▸ Attack Surface Management
Sehen, was von außen sichtbar ist.
Vigilo findet die Server, Dienste und Cloud-Einstellungen, die euer Unternehmen ins Internet stellt — und sagt euch, welche davon ein Problem sind.
Übersicht / Dashboard
▸ EXAMPLE GMBH
Security Score
Open Issues
26
Cloud Assets
148
Active Targets
31
distribution
Severity-Verteilung
trend · 6m
Issues über Zeit
Mär
21
Apr
17
Mai
24
Jun
12
Jul
09
Aug
06
activity
Letzte abgeschlossene Scans
critical
Neueste kritische Issues
Warum
Die meisten Sicherheitslücken sind keine Überraschung — sie sind nur niemandem aufgefallen.
01
Die Angriffsfläche wächst still mit
Ein Test-Server hier, ein Storage-Bucket dort. Niemand entscheidet, dass etwas öffentlich wird — es passiert einfach.
02
Tools liefern Rohdaten, keine Antwort
Scanner spucken tausende Zeilen aus. Welche zwei davon heute wichtig sind, steht nirgends.
03
Audits sind Momentaufnahmen
Ein Pentest zeigt den Stand von letztem Dienstag. Was seitdem dazugekommen ist, sieht ihn nie.
Produkt
Drei Bereiche, eine Oberfläche.
Vigilo prüft die externe Angriffsfläche und die Cloud — und führt beides zu einer Liste zusammen, die man abarbeiten kann.
modul · übersicht
Ein Lagebild statt zehn Tool-Exporte
Jeder Fund aus Scans und Cloud landet als Issue an einer Stelle — mit Schweregrad, betroffenem System und Status.
- Security Score von A bis F, nachvollziehbar berechnet
- Issues triagieren: offen, in Arbeit, Risiko akzeptiert, behoben
- Trend über sechs Monate — wird es besser oder schlechter?
Übersicht / Issues
▸ ISSUES
modul · angriffsfläche
Alles, was von außen erreichbar ist
Domains, Subdomains und IPs als Targets. Vigilo prüft, welche Ports offen sind, welche Dienste dahinter laufen und wo bekannte Schwachstellen sitzen.
- Port- und Dienst-Erkennung mit nmap
- Schwachstellen-Scans mit nuclei, nach Schweregrad steuerbar
- Subdomain-Discovery findet vergessene Test- und Altsysteme
- Zeitpläne: täglich, wöchentlich oder monatlich automatisch
Angriffsfläche / Targets
▸ TARGETS
läuft gerade
Wöchentlich · Produktion
▸ 1 Target wartet auf Verifikation — bis dahin wird es nicht gescannt
modul · cloud
AWS, Azure und GCP im Blick
Konto lesend verbinden — Vigilo inventarisiert die Ressourcen und prüft die Konfiguration laufend gegen gängige Sicherheits-Baselines.
- Inventar über EC2, S3, RDS, CloudFront, API Gateway, App Service u. a.
- Fehlkonfigurationen als Findings mit Handlungsempfehlung
- Compliance-Reports mit Framework-Bewertung, als CSV oder Druckansicht
- Verbindungs-Health: Vigilo meldet, wenn ein Zugang nicht mehr trägt
Cloud / Findings
▸ CLOUD FINDINGS
AWS · 2 Konten
Verbindung ok
Azure · 1 Konto
Verbindung ok
Offene Findings
23
compliance
Framework-Bewertung
Ablauf
In drei Schritten produktiv.
01
Verbinden
Domains eintragen und Eigentum nachweisen, Cloud-Konto lesend verbinden. Ohne Nachweis scannt Vigilo nichts.
02
Prüfen
Scans einmalig starten oder nach Zeitplan wiederholen. Die Cloud-Konfiguration wird laufend mitgeprüft.
03
Beheben
Ergebnisse kommen als Issues mit Schweregrad und Kontext. Ihr arbeitet sie ab, der Score zeigt den Fortschritt.
Sicherheit
Ein Scanner, der sich an Grenzen hält.
Ein Werkzeug, das fremde Systeme prüft, muss selbst vertrauenswürdig sein. Deshalb sind die Schutzmechanismen in Vigilo nicht abschaltbare Voreinstellungen, sondern fest eingebaut.
Nur nachgewiesene Ziele
Ein Target wird erst gescannt, wenn das Eigentum per DNS-Eintrag, Datei auf dem Server oder verbundenem Cloud-Konto belegt ist.
Interne Netze bleiben tabu
Jede Zieladresse wird vorab klassifiziert. Private Bereiche, localhost und Cloud-Metadaten-Endpunkte werden blockiert, nicht gescannt.
Aggressive Techniken standardmäßig aus
Riskante Prüfverfahren laufen nur, wenn sie ausdrücklich freigegeben und aktiv ausgewählt werden.
Lückenloses Audit
Jede scope-relevante Aktion wird protokolliert: wer, wann, gegen welches Ziel, mit welcher Entscheidung.
Pakete
Klein anfangen, später erweitern.
Die Stufen bauen aufeinander auf. Preise stimmen wir im Gespräch ab — passend zur Größe eurer Angriffsfläche.
Basis
Cloud-Konfiguration im Blick
- Cloud-Konten verbinden (AWS, Azure, GCP)
- Laufende Konfigurationsprüfung
- Compliance-Reports
- Dashboard, Security Score und Issues
Standard
BeliebtExterne Angriffsfläche dazu
- Alles aus Basis
- Targets anlegen und verifizieren
- Port- und Dienst-Scans
- Exposures: offene Ports im Überblick
Pro
Tiefenscans, Discovery und Zeitpläne
- Alles aus Standard
- Schwachstellen-Scans in voller Tiefe
- Authentifizierte Scans hinter dem Login
- Subdomain-Discovery
- Wiederkehrende Scans nach Zeitplan
Team
Gebaut von dizzweb.
Vigilo entsteht bei dizzweb in München. Kleines Team, kurze Wege — ihr sprecht mit den Leuten, die die Software schreiben.

Leopold Kink
Full-Stack Entwicklung

Jonathan Soemer
Full-Stack Entwicklung

Lorenz Fedeli
Kommunikation & Strategie
Referenzen
Wie es ist, mit uns zu arbeiten.
Stimmen aus Projekten, die dizzweb umgesetzt hat. Sie beziehen sich auf die Zusammenarbeit mit dem Team hinter Vigilo — nicht auf Vigilo selbst.

„Das Ergebnis ist ein ganz tolles Softwareprodukt, das auf uns individuell zugeschnitten ist und für uns im Nachgang ganz klar bedeutet: mehr Eintragungen, mehr Umsatz.“
Oliver SchmuckSchmuck Online Marketing
„Die Zusammenarbeit mit dizzweb ist immer sehr persönlich, schnell und unkompliziert. Das hat für uns den größten Unterschied gemacht.“
Gabriel HonigsteineQuotNow
„Mit dizzweb läuft die Zusammenarbeit direkt und verlässlich. Anforderungen werden schnell verstanden, sauber umgesetzt und wir wissen jederzeit, woran wir sind.“
Leon Pykasaleshub2bWir zeigen euch eure Angriffsfläche.
30 Minuten, unverbindlich: ihr seht die Oberfläche und wir besprechen, was bei euch sinnvoll ist.
