Privater Pilot · v0.6.1

Ihre Angriffsfläche.
Unter Kontrolle.

Veilox vereint Web-, API-, Server- und Netzwerk-Scans in einer geführten Lösung für KMU. Risiken erkennen, Nachweise verstehen und beheben – ohne eigenes AppSec-Team.

Verifizierte ZieleKeine Marketing-TrackerDurchgängiges HTTPS
PRODUKTVORSCHAU · BEISPIELDATEN● AKTIVER SCAN
V
Autorisiertes Zielapp.example-secure.test
EIGENTUM VERIFIZIERT
Getestete Routen143
Befunde12
Bestätigt4
Kritisch · Fehlerhafte ZugriffskontrolleGeführte Behebung
Hoch · Injection erkanntNachweis verfügbar
Mittel · TLS-KonfigurationRetest bereit
ownership verified · scope locked
01Zieleigentum verifiziert
02Sichere Nachweise mit Kontext
03Isolierte Netzwerkausführung
04Behebungsorientierte Berichte
Für kleine Teams entwickelt

Expertentiefe. Klarheit für KMU.

Veilox verwandelt eine komplexe Disziplin in klare Entscheidungen, ohne technische Nachweise zu verbergen.

01TRANSPARENZ

Eine Ansicht für alle Risiken

Websites, APIs, Server und interne Assets in einer konsistenten Ansicht.

02VERTRAUEN

Weniger Rauschen, mehr Nachweise

Jeder Befund wird mit Kontext als bestätigt, wahrscheinlich oder zu prüfen eingestuft.

03ACTION

Beheben ohne Rätselraten

Risiko, Auswirkung und Behebung werden klar erklärt und anschließend erneut getestet.

Abdeckung Veilox

Vom öffentlichen Perimeter bis zum internen Netzwerk.

Eine erweiterbare Plattform für die Angriffsflächen, die KMU tatsächlich nutzen.

W

Web & API DAST

Browser-Erkennung, API-Import und kontrollierte aktive Prüfungen für moderne Anwendungen.

JavaScriptRESTGraphQLOpenAPI
E

Externe Exposition

Inventar und Prüfung exponierter Domains, Dienste und Technologien mit Eigentumsnachweis.

DNSTLSHTTPServices
A

Sicherer lokaler Agent

Server, LAN und private Umgebungen über einen beim Kunden installierten Agenten prüfen.

LANServerDockerKubernetes
R

Nachweise & Retest

Signalkorrelation, Vertrauensstufe, Verlauf und differenzieller Retest nach der Behebung.

BestätigtWahrscheinlichZu prüfenRetest
Behebung als Produkt

Jede Schwachstelle wird zum Aktionsplan.

Technische Teams sehen genau, was beobachtet wurde, warum es relevant ist und wie die Behebung validiert wird.

CRITIQUEUnzureichende Zugriffskontrolle
VERTRAUEN ÉLEVÉE
1
Risiko

Ein Benutzer kann auf eine fremde Ressource zugreifen.

2
Sicherer Nachweis

Zwei Rollen erhielten eine gleichwertige Antwort für eine geschützte Ressource.

3
Behebung

Organisation und Eigentümer serverseitig für jede Ressourcen-ID prüfen.

4
Validierung

Szenario nach der Behebung mit zwei Konten erneut ausführen.

✓ Differenzieller Retest bereitKeine destruktive Ausnutzung
Ein kontrollierter Ablauf

Ein nützliches erstes Ergebnis in wenigen Schritten.

Veilox bietet eine geführte Einrichtung mit sichtbaren Leitplanken und eindeutigem Umfang.

Umfang definieren

Nur Domains, Anwendungen und Netzwerke hinzufügen, die Sie testen dürfen.

Eigentum verifizieren

Kontrolle über öffentliche Assets vor aktiven Prüfungen nachweisen.

Passendes Profil wählen

Je nach Autorisierung öffentlich, authentifiziert oder aktives Staging wählen.

Beheben und erneut testen

Empfehlungen umsetzen und anschließend den Wegfall des Risikos nachweisen.

Preise de lancement envisagés

Professionelle Sicherheit, die KMU bezahlen können.

Unverbindliche Early-Access-Preise. Vor Validierung des Produkts und der Geschäftsbedingungen wird keine Zahlung verlangt.

Essential
49 /Monat
jährlich abgerechnet

Für kleine Teams, die ihre ersten Assets absichern.

  • 5 verifizierte Assets
  • Wöchentliche Scans
  • PDF- und technische Berichte
  • 3 Benutzer
  • E-Mail-Support
Essential anfragen
MSP
299 /Monat
jährlich abgerechnet

Für Dienstleister und Teams mit mehreren Kunden.

  • 75 verifizierte Assets
  • 5 Agentenumgebungen
  • Anpassbare Berichte
  • API- und CI/CD-Integrationen
  • Unbegrenzte Benutzer
MSP anfragen

Mehr Assets oder eine dedizierte Bereitstellung? Transparente individuelle Angebote sind verfügbar.

Autorisierung zuerst

Leistungsstark, ohne Grenzen zu überschreiten.

Veilox prüft autorisierte Systeme gründlich und reduziert Fehler beim Testumfang.

Verifizierte öffentliche ZieleValidierung DNS et politique anti-SSRF stricte.
Eindeutige ScanprofileTrennung zwischen öffentlich, authentifiziert und aktivem Staging.
Isolierte Worker und AgentenNetzwerkoperationen laufen nicht im Webserver.
Vollständiger Audit-TrailAutorisierung, Aktionen, Nachweise und Retests bleiben auditierbar.
Early Access

Lassen Sie uns den besten Scanner für Ihr KMU entwickeln.

Beschreiben Sie Umgebung und Prioritäten. Ihr E-Mail-Programm öffnet eine vorbereitete Anfrage; auf dieser Website werden keine Daten gespeichert.

Oder schreiben Sie direkt an [email protected].

Kein Serverformular · Keine Marketing-Tracker · E-Mail-Programm erforderlich