Startseite / Operative Sicherheit

Antizipieren Sie Bedrohungen, testen Sie Ihre Teams

CTI, OSINT, Phishing-Simulation — integrierte offensive und defensive Werkzeuge für eine proaktive Sicherheitsposition.

Überwachen Sie Bedrohungen in Echtzeit

Galea integriert eine CTI-Engine, die aufkommende Bedrohungen automatisch mit Ihren erfassten Assets korreliert. Sie werden in Echtzeit alarmiert, wenn eine Schwachstelle oder Angriffskampagne Sie direkt betrifft.

Kontextbezogene CVE-Alarme

Neue CVEs werden automatisch mit Ihren im Inventar erfassten Anwendungen korreliert. Alarm nur, wenn Sie betroffen sind.

Dark-Web-Überwachung (Modul CTI Pro)

Erkennung geleakter Zugangsdaten, Erwähnungen Ihres Unternehmens in Underground-Foren, Alarme auf Paste-Sites.

Premium-Threat-Intel-Feeds

Integration standardisierter Threat-Intelligence-Feeds: CERT-FR, AlienVault OTX, MISP. Indikatoren für Kompromittierung (IoCs), korreliert mit Ihren Assets.

Monatliche Bedrohungsberichte

Monatliche Zusammenfassung der für Ihre Branche relevanten Bedrohungen. Trends, aktive Kampagnen, angepasste Empfehlungen.

CTI — Aktuelle Alarme
!
CVE-2026-1234 — Apache Struts Kritisch — Betrifft Ihr ERP Finance (Struts 2.5)
Kritisch
!
APT29-Kampagne — Microsoft 365 Phishing Ihre Teams-Messaging ist im Zielperimeter
Hoch
CVE-2026-5678 — OpenSSL Ihre Version ist nicht betroffen (3.2.1)
OK

Ihr digitaler Fußabdruck aus Angreifersicht

Das automatisierte OSINT (Open Source Intelligence) von Galea scannt kontinuierlich Ihre Internet-Exposition. Vergessene Subdomains, offene Dienste, Zugangsdaten in Datenlecks — alles, was ein Angreifer in der Aufklärungsphase finden würde.

Subdomain- & Service-Scan

Automatische Erkennung aller Ihrer Subdomains, offenen Ports und im Internet exponierten Dienste.

Erkennung geleakter Zugangsdaten

Überwachung von Datenleck-Datenbanken (Breaches). Alarm, wenn E-Mails @ihredomain.de in einem Leck erscheinen.

Erwähnungen in Foren

Überwachung von Underground-Foren, Paste-Sites und Telegram-Kanälen zur Erkennung von Erwähnungen Ihrer Organisation.

Externe Expositions-Bewertung

Gesamtnote Ihrer digitalen Exposition, mit monatlichem Trend und Branchenvergleich.

OSINT — Expositions-Score
B+ Exposition
Subdomains
12
Geleakte Zugangsdaten
3
Offene Ports
7
Forum-Erwähnungen
0
P. PHISHIA phishia.fr ↗

Phishing-Simulation & Sensibilisierung

Testen Sie die Wachsamkeit Ihrer Mitarbeiter mit realistischen Phishing-Kampagnen. Die Ergebnisse fließen direkt in Ihr Galea-Risikoregister ein.

50+ realistische Vorlagen

Microsoft 365, DHL, LinkedIn, HR-Benachrichtigungen, Passwort-Resets. An den deutschsprachigen Markt angepasste Vorlagen.

Team-Scoring

Öffnungs-, Klick- und Eingaberaten. Individueller und kollektiver Fortschritt über 12 Monate mit Branchenbenchmarks.

Automatische Sensibilisierung

Mitarbeiter, die klicken, erhalten sofort ein Micro-Schulungsmodul. Integrierte Gamification und Fortschrittsverfolgung.

Native GRC-Integration

Phishia-Ergebnisse fließen in das Risiko «Sensibilisierung» in Ihrem Galea-Register ein. Risiko-Score wird automatisch aktualisiert.

PDF-Kampagnenbericht

Executive-Bericht mit Zusammenfassung, detaillierten Statistiken, Empfehlungen und Entwicklung zwischen Kampagnen. Bereit für Ihren Vorstand.

Active-Directory-Import

Importieren Sie Ihr Verzeichnis per CSV oder verbinden Sie Azure AD / Google Workspace. Gruppen und Teams vorkonfiguriert.

Phishia ist als Galea-Modul (+300 €/Monat) oder eigenständig auf phishia.fr verfügbar

Bewerten Sie die Sicherheit Ihrer Lieferanten

Die Lieferkette ist das schwächste Glied der Cybersicherheit. NIS2 schreibt das Management von Drittparteienrisiken ausdrücklich vor. Galea automatisiert die Bewertung und Überwachung Ihrer kritischen Auftragnehmer.

Automatisierte Fragebögen

Automatischer Versand von ISO 27001-/NIS2-Fragebögen an Ihre Lieferanten. Geplante Erinnerungen, automatisches Scoring der Antworten.

Scoring & Klassifizierung

Risiko-Score je Lieferant (A bis E). Klassifizierung nach Kritikalität: strategisch, wichtig, Standard.

Kontinuierliche Überwachung

Alarme, wenn einer Ihrer Lieferanten in einen Sicherheitsvorfall involviert ist. Korrelation mit CTI-Feeds.

NIS2-Lieferketten-Bericht

Dokumentation Ihres Drittparteien-Risikomanagements, bereit für NIS2-Audits und ISO-27001-Zertifizierungen.

TPRM — Lieferanten
A
Souveränes Hosting (Frankreich) Hosting — Score 92/100 — Auditiert am 15.01.2026
Konform
B
Dienstleister XYZ Entwicklung — Score 67/100 — Wartet auf Antwort
Teilweise
D
Externes SaaS Analytics — Score 34/100 — NIS2-nicht-konform
Risiko

Optimieren Sie Ihren Versicherungsschutz

Versicherer verlangen zunehmend Informationen über Ihre Sicherheitsposition. Galea generiert automatisch die Antragsunterlagen mit allen Daten, die Ihr Makler benötigt.

Automatisierter Versicherungsantrag

Cyber-Reifegradbericht, vorhandene Sicherheitsmaßnahmen, Behebungsplan, Vorfallshistorie — alles in einem PDF.

Restrisiko-Berechnung

Nach Risikobehandlung berechnet Galea Ihr Restrisiko. Ein Verhandlungsargument gegenüber Ihrem Versicherer.

ROI von Sicherheitsmaßnahmen

Demonstrieren Sie Ihrer Geschäftsleitung den Return on Investment jeder Maßnahme: ALE-Reduktion vs. Maßnahmenkosten.

SecOps-Module — à la carte

CTI
CTI Pro

Dark Web, STIX, Branchenalarme

+450 €/Monat
OSI
OSINT vollständig

Digitale Exposition, geleakte Zugangsdaten

+300 €/Monat
PHI
Phishia

Phishing-Simulation, Sensibilisierung

+300 €/Monat
TPR
TPRM

Fragebögen, Lieferanten-Scoring

+390 €/Monat
ASS
Cyber-Versicherung

Versicherungsanträge, Reifegrad

+150 €/Monat

Alle Module sind im Plan Advanced enthalten. Komplette Preise ansehen →

Schützen Sie Ihre Organisation proaktiv

30-minütige Demo, ohne Verpflichtung.

Demo anfordern
Kostenlose Testversion — Keine Kreditkarte

Bereit, Ihre Organisation abzusichern?

Schließen Sie sich den Unternehmen an, die Galea vertrauen, um ihre Cyber-Resilienz zu steuern. Demo in 30 Minuten.

Bereits Kunde? Zur Plattform