KI-Pentesting
KI-gestützte Penetrationstests
Wir entwickeln einen KI-gestützten Penetrationstest-Service, der professionelle Sicherheitstests zugänglich und bezahlbar macht, mit dem Ziel, ihn zu etwa 10% der Kosten eines herkömmlichen manuellen Pentests anzubieten. Er ist noch nicht verfügbar. Melden Sie sich jetzt an, um in der zweiten Jahreshälfte 2027 zu einem stark reduzierten Tarif am Beta-Programm teilzunehmen.
So funktioniert es
Was ist ein KI-Penetrationstest?
KI-Pentesting verbindet eine automatisierte, KI-gestützte Bewertung mit fachkundiger menschlicher Validierung. Es ist auf Ihre Branche und Ihren Technologie-Stack zugeschnitten und kein universeller Scan nach Schema F. Der Service wird in drei Ebenen erbracht.
Kontinuierliche Erfassung
Guardian360 Lighthouse, unsere bestehende Plattform, erfasst kontinuierlich Ihre nach außen und intern gerichteten Assets und hält ein aktuelles Bild Ihrer Angriffsfläche bereit.
KI-gestützte Bewertung
Unser eigener AI Cyber Security Agent erstellt und führt Penetrationstest-Szenarien aus, die auf die Zielbranche und den Technologie-Stack zugeschnitten sind, und geht damit weit über einen generischen Schwachstellenscan hinaus.
Fachliche Prüfung
Ein erfahrener zertifizierter Penetrationstester, von Guardian360 oder von einem unserer ausgewählten Partner, validiert jeden KI-Befund, bevor der Abschlussbericht erstellt wird. So erhalten Sie fachlich geprüfte Ergebnisse, nicht die Rohausgabe einer Maschine.
Zugeschnitten, nicht generisch
Die Szenarien werden je Branche und je Technologie-Stack erstellt, nicht nach einer festen Checkliste.
KI plus Mensch
Die automatisierte Bewertung findet Kandidaten in großem Umfang; ein zertifizierter Tester validiert die Befunde, auf die es ankommt.
Rund ein Zehntel der Kosten
Unser Ziel ist es, professionelle Penetrationstests zu etwa 10% der Kosten eines herkömmlichen manuellen Pentests anzubieten.
Europäisch und Open Source
In Europa entwickelt, wobei der Agent, die Szenariobibliotheken und die Methodik zum Projektabschluss als Open Source an die Community zurückgegeben werden.
Umfang
In der Beta verfügbare Penetrationstests
Das Beta-Programm bietet fünf Arten von Penetrationstests, die jeweils über den dreistufigen Ansatz erstellt und validiert werden.
API-Penetrationstest
Prüfung von REST, GraphQL und anderen Programmierschnittstellen auf Fehler bei Authentifizierung, Autorisierung und Logik.
Penetrationstest der Cloud-Umgebung
Bewertung von Cloud-Konfigurationen und Exposition über Ihre gesamte Cloud-Landschaft hinweg.
Penetrationstest mobiler Anwendungen
Prüfung von Android- und iOS-Anwendungen sowie der dahinterliegenden Dienste.
Netzwerk-Penetrationstest (kabelgebunden und drahtlos)
Bewertung der internen und externen Netzwerkinfrastruktur, kabelgebunden und drahtlos.
Penetrationstest von Webanwendungen
Prüfung von Webanwendungen anhand der OWASP Top 10 und darüber hinaus, mit Prüfungen der Geschäftslogik.
Für wen es gedacht ist
Professionelle Pentests in Reichweite
KI-Penetrationstests sind darauf ausgelegt, professionelle Tests für Organisationen erreichbar zu machen, die sie sich bislang nicht leisten konnten.
KMU mit begrenztem Budget
Kleine und mittlere Unternehmen, die echte Penetrationstests benötigen, für die herkömmliche Preise jedoch unerschwinglich sind.
Regulierte Branchen
Organisationen im Gesundheitswesen, in der öffentlichen Verwaltung, im Finanzwesen und in der digitalen Infrastruktur, die Vorgaben wie die NIS2-Richtlinie, NEN 7510, das BIO-Rahmenwerk oder DORA erfüllen müssen.
Partner in der Lieferkette
Zulieferer größerer Organisationen, die als Teil einer Lieferkette ihr Sicherheitsniveau nachweisen müssen.
Der Unterschied
Herkömmliche vs. KI-Penetrationstests
Ein herkömmlicher manueller Penetrationstest ist gründlich, aber langsam und teuer. KI-Pentesting behält die fachliche Validierung bei und macht den Rest schneller und deutlich günstiger.
| Herkömmlicher manueller Pentest | Guardian360 KI-Pentesting | |
|---|---|---|
| Richtwert Kosten | Ab EUR 6,000 bis weit über EUR 100,000 | Unser Ziel: rund ein Zehntel davon |
| Durchlaufzeit | Wochen, abhängig von der Verfügbarkeit der Tester | Schneller, KI-generiert und fachlich validiert |
| Zuschnitt | Hängt vom einzelnen Tester ab | Je Branche und Technologie-Stack erstellt |
| Menschliche Validierung | Ja | Ja, ein erfahrener zertifizierter Tester prüft jeden Befund |
| Zugänglichkeit | Für viele KMU unerreichbar | Konzipiert für KMU und wesentliche Einrichtungen |
Open Source
An die europäische Community zurückgegeben
Zum Projektabschluss im März 2028 wird Guardian360 wesentliche Teile des Projekts als Open Source veröffentlichen, ein bewusster Beitrag zum europäischen Open-Source-Ökosystem der Cybersicherheit und eine Bedingung der EU-Förderung.
Der AI Cyber Security Agent
Die Engine, die Penetrationstest-Szenarien erstellt und ausführt.
Branchenspezifische Szenariobibliotheken
Zugeschnitten auf Bereiche wie das Gesundheitswesen (NEN 7510), die öffentliche Verwaltung (das BIO-Rahmenwerk) und das Finanzwesen (DORA).
Methodik und Dokumentation
Damit andere auf dem Ansatz aufbauen, ihn prüfen und verbessern können.
Wir sind überzeugt, dass professionelle Sicherheitswerkzeuge zugänglich sein sollten, nicht nur als Service, sondern als Fundament, auf dem andere aufbauen können.
Jan Martijn Broekhof, Gründer und CEO von Guardian360
Beta-Programm
Beta-Tester werden
Beta-Tester erhalten in der zweiten Jahreshälfte 2027 frühzeitigen Zugang zum KI-Pentesting-Service und gestalten ihn mit.
Das erhalten Sie
- Frühzeitiger Zugang zum KI-Pentesting-Service in H2 2027.
- Ein stark reduzierter Tarif gegenüber dem späteren kommerziellen Preis.
- Ein vollständiger Pentest-Bericht mit fachlich validierten Befunden und Hinweisen zur Behebung.
- Die Möglichkeit, den Service mit Ihrem Feedback mitzugestalten.
Das bitten wir Sie
- Ihre Organisation ist bereit, für die Tests Zugang zum vereinbarten Umfang bereitzustellen.
- Die anmeldende Person ist berechtigt, einen Penetrationstest zu beauftragen.
- Ergebnisse und Methodik dürfen anonymisiert verwendet werden, um den Service zu erforschen und zu verbessern.
Anmelden
Am Beta-Programm teilnehmen
Hinterlassen Sie Ihre Daten und wir melden uns, sobald das Beta-Programm in der zweiten Jahreshälfte 2027 startet. Die Anmeldung ist unverbindlich.
FAQ
Häufig gestellte Fragen
Was ist ein KI-Penetrationstest?
Ein KI-Penetrationstest verbindet eine automatisierte, KI-gestützte Bewertung mit fachkundiger menschlicher Validierung. Unser eigener AI Cyber Security Agent erstellt und führt Pentest-Szenarien aus, die auf Ihre Branche und Ihren Technologie-Stack zugeschnitten sind, und ein erfahrener zertifizierter Penetrationstester validiert jeden Befund, bevor der Bericht erstellt wird. Die KI ergänzt den Experten; sie ersetzt ihn nicht.
Was kostet das?
Unser Ziel ist es, professionelle Penetrationstests zu etwa 10% der Kosten eines herkömmlichen manuellen Pentests anzubieten, der zwischen EUR 6,000 und weit über EUR 100,000 kosten kann. Beta-Tester erhalten zusätzlich einen stark reduzierten Tarif.
Wann wird der Service verfügbar sein?
Der Service befindet sich noch in der Entwicklung. Das Beta-Programm ist für die zweite Jahreshälfte 2027 geplant, die allgemeine Verfügbarkeit wird für 2028 erwartet. Das Projekt läuft von September 2026 bis März 2028.
Welche Arten von Penetrationstests werden unterstützt?
Fünf Arten: Penetrationstests für API, Cloud-Umgebung, mobile Anwendungen, Netzwerk (kabelgebunden und drahtlos) und Webanwendungen.
Wer ist für das Beta-Programm berechtigt?
Jede Organisation in der Europäischen Union kann sich bewerben. Besonders relevant ist es für KMU, für Einrichtungen im Anwendungsbereich der NIS2-Richtlinie und für Organisationen im Gesundheitswesen, in der öffentlichen Verwaltung, im Finanzwesen und in der digitalen Infrastruktur sowie für Partner in der Lieferkette, die ihr Sicherheitsniveau nachweisen müssen.
Ist die Technologie Open Source?
Ja. Zum Projektabschluss im März 2028 wird Guardian360 den AI Cyber Security Agent, die branchenspezifischen Szenariobibliotheken sowie die Methodik und Dokumentation als Open Source veröffentlichen und damit an die europäische Cybersicherheits-Community zurückgeben.
Wer finanziert dieses Projekt?
Das Projekt wird von der Europäischen Union im Rahmen des CYSSDE-Programms kofinanziert, einer Initiative, die vom European Cybersecurity Competence Centre (ECCC) unterstützt wird. Guardian360 hat einen Unterzuschuss im Rahmen von CYSSDE Open Call 3 erhalten und wird im Verlauf des 18-monatigen Projekts (September 2026 bis März 2028) 150 KI-gestützte Penetrationstests in mehreren Branchen durchführen.
Kofinanziert von der Europäischen Union



Dieses Projekt wurde von der Europäischen Union im Rahmen des CYSSDE-Programms gefördert (Grant Agreement No. 101172498). Die geäußerten Ansichten und Meinungen sind ausschließlich die des Autors bzw. der Autoren und geben nicht notwendigerweise die der Europäischen Union oder des ECCC wieder. Weder die Europäische Union noch die Bewilligungsbehörde können dafür verantwortlich gemacht werden.