Zum Inhalt springen
blacklens.io
CTEM-Plattform aus Europa

Ihr Unternehmen, durch die Brille des Angreifers.

blacklens.io findet exponierte Systeme, ausnutzbare Schwachstellen und geleakte Zugangsdaten und sagt Ihnen, was zuerst zu tun ist.

14 Tage kostenlos testen Demo buchenEntwickelt und gehostet in Europa
blacklens.io-Dashboard mit Issues, Assets, Diensten, Darknet-Funden und Exposure Score

Darstellungen mit Beispieldaten.

Im Einsatz bei Industrie, Handel, Software und IT-Dienstleistern in der DACH-Region.

  • AMAG Austria Metall
  • TGW Logistics
  • Teufelberger
  • Condor
  • EVER Pharma
  • Baumit
  • E+E Elektronik
  • cafe+co
  • Hauser
  • Schauer Agrotronic
  • Holter
  • agru Kunststofftechnik

blacklens.io in Zahlen

Assets überwacht
1 Mio.+
Schwachstellen identifiziert
100K+
Darknet-Leaks erfasst
50K+
Integrationen für Cloud, SIEM und Ticketing
20+

So funktioniert es

So sieht blacklens.io Ihr Unternehmen.

Vier Schritte, eine Plattform: finden, was exponiert ist, bewerten, was zählt, früh warnen und die Behebung belegen.

  1. 01Entdecken

    blacklens.io findet externe, interne und Cloud-Assets automatisch, auch vergessene Systeme, Shadow IT und Lookalike-Domains.

    • Extern, intern und Cloud
    • Shadow IT
    • Lookalike-Domains

    Attack Surface Management ansehen

    Cloud-Konten4 verbunden
    S3-Bucket öffentlich erreichbarAWSHoch
    Admin-Konten ohne MFAMicrosoft 365Kritisch
    VM mit öffentlicher IPAzureMittel
    Öffentlicher API-EndpunktGoogle CloudMittel
  2. 02Bewerten

    EPSS, CISA KEV und die Exploit-Lage zeigen, was wirklich zählt. Die KI erklärt jeden Fund, als self-hosted LLM in Europa.

    • EPSS
    • CISA KEV
    • KI-Erklärung

    Vulnerability Management ansehen

    KI-Erklärungself-hosted LLM
    CVE-2024-21762vpn.beispiel-gmbh.atKEVKritisch
    Ursache
    Veraltete FortiOS-Version am SSL-VPN-Gateway.
    Auswirkung
    Angreifer können ohne Anmeldung Code ausführen.
    Behebung
    Auf FortiOS 7.0.14 oder neuer aktualisieren.
  3. 03Frühwarnen

    Neue CVEs werden in Echtzeit mit Ihrem Inventar abgeglichen. Dazu melden wir geleakte Identitäten und Lieferanten auf Leak-Sites.

    • CVE-Abgleich in Echtzeit
    • Darknet-Identitäten
    • Lieferanten-Watchlist

    Frühwarnsystem ansehen

    Lieferanten-Watchlist12 Lieferanten
    Logistik Partner GmbHEintrag auf Ransomware-Leak-Site, vor 30 Min.Kritisch
    Software Zulieferer AGSoftwareKeine Treffer
    Muster SteuerberatungSteuerberatungKeine Treffer
  4. 04Beheben und belegen

    Ein Workflow für alle Funde: zuweisen, beheben, nach dem Re-Scan automatisch schließen und den Fortschritt per Bericht belegen.

    • Jira, Teams, Slack
    • Auto-Close nach Re-Scan
    • Zeitgesteuerte Berichte

    Unified Vulnerability Management ansehen

    Behebungein Workflow für alle Quellen
    12Offen
    5In Arbeit
    2Risiko akzeptiert
    48Geschlossen
    CVE-2024-21762
    1. Zugewiesen an IT-Betrieb
    2. Update eingespielt
    3. Re-Scan bestätigt: automatisch geschlossen

Darstellungen mit Beispieldaten.

Angreifer sehen Ihr Unternehmen anders als Ihre IT.

blacklens.io zeigt das ganze Bild: extern, intern, Cloud und Darknet, in einer Plattform und priorisiert nach realem Risiko.

Neu entdeckte Assets+4 seit gestern
beispiel-gmbh.atRoot-Domain
vpn.beispiel-gmbh.atFortiGate SSL-VPN 7.0.12Kritisch
dev-old.beispiel-gmbh.atGitLab 15.2Shadow ITHoch
mail.beispiel-gmbh.atExchange Server 2019Mittel
203.0.113.24OpenSSH 8.9NeuInfo

Attack Surface Management

Findet jede Domain, jeden Dienst und jede Technologie, auch die vergessenen.

Zuerst behebennach Risiko sortiert
1CVE-2024-21762vpn.beispiel-gmbh.atKEV
2CVE-2024-21410mail.beispiel-gmbh.atKEV
3TLS 1.0 aktivshop.beispiel-gmbh.atMittel

Vulnerability Management

Über 200.000 Tests, priorisiert nach EPSS, CISA KEV und Exploit-Lage statt nur nach CVSS.

Kompromittierte Identitäten3 neue Treffer
m.hu•••@beispiel-gmbh.atStealer-Log, vor 2 Std.Mitarbeiter
Session-Cookie Microsoft 365Stealer-Log, vor 5 Std.Mitarbeiter
k.wa•••@gmx.atCombolist, vor 3 TagenKunde

Darknet Monitoring

Geleakte Zugangsdaten und Session-Cookies, bevor jemand sie nutzt.

Sentry im internen Netzonline
Server423 kritisch
Clients186
OT & IoT172 kritisch
Netzwerk91 kritisch
Active Directory12 Konten ohne Anmeldung seit 90 TagenMittel

Sentry: interne Scans

Neu

Server, Clients, OT und Active Directory hinter der Firewall.

Frühwarnungvor 47 Min.
CVE-2024-21762FortiOS SSL-VPNKritisch
  1. CVE veröffentlicht08:12
  2. 2 Assets im Inventar betroffen09:00
  3. Per PoC-Scan bestätigt09:26
  4. Alert in Microsoft Teams09:27

Frühwarnsystem

Neue CVEs in Echtzeit mit Ihrem Inventar abgeglichen und automatisch verifiziert.

Penetrationstestmanuell validiert
Authentifizierung umgehbarportal.beispiel-gmbh.atVerifiziert
Fremde Datensätze über API abrufbarapi.beispiel-gmbh.atRetest bestanden
Keine Begrenzung von Login-Versuchenshop.beispiel-gmbh.atIn Prüfung

Penetration Testing

Pentester validieren Funde manuell, mit Retest und Bericht in der Plattform.

IntegrationenAlerts, Tickets, Cloud
  • Jira
  • Microsoft Teams
  • Slack
  • GitHub
  • GitLab
  • Elastic
  • AWS
  • Microsoft Azure
  • Google Cloud
  • Cloudflare
  • Hetzner
  • Webhook
REST-API250+ Endpunkte

Integrationen

Alerts in Jira, Teams, Slack, Sentinel oder Elastic. Alles auch per REST-API.

Darstellungen mit Beispieldaten.

Plattform

Eine Plattform. Von der Quelle bis zur Behebung.

Alle Quellen fließen in eine Analyse, die nach realem Risiko priorisiert. Das Ergebnis sind Aufgaben, Berichte und Alerts in Ihren Tools.

  1. 01

    Quellen

    Was Angreifer sehen können: von außen, im internen Netz, in der Cloud und im Darknet.

  2. 02

    Analyse

    Priorisiert nach Ausnutzbarkeit, verständlich erklärt und verifiziert.

  3. 03

    Handeln

    Zugewiesen, belegt und dort, wo Ihr Team ohnehin arbeitet.

Darknet Monitoring

Was das Darknet über Ihr Unternehmen weiß.

Access Broker verkaufen Zugänge, bevor Ransomware-Gruppen zuschlagen. blacklens.io findet kompromittierte Konten, infizierte Geräte und gestohlene Session-Cookies und macht daraus Findings.

  • Mitarbeiter oder KundeTreffer werden automatisch anhand Ihrer Domains zugeordnet.
  • Ransomware-Leak-SitesOpferlisten etwa alle 30 Minuten abgeglichen, auch für Ihre Lieferanten.
  • Session-CookiesGestohlene Microsoft-365- und VPN-Sessions werden erkannt und bewertet.
Darknet Monitoring in blacklens.io: kompromittierte Geräte mit Details zum infizierten Gerät
Kompromittierte IdentitätMitarbeiter

m.hu•••@beispiel-gmbh.at

Stealer-Log, vor 2 Std.

Darstellungen mit Beispieldaten.

Datensouveränität

Made in Europe ist bei uns keine Marketingzeile.

Plattform, Scanner und KI laufen auf europäischer Infrastruktur, entwickelt und betrieben von einem österreichischen Unternehmen.

Über uns
  • Hosting in der DACH-Region

    ISO-27001- und SOC-2-zertifizierte Rechenzentren, Scanner nur in Österreich, Deutschland und der Schweiz.

  • Self-hosted LLM/KI

    Keine externen KI-Anbieter, Zustimmung pro Workspace.

  • Hersteller aus Österreich

    snapSEC GmbH in Vorchdorf, Support auf Deutsch.

  • Eine Lizenz, alle Module

    Preis nach Assets und Benutzern, Reports, API und Integrationen inklusive.

Sicherheit, der Unternehmen vertrauen.

Erfahrungen aus Industrie, Handel, Software und IT-Dienstleistung.

„blacklens.io ist die ideale Ergänzung zu unseren internen IT-Security-Maßnahmen. Es bietet eine laufende Prüfung unserer extern erreichbaren Systeme, informiert uns, wenn Maßnahmen notwendig sind, und ist ein wichtiger Baustein unserer Cyber Defense.“
Christian Mondl, Smarter Ecommerce GmbH

Aktuelle Analysen

Jetzt starten

Sehen Sie Ihre Angriffsfläche in 24 Stunden.

Wir richten Ihren Workspace ein und besprechen die ersten Funde mit Ihnen.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam

In drei Schritten zur ersten Priorität

  1. 1 Start

    Domains und Cloud verbinden

  2. 2 Nach wenigen Stunden

    Erster Scan läuft automatisch

  3. 3 Innerhalb von 24 Stunden

    Priorisieren und beheben

blacklens.io Dashboard mit Issues, Assets, Exposure Score und Alerts