OPEN BETA
HOTFIX v4.5.24 behebt einen Absturz auf der Einstellungsseite bei allen Neuinstallationen von v4.5.23. Jetzt updaten →
OPEN BETA
v4.5.35 STABLE | NIS2 & DORA READY

Meistern Sie Ihre
Angriffsfläche

Die All-in-One Reconnaissance-Plattform für moderne Enterprise-Infrastrukturen. Visualisieren Sie Bedrohungen, verfolgen Sie Ihre Assets und sichern Sie Ihr Unternehmen mit modernster Präzision.

YADS Professional Dashboard

Sicherheit durch Transparenz

YADS bietet tiefe Einblicke in Ihre digitale Präsenz und erkennt Schwachstellen, bevor sie ausgenutzt werden können.

🔍

Asset Discovery

Automatische Erkennung von Schatten-IT, Subdomains und unbekannten Cloud-Ressourcen über alle Provider hinweg.

🕸️

Angriffspfade

Visualisieren Sie mit D3.js-Graphen, wie sich Angreifer von offenen Ports bis hin zu sensiblen Daten bewegen könnten.

🔐

PQC Readiness

Bereiten Sie sich auf das Quanten-Zeitalter vor. Automatisierte CBOM-Erstellung und Analyse Ihrer kryptografischen Assets.

📜

Hash-Chain Audit-Logs

DORA-konforme, manipulationssichere Audit-Trails durch kryptografische Verkettung aller Systemaktionen.

⏱️

SLA-Management

Automatisiertes Remediation-Tracking mit BSI-konformen Fristen für Critical-, High- und Medium-Findings.

🗝️

Verschlüsseltes BYOK

Alle sensiblen Integrationsschlüssel sind im Ruhezustand mit AES-256 geschützt (Bring Your Own Key).

Plattform Highlights

NEU in v4.0

KI & Automatisierung

AI Intelligence Assistant, KI-generierte Finding-Beschreibungen und das AI Add-on Lab — verankert in deinen Scan-Daten, immer mit Mensch im Entscheidungspfad.

  • 🤖 Konversationelle KI auf Basis deiner Findings
  • 📝 Finding-Beschreibungen mit Fix-Schritten automatisch generieren
  • 🧪 Custom-Scanner-Module aus Klartextbeschreibung erzeugen
  • ✋ Kein autonomes Deployment — menschliches Review immer erforderlich
Mehr erfahren →
AI Intelligence Assistant
NEW
Attack Path Visualization

Visuelle Angriffspfade

Erkennen Sie komplexe Verkettungen von Sicherheitslücken in Echtzeit.

NEW
Cloud Asset Monitoring

Cloud Asset Monitoring

Nahtlose Integration für GCP, Azure und AWS Infrastrukturen.

v4.0
WAF Log Analysis

WAF Analyse-Suite

Tiefgehende Analyse von Web Application Firewall Logs zur Bot-Erkennung.

BETA
Data Leak Monitoring

Data Leak Monitor

Überwachung von Darknet und Paste-Sites auf kompromittierte Zugangsdaten.

Enterprise

Active Validation

Schwachstellen nicht nur finden — sondern bestätigen, ob sie noch real sind. Zweckspezifische Validatoren prüfen einzelne Findings auf Knopfdruck und liefern in Sekunden ein Ergebnis.

  • Not confirmed — Finding vermutlich behoben
  • 🔴 Confirmed — noch ausnutzbar
  • 🔁 7 Built-in-Validatoren, kein Konfigurationsaufwand
  • 📋 Evidenz persistiert für Audit & Compliance (NIS2, DORA, ISO 27001)
Mehr erfahren →
Active Validation — Finding-Detail mit Validate-Now-Button
NEW
Vibe Sessions Asset Discovery

KI-bewertete Discovery

Interaktive „Vibe Sessions" für Asset Discovery mit KI-Relevanzbewertung und Signal-Analyse.

COMPLIANCE
Historische Compliance-Trends

Framework-Trends

Historischen Compliance-Fortschritt gegen SOC2, DSGVO und NIS2 automatisch verfolgen.

UNIQUE
Static TOGO Report Export

TOGO Offline Hub

Interaktive, in sich geschlossene HTML/PDF-Reports für sichere Offline-Nutzung oder Kundenübergabe exportieren.

PLATFORM
Worker Node Telemetrie

Worker-Orchestrierung

Globale Worker-Node-Telemetrie, Load Balancing und Multi-Region-Scan-Orchestrierung für große Deployments.

ENTERPRISE
Ed25519 Modul-Verifizierung

Modul-Signierung

Kryptografische Integritätsprüfung für jedes Add-on-Modul via Ed25519-Signaturen.

NEU in v4.0
Intelligence Hub — JARM + Canary Tokens

Intelligence Hub

JARM-TLS-Fingerprinting, Origin-IP-WAF-Bypass-Erkennung und Canary-Token-Deployment — in einer zentralen Ansicht.

🔱
v4.0 — Enterprise Killerfeature

Zenith Risk Orchestrator

Der erste tenantweite Angriffspfad-Intelligenz-Motor für YADS. Zenith berechnet in Echtzeit die reale Bedrohungslage Ihres gesamten Perimeters — nicht Ziel für Ziel, sondern als zusammenhängendes Angriffsnetz.

  • Attackability Score (0–100) — 5 Faktoren: Portexponierung, Finding-Schwere, Tech-Debt, Erreichbarkeit
  • 🛣️Dijkstra-Angriffspfade mit MITRE ATT&CK-Mapping, Lethality-Score und Time-to-Breach-Schätzung
  • 💎Crown Jewel Registry — automatische Erkennung und manuelle Priorisierung kritischer Assets
  • 📊Remediation ROI — welche Maßnahme reduziert die Angriffsfläche am meisten? With What-If-Simulation
  • 🤖KI-Narrativ on Demand — LLM-generierte Bedrohungsanalyse für jeden Pfad, auf Knopfdruck
Zenith Risk Orchestrator Dashboard
Bis zu 10 Angriffspfade
Echtzeit-Fortschritt
MITRE ATT&CK
👥
v4.5 — Enterprise Feature · Phase 6

ShadowTwin

Die erste KI-gestützte Angreifer-Simulationsmaschine für YADS. ShadowTwin führt 90.000 Monte-Carlo-Angriffskampagnen gegen ein digitales Abbild deiner Umgebung durch — und zeigt dir genau, wo du verlieren würdest, bevor ein Angreifer das herausfindet.

  • 🎯3×3-Angriffs-Heatmap — Erfolgswahrscheinlichkeit pro Persona (Script Kiddie, APT, Ransomware) × Win-Condition
  • 📡EPSS + CISA KEV — Exploit-Auswahl gewichtet nach realer Exploit-Wahrscheinlichkeit, nicht theoretischem CVSS
  • 🛡️Interventions-Impact-Analyse — WAF/IDS/IPS ändern, Delta der Erfolgswahrscheinlichkeiten sofort sehen
  • 📄Duale PDF-Berichte — Technisch + Management auf Knopfdruck, EN + DE
  • 🤖KI-Bedrohungsnarrativ — Gemini generiert realistisches Angriffsszenario für jede Persona, auf Knopfdruck
ShadowTwin War Room
90k Simulationen
3 Personas
EPSS + CISA KEV

Was ist neu

Highlights seit v4.5.8 — vollständiges Changelog →

🔒

Backup & Restore Überarbeitung

Lizenzschlüssel, Aktivierungscodes und Instanz-UUIDs werden beim Restore nie überschrieben. Versionskompatibilitätsprüfung vor dem Import. Echtzeit-Fortschrittsbalken.

🤖

KI-Analyse & LLM-Voreinstellungen

Standard-LLM-Auswahl für schnellere KI-Einrichtung. Verbesserte KI-Bereinigungslogik mit Hard-Rule-Filterung für zuverlässigere Befund-Priorisierung.

📥

Import-Befundkategorie

Befunde aus Nessus, Burp, OpenVAS, Qualys, ZAP und Nuclei erhalten jetzt die Kategorie imported — filterbar und im PDF-Export enthalten.

⚙️

Einstellungen & About-Seite

Neuer About-Tab in den Einstellungen zeigt laufende Version, Edition, Instanz-UUID und Lizenzinfo auf einen Blick. Restore-Optionen mit granularen Behalten/Löschen-Flags.

🔗

Paginierung im Support-Portal

Kontakt- und Aktivierungslisten im Support-Portal paginieren bei 50 Einträgen — verhindert Speicherprobleme bei großen Installationen.

🛠️

Stabilität & Bugfixes

Scanner-Modul-Kompatibilität verbessert, RabbitMQ Consumer-Timeout auf 70 Min erhöht, Sequenz-Reset nach Restore, CSRF-Behandlung verbessert.

Wählen Sie Ihre Edition

Community

Für Forscher und OSINT-Begeisterte.

Kostenlos
  • 50 Monitoring-Ziele
  • 19 Basis-Scanner
  • Basis-Reporting (JSON)
  • Enterprise SSO
  • PQC-Analysen
Kostenlos herunterladen
In Planung

Professional

Für Security-Teams und Compliance-Admins.

  • Unbegrenzte Ziele
  • 100+ High-End Module
  • DORA & NIS2 Audit Logs
  • KI-Befundpriorisierung
  • 24/7 Priority Support
Noch nicht verfügbar
In Planung

Enterprise

Vollständig verwaltetes SaaS — wir betreiben es für Sie.

  • Unbegrenzte Nutzer & Mandanten
  • Verwaltete Infrastruktur
  • Enterprise SSO (OIDC/SAML)
  • Dediziertes Support-SLA
  • Modul-Entwicklung auf Anfrage
Noch nicht verfügbar

YADS Security entstand aus der Vision für maximale Sichtbarkeit. Es ist kein starres Tool, sondern ein lebendiges Sicherheits-Ökosystem für die Herausforderungen von morgen.