RedMentis

Sicherheit kontinuierlich validieren. KI-orchestriert.

RedMentis macht Sicherheitsprüfungen wiederholbarer und zeigt Angriffspfade im Zusammenhang, als Ergänzung zu klassischen Penetration Tests.

·DAS PROBLEM

Klassische Pentests sind Stichproben in der Zeit.

Einmal pro Jahr ein Audit, und dazwischen 11 Monate Blindflug. RedMentis soll diese Lücke schließen, ohne den klassischen Pentest zu ersetzen.

Status quo

Klassischer Penetration Test

1 ×

jährliches Zeitfenster · manueller Aufwand

  • Punktaufnahme statt Verlaufsbild
  • Schwer reproduzierbar zwischen Audits
  • Findings veralten zwischen den Tests
Mit RedMentis

KI-orchestrierte Validierung

wiederholbar · isoliert · automatisiert

  • Kontinuierliche Validierung im Verlauf
  • Reproduzierbar mit gleichem Scope
  • Pfad-Analyse statt Einzel-Findings
ANWENDUNGSFÄLLE

Typische Situationen, in denen wir unterstützen

RedMentis
RedMentis

KI-gestützte Angriffspfad-Analyse mit RedMentis

Problem
Klassische Pentests sind oft punktuell. Schwachstellen werden isoliert dokumentiert, aber selten im Zusammenhang möglicher Angriffspfade betrachtet.
Ansatz
RedMentis betrachtet Schwachstellen nicht isoliert, sondern im Zusammenhang möglicher Angriffspfade, über Identitäten, Fehlkonfigurationen, Web/API-Schnittstellen oder interne Netzwerkstrukturen. Ergänzend zum klassischen Pentest, nicht als Ersatz.
Nutzen
Realistischere Sicht auf Angriffswege, weniger irrelevante Findings und bessere Priorisierung.
RedMentis · Forschungs- und Entwicklungsinitiative
RedMentis
RedMentis

Sicherheitsvalidierung wiederholbar machen

Problem
Sicherheitslage soll nicht nur einmal jährlich, sondern wiederholbar überprüft werden, gerade vor Audits, Releases oder Migrationen.
Ansatz
RedMentis soll Sicherheitsprüfungen wiederholbarer und kontinuierlicher machen. KI-orchestriert, in kontrollierter, isolierter Testumgebung und mit nachvollziehbaren Ergebnissen.
Nutzen
Mehr Sicht auf den realen Reifegrad zwischen den Audit-Zyklen, klare Reports für Technik und Management.
RedMentis · Phase 1: KI-gestütztes Penetration Testing
RedMentis
RedMentis
In Konzeption

Cyber Defense Lab & Sicherheitsforschung

Problem
Forschungspartner oder interne Teams wollen Angriffsmuster und Schutzmaßnahmen in einer kontrollierten Umgebung untersuchen, ohne Risiko für produktive Systeme.
Ansatz
Aufbau eines isolierten Lab-Umfelds für reproduzierbare Tests, Detection-Engineering und Sicherheitsforschung. Phase 2 der RedMentis-Roadmap.
Nutzen
Strukturierte Forschung an Angriffspfaden und Detektion, mit klaren Sicherheits-, Governance- und Compliance-Anforderungen.
RedMentis · Phase 2: Cyber Defense Lab
·DIE PLATTFORM IN AKTION

Vom täglichen SOC-Alarm bis zum Vorstandsbericht in einer Oberfläche.

RedMentis verbindet operative Sicherheit, Management-Sicht und offensive Tests in einer Plattform, mit klar getrennten Rollen und einer gemeinsamen Datenbasis.

1. Login

Ein Anmelde-Fenster für alle Rollen

Nach erfolgreicher Authentifizierung leitet die Plattform den Nutzer automatisch in den passenden Bereich:

  • SOC Analyst → SOC Dashboard
  • Executive → Executive Dashboard
  • Red Team → Simulations
  • Admin → alle Bereiche sichtbar
·ROADMAP

Zwei Hauptphasen. Eine Initiative.

RedMentis wird in zwei aufeinander aufbauenden Phasen entwickelt, mit klarem Fokus auf Pilotreife vor Ausbau.

Phase 1 In aktiver Entwicklung

KI-gestütztes Penetration Testing

Pilotversion für KI-orchestrierte, wiederholbare Sicherheitsvalidierung, mit Fokus auf Netzwerk & Active Directory sowie Web/API.

  • Entscheidungs-Engine & Pfad-Modellierung
  • Test-Orchestrierung & Reporting-Pipeline
  • Erste Testmodule: Netzwerk · AD · Web/API
Phase 2 In Konzeption

Cyber Defense Lab & Sicherheitsforschung

Aufbau eines isolierten Forschungs- und Lab-Umfelds für Angriffsmuster, Detection-Engineering und Sicherheitsforschung.

  • Mobile-Testing-Modul
  • Detection-Engineering-Kanäle
  • Forschungspartnerschaften & Pilotsetups
Technische Roadmap im Detail
  1. Fundament & GovernanceScope, Sicherheits- und Compliance-Anforderungen, Lab-Aufbau.
  2. KI-Core & OrchestrierungEntscheidungslogik, Pfad-Modellierung, Test-Orchestrierung.
  3. Erweiterte TestmoduleNetzwerk & Active Directory, Web/API, Reporting-Pipeline.
  4. Mobile Testing & OptimierungErweiterung für mobile Anwendungen, Performance, Stabilität.
  5. Enterprise-Härtung & PilotkundenfähigkeitRollen, Audit-Logs, Integration, Pilot-Setups.
·WIE ES FUNKTIONIERT

KI-orchestrierte Validierung, Schritt für Schritt.

Eine KI-gestützte Entscheidungslogik modelliert mögliche Angriffspfade, bewertet Zwischenergebnisse und priorisiert Risiken im Kontext.

EINSTIEG SCHWACHSTELLEN ZIEL

01Scope & Umgebung

Definierter Scope, isolierte Testumgebung, klare Spielregeln.

02Pfad-Modellierung

KI-gestützte Modellierung möglicher Angriffspfade über Identitäten, Konfigurationen und Schnittstellen.

03Kontrollierte Validierung

Tests laufen wiederholbar in isolierter Umgebung. Zwischenergebnisse werden bewertet und priorisiert.

04Zwei-Ebenen-Reporting

Technische Befunde mit Maßnahmen, Management-Berichte mit nachvollziehbarer Einordnung.

·SICHERHEITSRAHMEN

Der gesamte Prozess läuft unter zwei nicht verhandelbaren Regeln:

  • Rollenbasierte Zugriffe. Jede Aktion ist an eine Rolle gebunden, jeder Zugriff wird protokolliert.
  • Compliance-Mapping. Befunde werden auf ISO 27001, NIS-2 und EU-KI-VO abgebildet, damit Audit-Anforderungen direkt erfüllt werden.

RedMentis kennenlernen.

Wir sprechen gerne über Pilot-Setups, Forschungspartnerschaften oder erste Use-Case-Bewertungen, abgestimmt auf den aktuellen Entwicklungsstand.