OPEN BETA
OPEN BETA
🔱 Enterprise Killerfeature — YADS v4.0

Zenith Risk Orchestrator

Der erste tenantweite Angriffspfad-Intelligenz-Motor für Attack Surface Management. Zenith berechnet in Echtzeit, welche Kombination aus Assets, Schwachstellen und Netzwerkpfaden ein Angreifer nutzen würde — und zeigt Ihnen, wo Sie mit einem Fix die größte Wirkung erzielen.

Kostenlos installieren Editionen
10
Angriffspfade
simuliert
5
Faktoren im
Attackability Score
5
Max. Hops
pro Pfad
MITRE
ATT&CK
Mapping
100%
On-Prem
Self-Hosted
Zenith Risk Orchestrator Dashboard

Einzelne Findings sind nicht das Problem. Die Kette ist es.

Klassisches ASM denkt in Targets: Für jeden Domain-Eintrag gibt es Findings, Scores und Reports. Aber echte Angriffe funktionieren anders. Ein Angreifer kombiniert ein exponiertes API-Gateway mit einer bekannten Bibliotheksschwachstelle und einem unsicheren Admin-Panel — drei "Medium"-Findings, zusammen ein kritischer Breach-Pfad.

01

Tenant-Snapshot erstellen

Zenith aggregiert alle Targets, Scan-Ergebnisse, offenen Ports, SecurityFindings und Netzwerkbeziehungen zu einem vollständigen Momentaufnahme Ihres Perimeters.

02

Attackability Score berechnen

Jedes Asset erhält einen 0–100-Score aus 5 Faktoren: Portexponierung (20%), Finding-Schwere (35%), Exponierungsgrad (15%), Tech-Debt (15%), Erreichbarkeit (15%).

03

Angriffsgraph aufbauen

Ein gewichteter Angriffsgraph verknüpft Assets über Kanten: Shared Identity (1.0), Shared IP (0.9), Subdomain (0.7), Redirect (0.5), Shared SSL-Issuer (0.3).

04

Dijkstra-Pfadsuche

Modifizierter Dijkstra mit Negative-Log-Trick findet die lethalsten Pfade von Einstiegspunkten zu Crown Jewels — max. 5 Hops, max. 10 Pfade, in Sekunden.

05

Crown Jewels erkennen

5 Regeln identifizieren kritische Assets automatisch: manuelle Tags, business_criticality, Domain-Keywords (api/db/admin/payment), kritische Findings, Login + DB-Port.

06

Remediation ROI berechnen

Für jede mögliche Maßnahme: paths_collapsed × lethality_reduction / effort_weight. Sortiert nach maximaler Wirkung — What-If-Simulation direkt im Browser.

Wie Zenith intern funktioniert

Vollständig in Python implementiert — keine externen Graph-Bibliotheken. Läuft als synchroner Engine-Call im FastAPI-Worker mit Redis-Progress-Streaming für die UI.

POST /api/analytics/zenith/trigger
⏱ Rate Limit: 5 Min. Cooldown
⚠ Stale-Check: Targets > 7 Tage → Warnung
🔱 ZenithRiskOrchestrator.run()
Schritt 1
📡

Tenant Snapshot

Alle Targets, ScanResults und SecurityFindings für den Mandanten werden in einen vollständigen Perimeter-Snapshot aggregiert.

Offene Ports HTTP/HTTPS-Status Tech-Stack
Schritt 2

Attackability Score

Jedes Asset bekommt einen 0–100-Score aus 5 gewichteten Faktoren. Crown Jewels werden über 5 automatische Erkennungsregeln identifiziert.

Port 20% Findings 35% Tech-Debt 15% Reach 15%
Schritt 3
🕸️

Angriffsgraph + Dijkstra

Gewichteter Graph verbindet Assets über 5 Kantentypen. Modifizierter Dijkstra findet die lethalsten Pfade — max. 5 Hops, max. 10 Pfade.

shared_identity 1.0 shared_ip 0.9 subdomain 0.7
Schritt 4
🌊

Blast Radius

Für jeden Pfad: Wie viele weitere Assets wären nach einem erfolgreichen Angriff erreichbar? Welche Datenkategorien könnten kompromittiert werden?

Erreichbare Assets Datenkategorien
Schritt 5
📊

Remediation ROI

Formel: (Pfade kollabiert × Lethality-Reduktion) / Aufwand. Top-5 Findings als What-If-Simulation — client-seitig, ohne Server-Roundtrip.

ROI-Ranking What-If Client-Side
Schritt 6
🤖

KI-Narrativ

LLM generiert Briefings für die Top-3 Pfade automatisch. Pfade 4–10 on demand. Sprache tenant-aware: DE oder EN. Token-effizient durch abstrahierten Input.

Top-3 auto 4–10 on demand DE / EN
Redis Live-Progress
67%
Simulating attack paths… Path 4/10: api.example.com → crown jewel
🗄️
ZenithReport
PostgreSQL persistiert
🎯
Hunter Forecast
Top-Pfad automatisch publiziert
🔗
Webhook Event
zenith_complete → SIEM/Slack

Alles, was Analysten wirklich brauchen

Attackability Score

Jedes Asset erhält einen 0–100-Score, der direkt vergleichbar macht, wo das höchste Angriffsrisiko liegt. Der Score wird bei jeder Zenith-Analyse neu berechnet und ist nicht identisch mit dem Security Score — er misst explizit die Angreifbarkeit, nicht den Compliance-Stand.

5 Faktoren Portexponierung Finding-Schwere Tech-Debt
🛣️

Lethality Leaderboard

Die Top-10 Angriffspfade, sortiert nach Lethality-Score. Jeder Pfad zeigt: Einstiegspunkt → Pivot-Schritte → Crown Jewel, MITRE ATT&CK-Technik pro Hop, Time-to-Breach-Schätzung und KI-Narrativ. Die Top-3 werden automatisch mit LLM-Briefing versehen.

Dijkstra-Algorithmus Lethality-Score MITRE ATT&CK
💎

Crown Jewel Registry

Automatische Erkennung kritischer Assets über 5 Regeln: manuelle Tags, business_criticality-Feld, Domain-Keywords (api, db, admin, payment, auth, core), kritische SecurityFindings sowie Login-Formular kombiniert mit offenen DB-Ports. Manuelles Toggle pro Asset jederzeit möglich.

5 Erkennungsregeln Manuelles Toggle
📊

Remediation ROI & What-If

Jede Maßnahme wird nach Wirkung bewertet: (Pfade kollabiert × Lethality-Reduktion) / Aufwand. Die Top-5 ROI-Findings können in der What-If-Simulation per Client-Toggle ein- und ausgeblendet werden — der Gesamt-Lethality-Score aktualisiert sich live, ohne Server-Roundtrip.

ROI-Formel Client-side Simulation
🤖

KI-Narrative on Demand

Die Top-3 Pfade erhalten beim Laden automatisch ein LLM-generiertes Briefing. Für Pfade 4–10 wird die KI erst auf Klick angefragt — Token-effizient und ohne Wartezeit. Sprache ist tenant-aware: DE-Mandanten erhalten deutsche Narrativen, EN-Mandanten englische.

Token-effizient On Demand DE / EN
🌊

Blast Radius & Sparkline

Für jeden Angriffspfad wird der Blast Radius berechnet: Wie viele weitere Assets wären im Falle eines erfolgreichen Angriffs erreichbar? Dazu zeigt eine Verlaufsgrafik (Sparkline) den Gesamt-Risikoscore über die letzten Zenith-Läufe — inkl. Delta zum Vortag.

Blast Radius Score-Trend Delta-Banner

Jeder Angriffspfad mit Taktik und Technik

Zenith ordnet jeden Pivot-Schritt einer MITRE ATT&CK-Technik zu — basierend auf der Kantenart (Edge Type) des Angriffsgraphen. So sprechen Ihre Reports die Sprache von CISO, SOC und Pentest-Teams.

T1199
Trusted Relationship
Edge: shared_identity
T1021.004
Remote Service: SSH
Edge: shared_ip
T1078
Valid Accounts
Edge: shared_identity
T1071.001
Web Protocols
Edge: redirects_to
T1584.001
Domains
Edge: subdomain
T1587.003
Digital Certificates
Edge: shared_ssl_issuer

Analysten sehen jeden Schritt in Echtzeit

Eine Analyse dauert je nach Tenant-Größe 10–60 Sekunden. Kein Spinner, keine schwarze Box: Ein SVG-Bogen, Fortschrittsbalken und Schritt-Text zeigen live, was Zenith gerade berechnet. Der verstrichene Timer lässt Analysten die Laufzeit einschätzen.

  • Redis-Pub/Sub: zenith:progress:{tenant_id} mit 5-Min-TTL
  • Frontend-Polling alle 1,5 Sekunden
  • 5-Minuten-Cooldown verhindert ungewolltes paralleles Auslösen
  • Stale-Data-Warnung wenn Targets älter als 7 Tage
// Redis Progress Key
zenith:progress:42
// Payload (JSON)
{
"pct": 67,
"step": "Simulating attack paths",
"detail": "Path 4/10: api.example.com → crown jewel",
"elapsed": 12.4
}
// TTL: 300s

Was Zenith für Ihre Sicherheitsstrategie bedeutet

🎯

Priorisierung nach Wirkung

Statt 300 offener Findings: Die 3 Maßnahmen mit dem größten Effekt auf die reale Angriffsfläche.

🗣️

C-Level-Ready

KI-Narrative für jeden Pfad in CISO-gerechter Sprache — kein Techniker-Jargon, aber vollständige Fakten.

🔄

Kontinuierliche Überwachung

Zenith-Verlauf zeigt, ob Remediation-Maßnahmen den Risk Score tatsächlich senken — messbar über Zeit.

🔗 Integration in das YADS-Ökosystem

HUNTER FORECASTS

Top-Angriffspfad wird nach jeder Analyse automatisch als Hunter Forecast publiziert.

WEBHOOKS

Event zenith_complete feuert nach jeder Analyse — integrierbar in SIEM, Slack oder Teams.

SECURITY FINDINGS

Greift direkt auf die SecurityFinding-Tabelle zu — keine Doppelhaltung, kein Export nötig.

MULTI-TENANT

Vollständig tenant-isoliert. Jeder Mandant hat seine eigene Crown Jewel Registry und Zenith-Historie.

🔱

Bereit für echte Angriffspfad-Intelligenz?

Zenith Risk Orchestrator ist in YADS enthalten. Jetzt kostenlos Self-Hosted installieren.

Kostenlos installieren Editionen