Alle Services
KI-Sicherheits- & Red-Team-Audit
Phase 03 — Enterprise AI Solutions

Finden Sie die Lücken in Ihrer KI, bevor es jemand anderes tut

Wir testen Ihre KI-Systeme so, wie es ein Angreifer tun würde: Prompt Injection, Datenabfluss, Agent-Missbrauch, MCP-Server-Härtung – und liefern einen priorisierten Remediation-Report, den Ihr Engineering-Team tatsächlich umsetzen kann.

Leistungen

Was wir testen

Prompt-Injection- und Jailbreak-Tests

Wir versuchen, Ihren KI-Assistenten dazu zu bringen, zu sagen, was er nicht soll, zu leaken, was er nicht soll, und zu tun, was er nicht soll. Jeder erfolgreiche Angriff wird dokumentiert.

Agent- und Tool-Call-Missbrauch

Wenn Ihre KI Tools aufrufen kann – E-Mails senden, in Datenbanken schreiben, Code ausführen – testen wir, was passiert, wenn ein Angreifer den Prompt kontrolliert. Die meisten Teams unterschätzen das.

MCP-Server-Härtung

MCP-Server stellen Tools für KI-Agenten bereit. Wir auditieren Ihre auf Authentifizierungs-Lücken, zu großzügige Scopes und Tool-Beschreibungen, die sensiblen Kontext leaken.

Vorgehen

Vom Kickoff zum Remediation-Report

1

Scoping & Threat-Modell (Woche 1)

Wir kartieren Ihre KI-Angriffsfläche: Assistenten, Agenten, MCP-Server, Tool-Integrationen, Datenflüsse. Wir einigen uns auf die Engagement-Regeln.

2

Aktive Tests (Woche 2–3)

Prompt Injection, Jailbreak, Daten-Exfiltration, Tool-Missbrauch, MCP-Härtungs-Tests. Jedes Finding bekommt einen Reproducer.

3

Remediation-Report (Woche 4)

Findings priorisiert nach Impact und Aufwand, mit konkreten Code-Level-Fix-Empfehlungen. Walk-Through mit Ihrem Engineering-Team.

4

Optionaler Re-Test

Sechs Wochen später führen wir die fehlgeschlagenen Tests gegen Ihre Fixes erneut aus. Sie bekommen ein sauberes Zeugnis, das Sie Ihrem Security-Team oder Vorstand vorlegen können.

Prompt-Injection ist real — und Ihre Security-Audits decken sie nicht ab

Klassische Pen-Tests prüfen Web-Apps, APIs und Netzwerke. KI-Systeme brechen anders: Eine sorgfältig formulierte Eingabe in einem Kunden-Ticket lässt Ihren Support-Bot interne Dokumente zitieren. Ein Link in einer E-Mail bringt Ihren Agenten dazu, Daten an einen externen Server zu schicken. Wir bringen das Threat-Model, die Test-Methodik und die Reproducer mit — und übergeben am Ende einen Report, den Ihr Engineering-Team in Pull Requests übersetzen kann.

4 Wochen
vom Kickoff zum Report
100 %
Findings mit Reproducer
Re-Test
nach 6 Wochen optional
Anwendungsfälle

Wer ein KI-Security-Audit braucht

Drei Ausgangslagen, in denen wir typischerweise gerufen werden.

💬
B2B-SaaS · 70 Mitarbeiter

Customer-Support-Bot mit Zugriff auf Kunden-Tickets. CTO will vor SOC-2-Audit wissen, ob Prompt-Injection ein Problem ist.

12 Findings (3 kritisch, 5 hoch). Drei Tage Engineering-Aufwand für Fixes, sauberes Re-Test-Zeugnis fürs SOC-2.
🛡️
Versicherer · 280 Mitarbeiter

Interner Agent mit E-Mail-Send-Berechtigung. Vorstand fragt, was passiert, wenn ein Mitarbeiter eine bösartige PDF hochlädt.

Zwei kritische Tool-Call-Missbrauch-Findings, ein Daten-Exfiltrations-Pfad gefunden. Guardrails neu entworfen, Re-Test bestanden.
🔒
FinTech · 25 Mitarbeiter

MCP-Server mit Zugriff auf Produktions-Datenbank. Vor Investment-Runde will der Lead-Investor einen Security-Beleg.

MCP-Härtung mit Scope-Verkleinerung, Authentifizierung pro Tool. Investor-konforme Doku in 4 Wochen geliefert.
Technologie

Vier Schichten unseres KI-Security-Audits

Wir testen, was klassische Pen-Tests übersehen — und übergeben jedes Finding mit konkretem Fix.

threatModel

Threat-Modeling — Die Karte

Wir kartieren Ihre KI-Angriffsfläche: Assistenten, Agenten, MCP-Server, Tool-Integrationen, Datenflüsse. Bevor wir testen, wissen wir, wo es weh tun kann.

redTeam

Red-Team-Probes — Der echte Angriff

Prompt Injection, Jailbreak, indirekte Injection über Dokumente und Webseiten, Tool-Call-Missbrauch. Wir nutzen die Techniken, die in der Wild auch funktionieren.

guardrails

Guardrail-Tests — Die Schutzschicht

Wenn Sie bereits Guardrails einsetzen, prüfen wir, ob sie halten. Bei Bedarf entwerfen wir die fehlenden — System-Prompts, Bedrock Guardrails, Output-Filter.

report

Remediation-Report — Der Fahrplan

Findings priorisiert nach Impact und Aufwand, jedes mit konkretem Code-Level-Fix. Walk-Through mit Ihrem Engineering-Team. Optionaler Re-Test nach 6 Wochen.

Preis
Auf Anfrage Individuelles Angebot

nach Komplexität

  • Prompt-Injection- und Datenabfluss-Tests
  • MCP-Server- und Agent-Härtung
  • Priorisierter Remediation-Report
In derselben Phase

Weitere Services

Enterprise
Preis
Auf Anfrage
nach Komplexität

KI-Foundation auf AWS

Eine governte KI-Umgebung in Ihrem AWS-Account: Bedrock mit Zugang zu Claude und OpenAI (ChatGPT), Guardrails, Audit-Logs und Kostenkontrolle – in 4 Wochen aufgebaut.

  • AWS Bedrock + Guardrails in Frankfurt
  • Zugang zu Claude und OpenAI-Modellen
  • Kostenkontrolle und vollständiger Audit-Trail
Mehr erfahren
Preis
Auf Anfrage
nach Komplexität

KI-Assistent für Ihr Unternehmen

Ein digitaler Mitarbeiter, der Ihre gesamten Firmendokumente kennt und Ihrem Team sofort die richtigen Antworten liefert – rund um die Uhr.

  • Kennt Ihr gesamtes Firmenwissen
  • Eingebunden in Ihre täglichen Werkzeuge
  • Wird mit der Zeit immer besser
Mehr erfahren
Enterprise
Preis
Auf Anfrage
nach Komplexität

Agenten Factory

Eine Managementplattform für KI-Assistenten: Neue KI-Assistenten eigenständig deployen, Aufgaben zuweisen, Ergebnisse überwachen – ohne externen Dienstleister.

  • Neue KI-Assistenten auf Knopfdruck starten
  • Aufgaben zuweisen & Ergebnisse überwachen
  • Eigener AWS-Account, Enterprise-Sicherheit
Mehr erfahren
Governance
Preis
Auf Anfrage
nach Komplexität

EU AI Act Compliance Paket

Risikoklassifizierung, KI-Register, DSFA-Vorlagen und Aufbau Ihres Governance-Komitees – Ihre Dokumentation und Prozesse bereit für die Aufsichtsbehörde.

  • Risikoklassifizierung nach EU AI Act
  • KI-Register und DSFA-Vorlagen
  • Lieferanten-Risikobewertung für KI-Tools
Mehr erfahren
Regulierte Branchen
Preis
Auf Anfrage
nach Komplexität

Souveränes LLM-Deployment

KI in Ihrer eigenen AWS-Umgebung — mit Ihren Schlüsseln, ohne dass Daten ins öffentliche Internet gehen. Für Finanzen, Gesundheitswesen und öffentlichen Sektor.

  • Daten verlassen Ihr AWS-Netz nicht
  • Verschlüsselung mit Ihren eigenen Schlüsseln
  • Keine Datenspeicherung beim Modell-Anbieter
Mehr erfahren
Preis
Auf Anfrage
nach Komplexität

KI Cost & FinOps

Hören Sie auf, für nicht genutzte KI zu zahlen. Wir auditieren Ihre KI-Ausgaben, implementieren Caching, setzen Budgets und ordnen Kosten den Teams zu.

  • Audit bestehender Bedrock- und API-Ausgaben
  • Prompt-Caching und Modell-Right-Sizing
  • Pro-Team-Verrechnungs-Dashboards
Mehr erfahren
Keine Verkaufsmasche. Kein Druck. Nur ein Gespräch.

Lassen Sie uns reden.

30 Minuten, unverbindlich, kostenlos. Wir sagen Ihnen ehrlich, ob und wie wir helfen können.