CICS Token

Operation Box Drop · CICS GmbH

Predict tomorrow. Protect today.

Geben Sie Ihren Token ein.

Der Bericht hinter Ihrer Karte ist für Ihr Unternehmen geschrieben, nicht für einen Verteiler. Lesen, dreissig Minuten buchen, oder höflich ablehnen. Keine Verkäufer, kein Follow-up.

Wer hier schreibt

CICS ist ein Schweizer Anbieter für Threat Intelligence und Adversary Engagement. Wir stellen Ihnen kein Werkzeug hin, wir betreiben die Dienste selbst. Gebaut von IRISX Systems, betrieben von CICS. Daten und Analyse bleiben in der Schweiz, ohne Gesellschaft unter US-Recht in der Kette.

Was diesen Bericht von einem Scan-Report unterscheidet

Wir ziehen zuerst ab

Der Bericht sagt zuerst, was Sie ignorieren können, dann erst, was nicht. Bei einem Kunden waren das 145 von 187 Befunden. Die Begründung steht jeweils daneben.

Die Einschränkungen stehen drin

Was wir nicht sehen können, steht in dem Dokument, das Sie lesen. Nicht in einer Fussnote und nicht in einer anderen Fassung für intern.

Jede Aussage trägt ihre Konfidenz

Quellenzuverlässigkeit und Glaubwürdigkeit nach Admiralty-Skala, Wahrscheinlichkeiten als definierte Begriffe. Kein Bauchgefühl.

Alles passiv erhoben

Kein Zugriff auf Ihre Systeme, kein Scan gegen Ihre Infrastruktur, keine Live-Prüfung eines Passworts. Was von aussen sichtbar war, mehr nicht.

Drei Disziplinen

Dieselbe Frage, aus drei Richtungen gelesen. Der Bericht in Ihrer Box kommt aus der ersten.

Managed Attack-Path Intelligence · aussen nach innen

HARBINGER Ihr Bericht

Was Ihr Scanner auflistet, sind Daten. Die Route ist die Intelligence: Tatsachen, die einzeln hinnehmbar sind, stehen in einer Reihe und ergeben zusammen einen begehbaren Weg. Wir zeigen ihn, bevor ihn jemand geht. Dazu gehören Zugangsdaten Ihrer Leute aus Untergrundforen und Infostealer-Infrastruktur, Ihre externe Angriffsfläche und die Pfade, die beides verbinden.

Preemptive Threat Intelligence

SENTINEL

Angriffsinfrastruktur wird gebaut, bevor sie benutzt wird. SENTINEL bewertet sie in genau diesem Fenster und liefert das Ergebnis direkt in Ihre Sperrlisten. Der übliche IOC kommt an, wenn der Gegner längst weitergezogen ist. Entschieden auf CISO-Ebene, genutzt vom SOC.

Sovereign Adversary Engagement

VANGUARD

Hinter dem Perimeter arbeitet der Gegner mit gültigen Logins, und die Abwehr verliert die Sicht. VANGUARD stellt ihm kontrolliertes Terrain bereit, hält ihn dort unter Beobachtung und liefert daraus Detections und IOCs in Ihre Kontrollen. Nach MITRE Engage, mit Rules of Engagement vor dem ersten Köder.

Was nach dem Einlösen passiert

  1. Sie sehen die Befunde für Ihr Unternehmen und laden den Bericht als PDF herunter.
  2. Sie buchen dreissig Minuten mit einem Analysten, oder Sie lehnen ab.
  3. Beides ist ein Klick. Von uns aus melden wir uns danach nicht.

Keine Karte, aber neugierig? Schreiben Sie uns. Sobald die nächste Charge fertig ist, geht eine an Sie.