So sieht ein Bericht aus.
Die Ergebnisse sehen Sie in der Konsole im Kundenbereich und als PDF-Bericht. Der Beispielbericht zeigt eine fiktive Firma mit der Domain example.com und typischen Befunden.

PDF, ca. 260 KB, öffnet in einem neuen Tab
Die Demo-Konsole
Im Kundenbereich arbeiten Sie nicht mit PDFs, sondern mit der Konsole: alle Befunde aller Services, filterbar nach Service, Schweregrad und Status. Die Demo-Konsole zeigt das mit Beispieldaten, ganz ohne Anmeldung.
Demo-Konsole öffnenWas im Bericht steht
Zusammenfassung
Zeitpunkt, Prüfumfang und Zahl der geprüften Systeme. Dazu der Exposure-Score: die durchschnittliche Priorität aller Befunde von 0 bis 100. Je niedriger, desto besser.
Das Wichtigste zuerst
Die fünf Befunde, die Sie zuerst angehen sollten, mit betroffenem System und konkreter Empfehlung.
Alle Befunde je System
Jeder Host mit seinen Befunden, sortiert nach Priorität. Systeme ohne Befund werden ebenfalls aufgeführt.
Methodik
Welche Quellen und Prüfverfahren verwendet wurden, damit Auditoren das Vorgehen nachvollziehen können.
Berichte für Leitung und Nachweis
- Management-Bericht: Entwicklung der Befunde über 30, 90 oder 365 Tage, Behebungszeiten und offene Risiken in verständlicher Form für die Geschäftsführung
- NIS2-Nachweisbericht: Zuordnung der Ergebnisse zu Art. 21 NIS2, Inventar der geprüften Systeme, Behebungszeiten gegen Zielwerte, Prüfprotokoll und akzeptierte Risiken mit Begründung
- Alle Berichte auf Deutsch, Englisch, Spanisch, Portugiesisch oder Französisch, im Professional-Plan mit Ihrem Firmenlogo
- Im Professional-Plan zusätzlich CSV-Export und eine Schnittstelle für eigene Auswertungen
Auszug aus den Beispieldaten
So erscheinen Befunde in der Konsole: Priorität, Schweregrad, betroffenes System und Status.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 100 | Apache Log4j remote code execution (Log4Shell)AUSGENUTZT | srv-web-01 | Kritisch |
| 94 | Citrix NetScaler session token leak (Citrix Bleed)AUSGENUTZT | vpn.example.com | Kritisch |
| 88 | Legacy authentication not blocked by conditional accessAUSGENUTZT | entra:tenant | Hoch |
| 81 | OpenSSH signal handler race condition (regreSSHion)AUSGENUTZT | srv-db-02 | Hoch |
| 74 | SQL injection in search parameter | shop.example.com | Kritisch |
| 65 | S3 bucket publicly readable | aws:prod-account | Hoch |
Wie sieht Ihre Angriffsfläche aus?
Wir scannen Ihre externe Angriffsfläche kostenlos und besprechen das Ergebnis in 30 Minuten.