threatModel
Threat-Modeling — Die Karte
Wir kartieren Ihre KI-Angriffsfläche: Assistenten, Agenten, MCP-Server, Tool-Integrationen, Datenflüsse. Bevor wir testen, wissen wir, wo es weh tun kann.
redTeam
Red-Team-Probes — Der echte Angriff
Prompt Injection, Jailbreak, indirekte Injection über Dokumente und Webseiten, Tool-Call-Missbrauch. Wir nutzen die Techniken, die in der Wild auch funktionieren.
guardrails
Guardrail-Tests — Die Schutzschicht
Wenn Sie bereits Guardrails einsetzen, prüfen wir, ob sie halten. Bei Bedarf entwerfen wir die fehlenden — System-Prompts, Bedrock Guardrails, Output-Filter.
report
Remediation-Report — Der Fahrplan
Findings priorisiert nach Impact und Aufwand, jedes mit konkretem Code-Level-Fix. Walk-Through mit Ihrem Engineering-Team. Optionaler Re-Test nach 6 Wochen.