Graydaxe · Cybersecurity-Dienstleister & Tool-Hersteller · Berlin

Was ist von außen wirklich sichtbar?

Unsere eigene SaaS-Plattform für Continuous Threat Exposure Management prüft Ihre externe Angriffsfläche nicht invasiv. Außerdem bewerten wir herstellerneutral den Ist-Zustand und die Wirksamkeit Ihrer Security-Tools wie SIEM, XDR und Schwachstellen-Scanner und zeigen Ihnen den Soll-Zustand. Architekturberatung rundet das Portfolio ab.

Graydaxe Cybersecurity GmbH, Berlin · Datenverarbeitung in der EU · 15+ Jahre Security-Praxis
EXTERNE ANGRIFFSFLÄCHE — LAUFENDE ERKENNUNG
412Assets erfasst
37nicht im Inventar
5kritisch
legacy-vpn.beispiel.deSubdomain · seit Migration ungenutzt
Kritisch
staging.beispiel.deTestumgebung · offen erreichbar
Hoch
api.beispiel.deAPI-Gateway · zugeordnet & bestätigt
Geprüft
*.beispiel.deZertifikat · zugeordnet & bestätigt
Geprüft
Beispieldarstellung · fiktive Werte · keine Kundendaten


Compliance

ISO 27001, NIST CSF 2.0, NIS2

Ergebnisse strukturiert und nachvollziehbar — verwendbar für Audits und Nachweispflichten.

StandardWas unsere Bewertungen liefern
ISO/IEC 27001A 5.9 · A 8.8 · A 8.15/8.16Inventar der extern erreichbaren Assets, technische Schwachstellen, Protokollierung und Monitoring.
NIST CSF 2.0ID.AM · ID.RA-01 · DE.CMErfasste Assets, priorisierte Befunde je Asset, Abdeckung der Erkennung.
NIS2-Richtlinie (EU)Art. 21 Abs. 2 a · d · eDatierte Momentaufnahme für Risikoanalyse, Lieferkette und Umgang mit Schwachstellen.

FAQ

Häufige Fragen

Was macht Graydaxe?

Wir bewerten und verbessern die Sicherheit von Unternehmen aus drei Perspektiven: von außen (Ihre Angriffsfläche — einmalig als Report oder laufend als Managed Service), in der Abwehr (die Wirksamkeit Ihres SIEM und Ihrer Security-Tools mit GrayCheck) und im Fundament (Architektur & Beratung).

Womit fange ich am besten an?

Mit der einmaligen Bewertung der externen Angriffsfläche: fester Umfang, planbare Kosten und ein Ergebnisbericht — ohne laufenden Vertrag. Danach entscheiden Sie, ob wir die Überwachung laufend übernehmen.

Was ist der Unterschied zwischen einmaliger Bewertung und Monitoring?

Die einmalige Bewertung ist eine Momentaufnahme mit vollständigem Ergebnisbericht — nutzbar als Nachweisgrundlage im Audit. Das Monitoring läuft dauerhaft und meldet Veränderungen und neue Risiken fortlaufend.

Brauche ich ein eigenes Security-Team?

Nein. Sie nutzen jede Leistung selbst, teilweise begleitet oder vollständig durch uns betrieben — ob mit eigenem SOC, kleinem Team oder ganz ohne.

Arbeiten Sie auch mit Unternehmen außerhalb Deutschlands?

Ja. Die Bewertung der Angriffsfläche erfolgt von außen und ist nicht an einen Standort gebunden; Tochtergesellschaften in anderen Ländern können einbezogen werden.


Was möchten Sie zuerst wissen?

Was von außen erreichbar ist? Ob Ihre Tools greifen? Oder wie die Zielarchitektur aussehen sollte?

Sagen Sie uns, wo Sie stehen — wir schlagen den passenden Einstieg vor.


Newsletter

Bleiben Sie auf dem Laufenden

Updates zu unseren Cybersecurity-Produkten und ausgewählte Security-Insights — per E-Mail, mit Double-Opt-In und jederzeit abbestellbar.

Newsletter abonnieren →