Mit einem Befehl bereitstellen — Audit in unter 5 Minuten

So funktioniert EtcSec

Sicherheitsanalyse auf Enterprise-Niveau in Minuten. Der Kollektor läuft auf Ihrer Infrastruktur. Standalone-Modus für vollständige Datenlokalität verfügbar.

369
Schwachstellentypen
<5min
Analysezeit
Self-Hosted Kollektor
5
Abgedeckte Plattformen

Drei einfache Schritte

1

Kollektor bereitstellen

Starten Sie unseren leichtgewichtigen Docker-Kollektor in Ihrem Netzwerk. Er verbindet sich sicher mit Ihrem Identitätsanbieter über LDAP (AD), Graph API (Azure) oder Admin SDK (Google Workspace).

2

Audit durchführen

Verbinden Sie sich über unsere Weboberfläche mit Ihrem Kollektor. Die Audit-Engine analysiert 369 Schwachstellenmuster in Echtzeit mit Live-Fortschrittsverfolgung über alle Plattformen (AD, Azure, Intune, Exchange).

3

Handlungsorientierten Bericht erhalten

Erhalten Sie eine priorisierte Liste von Schwachstellen mit Behebungsskripten und Compliance-Zuordnung. Export als PDF für Stakeholder oder JSON zur Integration.

Sicherheit & Datenschutz zuerst

Der Kollektor läuft auf Ihrer Infrastruktur — Sie kontrollieren das Deployment. Im Standalone-Modus bleiben alle Daten lokal. Im SaaS-Modus werden Daten sicher an das Dashboard übertragen.

Self-Hosted Kollektor
Läuft auf Ihrer Infrastruktur
Keine Cloud-Abhängigkeit
Funktioniert in Air-Gapped-Umgebungen
Nur-Lese-Zugriff
Kollektor ändert niemals Daten

Umfassende Sicherheitsabdeckung

Active Directory

On-Premises-Identität

Kritisch44 Prüfungen
Hoch103 Prüfungen
Mittel97 Prüfungen
Niedrig19 Prüfungen
  • Passwortsicherheit (leer, Klartext, schwach)
  • Kerberos-Angriffe (AS-REP, Kerberoasting)
  • Delegierungsschwachstellen
  • Überprüfung privilegierter Konten
  • ADCS-Zertifikatsrisiken (ESC1-6)

Azure AD / Entra ID

Microsoft-Cloud-Identität

Kritisch22 Prüfungen
Hoch60 Prüfungen
Mittel53 Prüfungen
Niedrig9 Prüfungen
  • Lücken in Conditional-Access-Richtlinien
  • MFA-Durchsetzungsaudit
  • PIM-Konfigurationsüberprüfung
  • Gastbenutzeranalyse
  • App-Berechtigungsüberprüfung
  • Riskante Benutzer & Anmeldungen
DEMNÄCHST

Intune

Mobilgeräteverwaltung

Prüfungen gesamt15-20 Prüfungen
  • Geräte-Compliance-Richtlinien
  • App-Schutzrichtlinien
  • Verschlüsselungsdurchsetzung
  • Erkennung gejailbreakter Geräte
  • Mobile Bedrohungsabwehr
DEMNÄCHST

Exchange Online

E-Mail-Sicherheitsaudit

Prüfungen gesamt10-15 Prüfungen
  • Postfachdelegierungsüberprüfung
  • Externe Weiterleitungsregeln
  • DLP-Richtlinienanalyse
  • Anti-Spam-Einstellungen
  • Aufbewahrungsrichtlinien

Ausgerichtet an Branchenstandards

ISO 27001SOC 2NISTGDPRMITRE ATT&CK

Standalone-Modus verfügbar • Keine Kreditkarte erforderlich • Ergebnisse in Minuten

Start a Free Security Audit — EtcSec | EtcSec