Auf den Punkt: Kontinuierliche Penetrationstests mit der Plattform NodeZero ermöglichen Unternehmen, Sicherheitsmaßnahmen auf Basis realer Angriffsketten statt isolierter Schwachstellen zu priorisieren.
Medialine und Horizon3.ai erweitern ihre Zusammenarbeit um ein Pentest-as-a-Service-Angebot, das autonome Angriffssimulationen mit Expertenbewertung kombiniert. Das Angebot adressiert die Herausforderung, dass jährliche Penetrationstests angesichts schneller Veränderungen in Cloud-Infrastrukturen und Netzwerken nicht mehr ausreichend sind.
Das neue Angebot kombiniert autonome Penetrationstests durch die Plattform NodeZero mit Analyse und Beratung durch Sicherheitsexperten. NodeZero führt kontinuierliche Angriffssimulationen durch und identifiziert nicht nur Schwachstellen, sondern tatsächlich ausnutzbare Angriffspfade. Der Fokus liegt darauf, realistische Angriffsszenarien zu simulieren und komplette Angriffsketten offenzulegen, um zu zeigen, welche geschäftskritischen Systeme tatsächlich gefährdet sind.
Medialine bringt Expertise aus Penetration Testing, Managed Security Services und Offensive Security ein. Die Experten bewerten die Analyseergebnisse von NodeZero, priorisieren Risiken nach Geschäftsrelevanz und unterstützen Unternehmen bei der Umsetzung von Gegenmaßnahmen. Das Leistungsportfolio umfasst Sicherheitsanalysen von Netzwerken und Active Directory, Ransomware-Audits sowie realitätsnahe Angriffssimulationen.
Ein wesentlicher Vorteil des Ansatzes liegt darin, dass Unternehmen nach der Behebung von Schwachstellen unmittelbar überprüfen können, ob ein identifizierter Angriffsweg tatsächlich geschlossen wurde. Dies macht Pentesting zu einem fortlaufenden Prozess der Sicherheitsvalidierung statt einer punktuellen Maßnahme.
Der kontinuierliche Ansatz gewinnt an Bedeutung vor dem Hintergrund wachsender regulatorischer Anforderungen. Unternehmen müssen gegenüber Kunden, Auditoren, Cyberversicherern und Aufsichtsbehörden zunehmend nachweisen, dass ihre Sicherheitsmaßnahmen wirksam sind. Regelmäßige Angriffssimulationen eignen sich besonders nach größeren IT-Änderungen wie Cloud-Migrationen, Software-Releases, Fusionen oder Netzwerkarchitektur-Anpassungen, um neu entstandene Risiken frühzeitig zu erkennen.
Quelle: www.it-daily.net · Erschienen 10. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.