Zum Inhalt springen
blacklens.io

Sentry

Interne Schwachstellen-Scans mit Sentry

Ein Scanner als VM oder Docker-Container in Ihrem Netz. Er prüft Server, Clients, OT und Active Directory und meldet alles in denselben Workflow.

Sentry im internen Netzonline
Server423 kritisch
Clients186
OT & IoT172 kritisch
Netzwerk91 kritisch
Active Directory12 Konten ohne Anmeldung seit 90 TagenMittel

Darstellungen mit Beispieldaten.

TCP-Ports im Standard-Portprofil
175.000+
Geräteklassen von Server bis Industriesteuerung
10
Schwachstellentests, täglich aktualisiert
200,000+
Agent für die gesamte Infrastruktur
1

Als VM oder Container, ohne Agent auf jedem Gerät

Sentry läuft auf VMware, Hyper-V, Proxmox oder Docker und verbindet sich per Einmal-Token von innen nach außen. Auf den Zielsystemen wird nichts installiert.

Sentry Agents2 von 3 online
sentry-hqVMware, 2 vCPU, 4 GB RAMOnline
sentry-dmzDocker-ContainerOnline
sentry-plantProxmox, 8 vCPU, 16 GB RAMOffline seit 18 Min.
Scan-Job Servernetzmontags 02:00
Ziel
192.0.2.0/24
Profil
Schwachstellen
Ports
Standard, ~4.500

Darstellungen mit Beispieldaten.

  1. 1

    Image starten

    VM-Image oder Docker-Container auf einem vorhandenen Host starten.

  2. 2

    Mit Token verbinden

    Einmal-Token eingeben. Eingehende Firewall-Regeln sind nicht nötig.

  3. 3

    Ziele und Zeitplan wählen

    Netze oder Hosts, Scanprofil, Portvorlage und Zeitplan festlegen.

  4. 4

    Findings bearbeiten

    Ergebnisse landen mit EPSS und KI-Erklärung im selben Workflow.

Active Directory Scan mit minimalen Rechten

Ransomware-Gruppen bewegen sich über Active Directory durchs Netz. Sentry prüft Konten, Richtlinien und Berechtigungen per SMB, mit einem reinen Lesekonto.

Active DirectorySMB, Port 445
dc01.beispiel-gmbh.atDomain ControllerNur Leserechte
Identitäten214
Privilegiert9
Inaktiv (90 Tage)12
Privilegierte Konten ohne Anmeldung2 von 9 Konten seit über 90 Tagen inaktivHoch
Veraltete Passwörter31 Konten, Passwort älter als 90 TageMittel

Darstellungen mit Beispieldaten.

  • Kein Domänenadministrator

    Ein Setup-Skript legt ein Least-Privilege-Konto an, jederzeit widerrufbar.

  • Ergebnisse als Findings

    Mit Schweregrad, Status und Behebungshinweis neben allen anderen Funden.

  • Identitäten im Inventar

    AD-Konten gemeinsam mit Cloud-Identitäten aus Entra ID und Google.

IoT, OT und alles, was sonst niemand scannt

Drucker, Kameras, IP-Telefone und Industriesteuerungen stehen selten in einer Inventarliste. Sentry erkennt und klassifiziert sie automatisch.

Erkannte Geräteautomatisch klassifiziert
192.0.2.31Kamera, StandardpasswortHoch
192.0.2.45Drucker, SNMP v1 öffentlichMittel
198.51.100.12IndustriesteuerungNur Discovery
192.0.2.60IP-TelefonKeine Funde

Darstellungen mit Beispieldaten.

  • Automatische Klassifikation

    Von Server und Client bis Kamera, Speicher und Industriesteuerung.

  • Authentifizierte Prüfungen

    Das Credential-Profil findet fehlende Patches, die von außen unsichtbar sind.

  • Schonend für OT

    Erst Discovery-Profil oder schnelle Portvorlage, das volle Profil später.

Häufige Fragen

Externe Scans zeigen, was aus dem Internet erreichbar ist. Die meisten Ransomware-Vorfälle laufen aber nach dem ersten Zugriff über interne Systeme: ungepatchte Server, schwache Active-Directory-Konfigurationen, Drucker oder Kameras mit Standardpasswörtern. Internes Schwachstellen-Scanning prüft diese Systeme aus dem eigenen Netz heraus. Mit dem Sentry Agent von blacklens.io landen die Ergebnisse im selben Workflow wie die externen und Cloud-Findings.

Sentry heute installieren, morgen die ersten Findings sehen.

14 Tage kostenlos mit fünf internen Assets. Wir begleiten die Einrichtung und den ersten Active-Directory-Scan.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam