VIGILODemo buchen

▸ Attack Surface Management

Sehen, was von außen sichtbar ist.

Vigilo findet die Server, Dienste und Cloud-Einstellungen, die euer Unternehmen ins Internet stellt — und sagt euch, welche davon ein Problem sind.

Übersicht / Dashboard

ÜbersichtLK

EXAMPLE GMBH

Security Score

C74/100

Open Issues

26

Cloud Assets

148

Active Targets

31

distribution

Severity-Verteilung

Offen26
Critical03 · 12%
High07 · 27%
Medium09 · 35%
Low07 · 26%

trend · 6m

Issues über Zeit

Mär

21

Apr

17

Mai

24

Jun

12

Jul

09

Aug

06

activity

Letzte abgeschlossene Scans

Wöchentlich · Produktion4 Findings · 14.08.2026
api.example.de · Tiefenscan2 Findings · 12.08.2026
Portscan · Alle Targets0 Findings · 11.08.2026

critical

Neueste kritische Issues

Veraltete TLS-Version aktivvpn.example.de
Admin-Panel ohne Zugriffsschutzstaging.example.de
S3-Bucket öffentlich lesbarexample-assets

Warum

Die meisten Sicherheitslücken sind keine Überraschung — sie sind nur niemandem aufgefallen.

01

Die Angriffsfläche wächst still mit

Ein Test-Server hier, ein Storage-Bucket dort. Niemand entscheidet, dass etwas öffentlich wird — es passiert einfach.

02

Tools liefern Rohdaten, keine Antwort

Scanner spucken tausende Zeilen aus. Welche zwei davon heute wichtig sind, steht nirgends.

03

Audits sind Momentaufnahmen

Ein Pentest zeigt den Stand von letztem Dienstag. Was seitdem dazugekommen ist, sieht ihn nie.

Produkt

Drei Bereiche, eine Oberfläche.

Vigilo prüft die externe Angriffsfläche und die Cloud — und führt beides zu einer Liste zusammen, die man abarbeiten kann.

modul · übersicht

Ein Lagebild statt zehn Tool-Exporte

Jeder Fund aus Scans und Cloud landet als Issue an einer Stelle — mit Schweregrad, betroffenem System und Status.

  • Security Score von A bis F, nachvollziehbar berechnet
  • Issues triagieren: offen, in Arbeit, Risiko akzeptiert, behoben
  • Trend über sechs Monate — wird es besser oder schlechter?

Übersicht / Issues

ÜbersichtLK

ISSUES

Alle · 26Critical · 03High · 07Cloud · 11Scanner · 15
CRITICALAdmin-Panel ohne Zugriffsschutz erreichbarstaging.example.deSCANNEROffen
CRITICALS3-Bucket erlaubt öffentlichen Lesezugriffexample-assetsCLOUDIn Arbeit
HIGHVeraltete TLS-Version aktivvpn.example.deSCANNERIn Arbeit
HIGHSecurity Group offen auf Port 22sg-0a91f2CLOUDOffen
MEDIUMSecurity-Header fehlenexample.deSCANNERRisiko akzeptiert

modul · angriffsfläche

Alles, was von außen erreichbar ist

Domains, Subdomains und IPs als Targets. Vigilo prüft, welche Ports offen sind, welche Dienste dahinter laufen und wo bekannte Schwachstellen sitzen.

  • Port- und Dienst-Erkennung mit nmap
  • Schwachstellen-Scans mit nuclei, nach Schweregrad steuerbar
  • Subdomain-Discovery findet vergessene Test- und Altsysteme
  • Zeitpläne: täglich, wöchentlich oder monatlich automatisch

Angriffsfläche / Targets

AngriffsflächeLK

TARGETS

läuft gerade

Wöchentlich · Produktion

nuclei · 3 von 5 Targetsrunning
example.de02
api.example.de05
staging.example.de09
vpn.example.de03
alt-shop.example.de00

▸ 1 Target wartet auf Verifikation — bis dahin wird es nicht gescannt

modul · cloud

AWS, Azure und GCP im Blick

Konto lesend verbinden — Vigilo inventarisiert die Ressourcen und prüft die Konfiguration laufend gegen gängige Sicherheits-Baselines.

  • Inventar über EC2, S3, RDS, CloudFront, API Gateway, App Service u. a.
  • Fehlkonfigurationen als Findings mit Handlungsempfehlung
  • Compliance-Reports mit Framework-Bewertung, als CSV oder Druckansicht
  • Verbindungs-Health: Vigilo meldet, wenn ein Zugang nicht mehr trägt

Cloud / Findings

CloudLK

CLOUD FINDINGS

AWS · 2 Konten

Verbindung ok

Azure · 1 Konto

Verbindung ok

Offene Findings

23

CRITICALS3-Bucket erlaubt öffentlichen Lesezugriff
AWS · example-assets
HIGHSecurity Group offen für 0.0.0.0/0 auf Port 22
AWS · sg-0a91f2
HIGHSpeicherkonto ohne erzwungenes HTTPS
AZURE · stexampleprod
MEDIUMRDS-Instanz ohne Verschlüsselung im Ruhezustand
AWS · db-prod-01

compliance

Framework-Bewertung

CIS AWS 3.0B84
ISO 27001C71
GDPRB81

Ablauf

In drei Schritten produktiv.

01

Verbinden

Domains eintragen und Eigentum nachweisen, Cloud-Konto lesend verbinden. Ohne Nachweis scannt Vigilo nichts.

02

Prüfen

Scans einmalig starten oder nach Zeitplan wiederholen. Die Cloud-Konfiguration wird laufend mitgeprüft.

03

Beheben

Ergebnisse kommen als Issues mit Schweregrad und Kontext. Ihr arbeitet sie ab, der Score zeigt den Fortschritt.

Sicherheit

Ein Scanner, der sich an Grenzen hält.

Ein Werkzeug, das fremde Systeme prüft, muss selbst vertrauenswürdig sein. Deshalb sind die Schutzmechanismen in Vigilo nicht abschaltbare Voreinstellungen, sondern fest eingebaut.

Nur nachgewiesene Ziele

Ein Target wird erst gescannt, wenn das Eigentum per DNS-Eintrag, Datei auf dem Server oder verbundenem Cloud-Konto belegt ist.

Interne Netze bleiben tabu

Jede Zieladresse wird vorab klassifiziert. Private Bereiche, localhost und Cloud-Metadaten-Endpunkte werden blockiert, nicht gescannt.

Aggressive Techniken standardmäßig aus

Riskante Prüfverfahren laufen nur, wenn sie ausdrücklich freigegeben und aktiv ausgewählt werden.

Lückenloses Audit

Jede scope-relevante Aktion wird protokolliert: wer, wann, gegen welches Ziel, mit welcher Entscheidung.

Pakete

Klein anfangen, später erweitern.

Die Stufen bauen aufeinander auf. Preise stimmen wir im Gespräch ab — passend zur Größe eurer Angriffsfläche.

Basis

Cloud-Konfiguration im Blick

  • Cloud-Konten verbinden (AWS, Azure, GCP)
  • Laufende Konfigurationsprüfung
  • Compliance-Reports
  • Dashboard, Security Score und Issues

Standard

Beliebt

Externe Angriffsfläche dazu

  • Alles aus Basis
  • Targets anlegen und verifizieren
  • Port- und Dienst-Scans
  • Exposures: offene Ports im Überblick

Pro

Tiefenscans, Discovery und Zeitpläne

  • Alles aus Standard
  • Schwachstellen-Scans in voller Tiefe
  • Authentifizierte Scans hinter dem Login
  • Subdomain-Discovery
  • Wiederkehrende Scans nach Zeitplan

Team

Gebaut von dizzweb.

Vigilo entsteht bei dizzweb in München. Kleines Team, kurze Wege — ihr sprecht mit den Leuten, die die Software schreiben.

Leopold Kink

Leopold Kink

Full-Stack Entwicklung

Jonathan Soemer

Jonathan Soemer

Full-Stack Entwicklung

Lorenz Fedeli

Lorenz Fedeli

Kommunikation & Strategie

Referenzen

Wie es ist, mit uns zu arbeiten.

Stimmen aus Projekten, die dizzweb umgesetzt hat. Sie beziehen sich auf die Zusammenarbeit mit dem Team hinter Vigilo — nicht auf Vigilo selbst.

Schmuck Online Marketing
Das Ergebnis ist ein ganz tolles Softwareprodukt, das auf uns individuell zugeschnitten ist und für uns im Nachgang ganz klar bedeutet: mehr Eintragungen, mehr Umsatz.
Oliver SchmuckOliver SchmuckSchmuck Online Marketing
eQuotNow
Die Zusammenarbeit mit dizzweb ist immer sehr persönlich, schnell und unkompliziert. Das hat für uns den größten Unterschied gemacht.
Gabriel HonigsteinGabriel HonigsteineQuotNow
saleshub2b
Mit dizzweb läuft die Zusammenarbeit direkt und verlässlich. Anforderungen werden schnell verstanden, sauber umgesetzt und wir wissen jederzeit, woran wir sind.
Leon PykaLeon Pykasaleshub2b

Wir zeigen euch eure Angriffsfläche.

30 Minuten, unverbindlich: ihr seht die Oberfläche und wir besprechen, was bei euch sinnvoll ist.