RedMentis

Sicherheit kontinuierlich validieren. KI-orchestriert.

RedMentis macht Sicherheitsprüfungen wiederholbarer und zeigt Angriffspfade im Zusammenhang, als Ergänzung zu klassischen Penetration Tests.

RedMentis im Überblick

Sehen Sie, wie RedMentis validiert.

Ein Sprachmodell schätzt Ihre Sicherheitslage nur. RedMentis prüft sie wirklich, wiederholbar und mit Nachweis.

·DAS PROBLEM

Klassische Pentests sind Stichproben in der Zeit.

Einmal pro Jahr ein Audit, und dazwischen 11 Monate Blindflug. RedMentis soll diese Lücke schließen, ohne den klassischen Pentest zu ersetzen.

Status quo

Klassischer Penetration Test

1 ×

jährliches Zeitfenster · manueller Aufwand

  • Punktaufnahme statt Verlaufsbild
  • Schwer reproduzierbar zwischen Audits
  • Findings veralten zwischen den Tests
Mit RedMentis

KI-orchestrierte Validierung

wiederholbar · isoliert · automatisiert

  • Kontinuierliche Validierung im Verlauf
  • Reproduzierbar mit gleichem Scope
  • Pfad-Analyse statt Einzel-Findings
·DIE PLATTFORM IN AKTION

Vom täglichen SOC-Alarm bis zum Vorstandsbericht in einer Oberfläche.

RedMentis verbindet operative Sicherheit, Management-Sicht und offensive Tests in einer Plattform, mit klar getrennten Rollen und einer gemeinsamen Datenbasis.

1. Login

Ein Anmelde-Fenster für alle Rollen

Nach erfolgreicher Authentifizierung leitet die Plattform den Nutzer automatisch in den passenden Bereich:

  • SOC Analyst → SOC Dashboard
  • Executive → Executive Dashboard
  • Red Team → Simulations
  • Admin → alle Bereiche sichtbar
·WIE ES FUNKTIONIERT

KI-orchestrierte Validierung, Schritt für Schritt.

Eine KI-gestützte Entscheidungslogik modelliert mögliche Angriffspfade, bewertet Zwischenergebnisse und priorisiert Risiken im Kontext.

EINSTIEG SCHWACHSTELLEN ZIEL

01Scope & Umgebung

Definierter Scope, isolierte Testumgebung, klare Spielregeln.

02Pfad-Modellierung

KI-gestützte Modellierung möglicher Angriffspfade über Identitäten, Konfigurationen und Schnittstellen.

03Kontrollierte Validierung

Tests laufen wiederholbar in isolierter Umgebung. Zwischenergebnisse werden bewertet und priorisiert.

04Zwei-Ebenen-Reporting

Technische Befunde mit Maßnahmen, Management-Berichte mit nachvollziehbarer Einordnung.

·SICHERHEITSRAHMEN

Der gesamte Prozess läuft unter zwei nicht verhandelbaren Regeln:

  • Rollenbasierte Zugriffe. Jede Aktion ist an eine Rolle gebunden, jeder Zugriff wird protokolliert.
  • Compliance-Mapping. Befunde werden auf ISO 27001, NIS-2 und EU-KI-VO abgebildet, damit Audit-Anforderungen direkt erfüllt werden.
ANWENDUNGSFÄLLE

Typische Situationen, in denen wir unterstützen

RedMentis
RedMentis

KI-gestützte Angriffspfad-Analyse mit RedMentis

Problem
Klassische Pentests sind oft punktuell. Schwachstellen werden isoliert dokumentiert, aber selten im Zusammenhang möglicher Angriffspfade betrachtet.
Ansatz
RedMentis betrachtet Schwachstellen nicht isoliert, sondern im Zusammenhang möglicher Angriffspfade, über Identitäten, Fehlkonfigurationen, Web/API-Schnittstellen oder interne Netzwerkstrukturen. Ergänzend zum klassischen Pentest, nicht als Ersatz.
Nutzen
Realistischere Sicht auf Angriffswege, weniger irrelevante Findings und bessere Priorisierung.
RedMentis · Forschungs- und Entwicklungsinitiative
RedMentis
RedMentis

Sicherheitsvalidierung wiederholbar machen

Problem
Sicherheitslage soll nicht nur einmal jährlich, sondern wiederholbar überprüft werden, gerade vor Audits, Releases oder Migrationen.
Ansatz
RedMentis soll Sicherheitsprüfungen wiederholbarer und kontinuierlicher machen. KI-orchestriert, in kontrollierter, isolierter Testumgebung und mit nachvollziehbaren Ergebnissen.
Nutzen
Mehr Sicht auf den realen Reifegrad zwischen den Audit-Zyklen, klare Reports für Technik und Management.
RedMentis · Phase 1: KI-gestütztes Penetration Testing
RedMentis
RedMentis
In Konzeption

Cyber Defense Lab & Sicherheitsforschung

Problem
Forschungspartner oder interne Teams wollen Angriffsmuster und Schutzmaßnahmen in einer kontrollierten Umgebung untersuchen, ohne Risiko für produktive Systeme.
Ansatz
Aufbau eines isolierten Lab-Umfelds für reproduzierbare Tests, Detection-Engineering und Sicherheitsforschung. eine geplante Ausbaustufe.
Nutzen
Strukturierte Forschung an Angriffspfaden und Detektion, mit klaren Sicherheits-, Governance- und Compliance-Anforderungen.
RedMentis · Phase 2: Cyber Defense Lab

Fragen? Antworten.

Was ist RedMentis genau?

Eine KI-orchestrierte Sicherheitsvalidierung. RedMentis prüft eine Umgebung nicht als Momentaufnahme, sondern betrachtet Schwachstellen im Zusammenhang möglicher Angriffspfade und macht diese Prüfung wiederholbar. RedMentis ist unsere Forschungs- und Entwicklungsinitiative, kein fertiges Massenprodukt.

Ersetzt RedMentis einen klassischen Penetrationstest?

Nein. RedMentis ergänzt den klassischen Pentest, es ersetzt ihn nicht. Der Mehrwert liegt in der wiederholbaren Prüfung zwischen den Audit-Zyklen und in der Sicht auf zusammenhängende Angriffswege statt isolierter Einzelbefunde.

Wo und wie laufen die Tests?

In einer kontrollierten, isolierten Testumgebung. Jede Aktion ist an eine Rolle gebunden, jeder Zugriff wird protokolliert. So bleiben produktive Systeme unberührt und die Ergebnisse nachvollziehbar.

Auf welche Standards bildet RedMentis die Befunde ab?

Befunde werden auf ISO 27001, NIS-2 und die EU-KI-Verordnung abgebildet. Aus einem technischen Ergebnis wird so ein Nachweis, der direkt in Audit- und Management-Anforderungen passt.

Welchen Entwicklungsstand hat RedMentis?

RedMentis befindet sich in aktiver Entwicklung. Wir sprechen offen über den aktuellen Stand und bewerten gemeinsam mit Ihnen erste Use Cases oder ein Pilot-Setup, abgestimmt auf Ihre Umgebung.

RedMentis kennenlernen.

Wir sprechen gerne über Pilot-Setups, Forschungspartnerschaften oder erste Use-Case-Bewertungen, abgestimmt auf den aktuellen Entwicklungsstand.