Klassischer Penetration Test
jährliches Zeitfenster · manueller Aufwand
- Punktaufnahme statt Verlaufsbild
- Schwer reproduzierbar zwischen Audits
- Findings veralten zwischen den Tests

RedMentis macht Sicherheitsprüfungen wiederholbarer und zeigt Angriffspfade im Zusammenhang, als Ergänzung zu klassischen Penetration Tests.
Ein Sprachmodell schätzt Ihre Sicherheitslage nur. RedMentis prüft sie wirklich, wiederholbar und mit Nachweis.
Einmal pro Jahr ein Audit, und dazwischen 11 Monate Blindflug. RedMentis soll diese Lücke schließen, ohne den klassischen Pentest zu ersetzen.
jährliches Zeitfenster · manueller Aufwand
wiederholbar · isoliert · automatisiert
RedMentis verbindet operative Sicherheit, Management-Sicht und offensive Tests in einer Plattform, mit klar getrennten Rollen und einer gemeinsamen Datenbasis.
Eine KI-gestützte Entscheidungslogik modelliert mögliche Angriffspfade, bewertet Zwischenergebnisse und priorisiert Risiken im Kontext.
Definierter Scope, isolierte Testumgebung, klare Spielregeln.
KI-gestützte Modellierung möglicher Angriffspfade über Identitäten, Konfigurationen und Schnittstellen.
Tests laufen wiederholbar in isolierter Umgebung. Zwischenergebnisse werden bewertet und priorisiert.
Technische Befunde mit Maßnahmen, Management-Berichte mit nachvollziehbarer Einordnung.
Der gesamte Prozess läuft unter zwei nicht verhandelbaren Regeln:



Eine KI-orchestrierte Sicherheitsvalidierung. RedMentis prüft eine Umgebung nicht als Momentaufnahme, sondern betrachtet Schwachstellen im Zusammenhang möglicher Angriffspfade und macht diese Prüfung wiederholbar. RedMentis ist unsere Forschungs- und Entwicklungsinitiative, kein fertiges Massenprodukt.
Nein. RedMentis ergänzt den klassischen Pentest, es ersetzt ihn nicht. Der Mehrwert liegt in der wiederholbaren Prüfung zwischen den Audit-Zyklen und in der Sicht auf zusammenhängende Angriffswege statt isolierter Einzelbefunde.
In einer kontrollierten, isolierten Testumgebung. Jede Aktion ist an eine Rolle gebunden, jeder Zugriff wird protokolliert. So bleiben produktive Systeme unberührt und die Ergebnisse nachvollziehbar.
Befunde werden auf ISO 27001, NIS-2 und die EU-KI-Verordnung abgebildet. Aus einem technischen Ergebnis wird so ein Nachweis, der direkt in Audit- und Management-Anforderungen passt.
RedMentis befindet sich in aktiver Entwicklung. Wir sprechen offen über den aktuellen Stand und bewerten gemeinsam mit Ihnen erste Use Cases oder ein Pilot-Setup, abgestimmt auf Ihre Umgebung.
Wir sprechen gerne über Pilot-Setups, Forschungspartnerschaften oder erste Use-Case-Bewertungen, abgestimmt auf den aktuellen Entwicklungsstand.