgebung verändert.
Validieren
Agenten belegen sicher, welche Schwachstellen tatsächlich ausnutzbar sind, innerhalb des autorisierten Scopes.
Priorisieren
Risiken gewichtet nach Erreichbarkeit, Ausnutzungswahrscheinlichkeit und Geschäftsauswirkung, nicht nach dem reinen CVSS-Wert.
Beheben
Korrekturen werden mit Nachweisen vorgeschlagen und erst nach menschlicher Freigabe umgesetzt.
Arbeitet mit Ihren Werkzeugen. ADA orchestriert die Sicherheitstools, die Sie bereits einsetzen, und speist Befunde in Ihre bestehenden Ticketing- und SIEM-Abläufe ein.
Die KI erledigt die Hauptarbeit. Menschen entscheiden.
KI in die Nähe der Produktion zu lassen, funktioniert nur, wenn Sie die Kontrolle behalten und sie nachweisen können. Das ist ein Designprinzip, keine Einstellung.
Freigabe vor jeder Auswirkung
Jede Aktion mit realen Auswirkungen pausiert, bis eine berechtigte Person sie freigibt, ändert oder ablehnt.
Strikte Scope-Kontrolle
Agenten handeln nur auf Assets und mit Techniken innerhalb des von Ihnen autorisierten Scopes. Nichts anderes ist erreichbar.
Ein lückenloser Audit-Trail
Was sich geändert hat, wer es freigegeben hat und was noch offen ist, dokumentiert für Ihre Prüfer und Aufsichtsbehörden.
Bereitstellung dort, wo Ihre Daten bleiben müssen
Wählen Sie die KI, die zu Ihrer Risikolage passt. Ihre Telemetrie muss Ihren Perimeter nie verlassen.
- Kommerzielle Spitzenmodelle für schnellstmöglichen Mehrwert
- Vollständig lokale Modelle auf Ihrer eigenen Hardware
- Air-gapped-Bereitstellungen für souveräne und kritische Umgebungen
Die Regulierung hat kontinuierliches Testen zur Vorstandspflicht gemacht.
Zwischen den vorgeschriebenen Tiefentests liegen Jahre. ADA liefert die Assurance dazwischen.
DORA
Gilt seit dem 17. Januar 2025Benannte Finanzunternehmen müssen mindestens alle drei Jahre bedrohungsorientierte Penetrationstests durchführen. Der technische Regulierungsstandard für TLPT gilt seit dem 8. Juli 2025 unmittelbar.
NIS2
EU-weitErweitert den Kreis wesentlicher und wichtiger Einrichtungen, die ihre Sicherheit regelmäßig testen und dies nachweisen müssen.
Die Lücke
Hier setzt ADA anEin dreijähriger TLPT-Zyklus und jährliche Tests lassen Hunderte von Tagen ungetestet. ADA hält die Assurance an jedem dieser Tage aufrecht.
Entwickelt von Europas ethischen Hackern und Red Teamern.
Seit zwei Jahrzehnten führt CybrOps autorisierte Red-Team- und Penetrationstest-Einsätze für Europas anspruchsvollste Organisationen durch und findet Schwachstellen, bevor Angreifer es tun. ADA macht diese Expertise zum Produkt.
Hunderte
Red-Team- und Penetrationstest-Einsätze, manuell durchgeführt.
Zentralbanken
und kritische Infrastrukturen in ganz Europa und im Vereinigten Königreich getestet.
TIBER-EU
bedrohungsorientiertes Red Teaming, das Rahmenwerk, auf dem DORA heute aufbaut.
Locked Shields
mehrjährige Teilnahme an der wichtigsten Cyberabwehr-Übung der NATO.
Erleben Sie ADA auf Ihrer Angriffsfläche.
Vereinbaren Sie ein 30-minütiges Briefing mit dem Gründungsteam. Wir gehen das Kontrollmodell, die Bereitstellungsoptionen und ein Pilotprojekt als Designpartner durch.
Lieber per E-Mail? hello@adasec.ai
