Sehen, was von außen erreichbar ist.
veyrisk ist eine Plattform für Exposure Management. Sie zeigt einem Unternehmen, welche seiner Systeme aus dem Internet erreichbar sind, wo es verwundbar sein kann und was zuerst behoben werden sollte.
Jedes Unternehmen hat eine Angriffsfläche
Webseite, Mailserver, VPN-Zugang, Onlineshop, Kundenportal, Cloud-Konten, Benutzerkonten in Microsoft 365: Alles, was aus dem Internet erreichbar ist, gehört zur Angriffsfläche. Mit jedem neuen Dienst wird sie größer. Testsysteme bleiben online, Zertifikate laufen ab, Updates werden verschoben, und nach ein paar Jahren weiß keiner mehr genau, was alles erreichbar ist.
veyrisk erfasst diese Angriffsfläche automatisch, prüft sie regelmäßig und fasst die Ergebnisse so zusammen, dass auch ohne eigenes Sicherheitsteam klar ist, was zu tun ist.
So arbeitet veyrisk
Erfassen
Sie tragen Ihre Domain ein. veyrisk sucht zugehörige Subdomains in öffentlichen Zertifikatsverzeichnissen und im DNS und legt daraus ein Inventar an. Cloud-Konten und Microsoft 365 verbinden Sie mit reinen Leserechten.
Prüfen
Täglich laufen passive Prüfungen, die sich wie ein normaler Besucher verhalten. Aktive Prüfungen wie Portscans und Schwachstellenscans laufen erst, wenn Sie per DNS-Eintrag nachgewiesen haben, dass die Domain Ihnen gehört.
Bewerten
Jeder Befund bekommt eine Priorität von 0 bis 100. Sie berücksichtigt den Schweregrad, ob die Lücke aktiv ausgenutzt wird und wie wichtig das betroffene System ist. So steht oben, was wirklich zählt.
Beheben und nachweisen
Zu jedem Befund gibt es eine konkrete Empfehlung. Der nächste Scan zeigt, ob die Lücke geschlossen ist. Berichte für IT, Geschäftsführung und Auditoren entstehen auf Knopfdruck.
Warum ein Unternehmen das braucht
- Angreifer durchsuchen das Internet automatisiert und ohne Pause nach bekannten Lücken. Sie wählen ihre Ziele oft nicht aus, sondern nehmen, was sie finden.
- Die größten Risiken stecken häufig in Systemen, an die keiner mehr denkt: alte Testumgebungen, vergessene Subdomains, ein offener Fernwartungszugang.
- Updates allein reichen nicht. Viele Befunde sind Fehlkonfigurationen, etwa eine öffentlich erreichbare Verwaltungsoberfläche oder eine fehlende E-Mail-Absicherung.
- Kunden, Versicherer und Auditoren fragen zunehmend nach Nachweisen. ISO 27001 und NIS2 verlangen ein geregeltes Schwachstellenmanagement.
Was veyrisk nicht ist
veyrisk ersetzt keinen manuellen Penetrationstest, bei dem Fachleute gezielt versuchen, in Systeme einzudringen. Die Plattform prüft laufend und breit, ein Pentest punktuell und tief. Beides ergänzt sich. Einen Penetrationstest durch die Fachleute der neonotu GmbH können Sie direkt bei uns anfragen.
veyrisk ist auch kein Virenschutz und keine Angriffserkennung in Echtzeit. Die Plattform verändert nichts an Ihren Systemen und prüft aktiv nur, was Ihnen nachweislich gehört.
Wer hinter veyrisk steht
veyrisk wird von der neonotu GmbH in München entwickelt und betrieben. Die Plattform läuft auf eigenen Servern in Deutschland. Die Anmeldung ist nur mit Zwei-Faktor-Authentifizierung möglich, die Auftragsverarbeitung ist vertraglich geregelt.
Häufige Fragen
Braucht veyrisk Zugang zu unseren Servern?
Nein. veyrisk prüft von außen, so wie ein Angreifer Ihre Systeme sieht. Für Cloud-Konten und Microsoft 365 genügt ein Zugang mit reinen Leserechten.
Darf veyrisk unsere Systeme einfach scannen?
Passive Prüfungen betreffen nur öffentlich abrufbare Informationen. Aktive Prüfungen laufen erst, wenn Sie per DNS-Eintrag nachgewiesen haben, dass die Domain Ihnen gehört. Bei Systemen, die ein Dienstleister für Sie betreibt, sollten Sie ihn vorab informieren.
Wie aufwendig ist die Einrichtung?
Sie tragen Ihre Domain ein und setzen einen DNS-Eintrag für den Besitznachweis. Danach läuft der erste Scan automatisch. Wer möchte, bucht zusätzlich einen Einrichtungstermin mit unserem Team.
Ersetzt veyrisk einen Penetrationstest?
Nein. veyrisk sorgt für eine laufende, breite Prüfung. Ein Penetrationstest geht punktuell in die Tiefe. Für ISO 27001 und NIS2 ist die Kombination aus beidem üblich.
Wie sieht Ihre Angriffsfläche aus?
Wir scannen Ihre externe Angriffsfläche kostenlos und besprechen das Ergebnis in 30 Minuten.