Klassischer Penetration Test
jährliches Zeitfenster · manueller Aufwand
- Punktaufnahme statt Verlaufsbild
- Schwer reproduzierbar zwischen Audits
- Findings veralten zwischen den Tests

RedMind ist eine Forschungs- und Entwicklungsinitiative von GermanAI Defense. Ziel: Sicherheitsprüfungen wiederholbarer und kontinuierlicher machen, als Ergänzung zu klassischen Penetration Tests. Pilot- und Forschungspartnerschaften willkommen.
Einmal pro Jahr ein Audit, und dazwischen 11 Monate Blindflug. RedMind soll diese Lücke schließen, ohne den klassischen Pentest zu ersetzen.
jährliches Zeitfenster · manueller Aufwand
wiederholbar · isoliert · automatisiert
RedMind ergänzt, nicht ersetzt, klassische Pentests. Der Fokus liegt auf Wiederholbarkeit, Pfad-Logik und nachvollziehbarem Reporting.
Wiederholbare Sicherheitsprüfungen statt einmaliger Aufnahmen, gleicher Scope, vergleichbare Ergebnisse über Zeit.
Schwachstellen werden im Zusammenhang betrachtet, über Identitäten, Konfigurationen, Web/API und Netzwerk.
Tests laufen in kontrollierten Lab-Umgebungen, die produktionsnahe Systeme nachbilden, ohne Wirkung auf Produktion.
Konkrete Maßnahmen für die Technik, nachvollziehbare Risiko-Einordnung für Entscheider, aus einem Lauf.
RedMind wird in zwei aufeinander aufbauenden Phasen entwickelt, mit klarem Fokus auf Pilotreife vor Ausbau.
Pilotversion für KI-orchestrierte, wiederholbare Sicherheitsvalidierung, mit Fokus auf Netzwerk & Active Directory sowie Web/API.
Aufbau eines isolierten Forschungs- und Lab-Umfelds für Angriffsmuster, Detection-Engineering und Sicherheitsforschung.
Eine KI-gestützte Entscheidungslogik modelliert mögliche Angriffspfade, bewertet Zwischenergebnisse und priorisiert Risiken im Kontext.
Definierter Scope, isolierte Testumgebung, klare Spielregeln.
KI-gestützte Modellierung möglicher Angriffspfade über Identitäten, Konfigurationen und Schnittstellen.
Tests laufen wiederholbar in isolierter Umgebung. Zwischenergebnisse werden bewertet und priorisiert.
Technische Befunde mit Maßnahmen, Management-Berichte mit nachvollziehbarer Einordnung.
RedMind wird mit klaren Sicherheits-, Governance- und Compliance-Anforderungen entwickelt, fünf Pfeiler, die nicht verhandelbar sind.
Klare Festlegung, welche Systeme, Dienste und Identitäten in der Validierung enthalten sind.
Tests laufen in kontrollierten Lab-Umgebungen, die produktionsnahe Systeme nachbilden können.
Jeder Schritt wird protokolliert und ist im Reporting nachvollziehbar, für Technik und Management.
Klare Trennung zwischen Betrieb, Forschung und Auditierung, mit dokumentierbaren Berechtigungen.
Mit Blick auf ISO 27001, NIS 2 und EU AI Act ausgerichtet, koordiniert mit dem GRC-Leistungsbereich.
Wir sprechen gerne über Pilot-Setups, Forschungspartnerschaften oder erste Use-Case-Bewertungen, abgestimmt auf den aktuellen Entwicklungsstand.