Wir analysieren die Sichtbarkeit Ihres Unternehmens im Internet — still, nicht-intrusiv, aus drei Kontinenten.
Kennen Sie Ihr Vorfeld?
Wählen Sie Ihre Perspektive.
Weiter
Das Vorfeld
Es gibt zwei Inventare Ihrer digitalen Infrastruktur.
Das erste kennen Sie: Domains, Server, Portale — was intern verwaltet und dokumentiert ist.
Das zweite kennt das Internet: Subdomains, Zertifikate, offene Dienste, vergessene Systeme — was öffentlich sichtbar ist, unabhängig davon, ob es jemand intern auf dem Radar hat.
Je größer ein Unternehmen, desto größer die Lücke zwischen diesen beiden Inventaren. Tochtergesellschaften, gewachsene IT-Strukturen, abgelöste Systeme — sie hinterlassen Spuren, die nach außen sichtbar bleiben. NAVINATION liest dieses Vorfeld.
Zeitversetzt aus Europa, Amerika und Asien — regionale Sichtbarkeitsunterschiede werden sichtbar: Geo-Blocking, CDN-Routing, marktspezifische Infrastruktur.
03 · Analyse
KI-gestützt
Sprachmodelle klassifizieren tausende Signale. Adversariales Review: KI prüft KI, bevor ein Mensch entscheidet.
04 · Verifikation
Human-in-the-Loop
Kritische Findings werden manuell geprüft. Kein Report ohne menschliche Freigabe. Das ist Intelligence, keine Automatisierung.
Perspektive
Cyber-Risiko ist Bewertungsrisiko.
Die externe Angriffsfläche eines Unternehmens ist in jedem Due-Diligence-Prozess eine blinde Stelle. Was nicht im Inventar steht, taucht in keinem Audit auf — und wird nicht bewertet.
Ein Target kann aus Frankfurt sauber aussehen — und aus Tokio oder São Paulo wie ein Scheunentor. Geo-Blocking, CDN-Routing und regionale Firewall-Regeln erzeugen systematisch unterschiedliche Sichtbarkeiten. NAVINATION macht diesen Unterschied sichtbar.
Warum NAVINATION
Drei Eigenschaften, die den Unterschied machen.
Trikontinental gemessen, ohne Kooperation des Targets, über Zeit und Portfolios vergleichbar.
01
Trikontinental
Europa, Amerika, Asien — drei unabhängige Messpunkte. Die Infrastruktur des Targets wird so betrachtet, wie ein global operierender Angreifer sie sieht.
02
Ohne Kooperation
Keine Beteiligung des Zielunternehmens. Einsetzbar in frühen DD-Phasen — diskret, schnell, unabhängig vom Target.
03
Vergleichbar
Deterministisch gemessen, automatisiert analysiert, menschlich verifiziert. Scores sind über Zeit und Portfolios hinweg vergleichbar.
Anwendungsfall
Pre-Closing. Underwriting. Portfolio-Monitoring.
NAVINATION beantwortet eine vorgelagerte Frage: Wie exponiert ist das Target aus Sicht eines externen Beobachters?
FootprintTatsächliche Größe der externen Infrastruktur — inklusive Shadow IT, Altlasten und unbekannten Assets.
Geo-DeltaWas ist aus Europa nicht sichtbar, aber aus Asien erreichbar? Regionale Exposition als Risikoindikator.
TrendlinieWächst die Angriffsfläche? Infrastruktur-Dynamik als Indikator operativer Reife.
VersicherungEin kontinuierlich messbarer Risikoindikator — vergleichbar über Portfolios und über Zeit.
Produkte
Drei Tiefen derselben Frage.
Was ist von außen sichtbar — und was bedeutet das?
Alles aus LAGE, plus:
· Trikontinentale Messung (Europa, Amerika, Asien)
· Geo-Delta: regionale Sichtbarkeitsunterschiede
· Infrastruktur-Fingerprint
· Entscheidungsgrundlage für den Report
REPORT
Preis nach Domains & Unternehmensgröße
Globales Digitales Lagebild
Alles aus BRIEF, plus:
· HTTP/TLS-Profiling aller Hosts
· KI-Klassifikation & adversariales Review
· Human-in-the-Loop Verifikation
· Score über fünf Dimensionen
· Re-Measurement nach 90 Tagen inklusive
NAVINATION erbringt Leistungen ausschließlich für Auftraggeber mit berechtigtem Interesse an der analysierten Domain — insbesondere Inhaber, Bevollmächtigte sowie Investoren und Versicherer im Rahmen von Due Diligence und Underwriting. — Die Ergebnisse basieren auf öffentlich zugänglichen Informationen und stellen eine Momentaufnahme zum Zeitpunkt der Messung dar. Asset-Zuordnungen sind probabilistisch. Scores sind Risikoindikatoren, keine Sicherheitsbewertungen. NAVINATION trifft keine Aussagen über interne Sicherheit, tatsächliche Schwachstellen oder Kompromittierungen. Für Vollständigkeit und Aktualität der Daten wird keine Gewähr übernommen.
BranchenPing
Was ganze Branchen nach außen zeigen.
LinkedIn · Newsletter
NAVINATION scannt Branchen systematisch — aggregiert, anonymisiert, ohne Einzelunternehmen zu bewerten. Die Ergebnisse erscheinen als BranchenPing auf LinkedIn: ein Außenbild ganzer Sektoren, regelmäßig aktualisiert.
Alle Cases basieren auf realen Analysen. Unternehmen, Domains und identifizierende Details sind vollständig anonymisiert. Was bleibt: das Muster. Und das Muster wiederholt sich.
Internationaler SpezialmaschinenbauerIndustrieautomation Mehrere Kontinente
DevOps-Cluster mit Artefakt-Repository, Code-Qualitätsplattform und Container-Registry extern identifizierbar – Versionsnummer einer Produktiv-Instanz direkt im Server-Header sichtbar. Ein industrielles Remote-Access-Gateway von außen adressierbar. Aus Europa ist die Infrastruktur vollständig unsichtbar – aus Amerika und Asien sind mehrere Dutzend Hosts erreichbar. Europa sieht null.
Massiv – Europa sieht keinen einzigen aktiven Host
Case #003
Die sichtbare Infrastruktur
Internationaler AnlagenbauerUmsatz >1 Mrd. EUR 10+ Länder
Identity-Management, Zero-Trust-Netzwerk-Gateway und GitOps-Deployment-System waren als Login-Seiten öffentlich erreichbar. Eine IIoT-Plattform mit Digital-Twin- und Wartungsmodulen war extern identifizierbar. Der VPN-Footprint war aus DNS und TLS-Zertifikaten rekonstruierbar.
NAVINATION Score
51% Hoch
Top-Finding
Identity- und ZTNA-Systeme öffentlich als Login erreichbar
Container-Registry und Source-Code-Infrastruktur extern identifizierbar. Webserver-Versionsnummer auf zwei eLearning-Systemen im HTTP-Header sichtbar – Produktiv- und Testinstanz betreiben dieselbe Version. VPN-Endpunkt von außen adressierbar. Email-Transportsicherheit korrekt implementiert – positiver Befund.
VPN- und SSO-VPN-Endpunkte extern adressierbar. Ein interner Windows-Server-Hostname im öffentlichen DNS mit seit fast zwei Jahren abgelaufenem Zertifikat – längste TLS-Laufzeit im gesamten Datensatz. Gateway mit inkonsistenter Technik-Signatur. Email-Infrastruktur vollständig abgesichert – SPF, DMARC und DKIM konfiguriert.
NAVINATION Score
50% Mittel
Top-Finding
Interner Hostname im öffentlichen DNS – Zertifikat seit fast zwei Jahren abgelaufen
Geo-Delta
Keiner – konsistente Exposition aus allen Standorten
Case #006
Das Erbe der Integration
Internationales MarktforschungsunternehmenData Analytics · Globaler Betrieb Post-Akquisition
Aus dem asiatischen Scan-Knoten sind mehr als doppelt so viele Hosts aktiv erreichbar wie aus Europa – ein erheblicher Teil der Infrastruktur existiert in der europäischen Perspektive schlicht nicht. Mehrere TLS-Zertifikate abgelaufen, das älteste seit über einem Jahr. Authentifizierungs-Subdomains signalisieren extern eine abgeschlossene Unternehmenstransaktion.
NAVINATION Score
86% Kritisch
Top-Finding
Asiatische Perspektive zeigt doppelt so viele Hosts wie europäische Sicht
Geo-Delta
Massiv – Europa und Asien sehen fundamental verschiedene Infrastrukturen
Eine Backup-Subdomain mit Platzhalter-Inhalt ist seit zwei unabhängigen Scan-Zyklen unverändert aktiv. Eine vergessene Cloud-Funktions-Instanz extern erreichbar. Dev-Cluster im öffentlichen DNS, TLS-Zertifikat seit mehreren Monaten abgelaufen. Positiv: Dev- und Test-Systeme konsequent authentifiziert – Hygiene-Bewusstsein im Betrieb erkennbar.
NAVINATION Score
36% Mittel
Top-Finding
Backup-Subdomain seit zwei Scan-Zyklen unverändert aktiv
Geo-Delta
Keiner – konsistente Exposition aus allen Standorten
Case #008
Die gläserne Kanzlei
Internationale WirtschaftskanzleiMehrere Jurisdiktionen Europa
Interne CA (DC=intern) auf öffentlichen VPN-Endpunkten extern lesbar – private PKI-Infrastruktur extern sichtbar. VPN-Standorte zweier Europazentren aus Hostnamen und Zertifikaten rekonstruierbar. Legal-Collaboration-Portal mit Firmennamen-Leakage im Redirect-Pfad. Secure File Transfer korrekt implementiert.
NAVINATION Score
33% Mittel
Top-Finding
Interne CA auf öffentlichen VPN-Endpunkten sichtbar
Geo-Delta
Minimal – 1 Host
1 / 7
Demonstration
Was ein einzelner Seitenaufruf über Sie verrät
Schon ein einzelner Seitenaufruf erzeugt technische Signale. Diese Demo zeigt, welche Verbindungsdaten extern sichtbar werden können. NAVINATION macht mit der Infrastruktur Ihres Unternehmens dasselbe — nur gründlicher.
Mit Klick auf „Ping auslösen" wird eine Anfrage an den externen Dienst ipapi.co gestellt. Dabei wird Ihre IP-Adresse übertragen. NAVINATION speichert diese Daten nicht.
NAVINATION // REFLECTION — STANDBY
Diese Daten speichert NAVINATION nicht.
Sehen Sie Ihr Vorfeld.
Firmenname und Website-Adresse genügen. Wir halten uns im Hintergrund.
Umsatzsteuer-ID: DE275951481
Verantwortlich für den Inhalt gemäß § 18 Abs. 2 MStV: Christian Frahm
Datenschutz
Verantwortlicher im Sinne der DSGVO: Christian Frahm, Jasminweg 8, 70597 Stuttgart, frahm@navination.de.
Grundsatz
Diese Website verzichtet vollständig auf Tracking, Cookies und Analysetools. Es werden keine Nutzerprofile erstellt und keine Daten an Werbenetzwerke übermittelt.
Server-Logfiles
Beim Aufruf dieser Website werden durch den Hosting-Provider technische Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt des Aufrufs, angeforderte Datei, übertragene Datenmenge, Referrer, Browser-Typ und Betriebssystem. Die Verarbeitung erfolgt ausschließlich zur Sicherstellung des technischen Betriebs, zur Fehleranalyse und zur Abwehr von Angriffen. Eine Zusammenführung mit anderen Daten findet nicht statt. Die Logdaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind; in der Regel spätestens nach 7 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Cloudflare
Diese Website nutzt Dienste von Cloudflare (Cloudflare, Inc., USA) zur sicheren und performanten Bereitstellung der Website, insbesondere als Content Delivery Network, zur Absicherung gegen Angriffe und zur E-Mail-Verschleierung. Dabei können technische Zugriffsdaten, insbesondere Ihre IP-Adresse, an Cloudflare übermittelt und dort verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, stabilen und effizienten Betrieb dieser Website. Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Live-Demonstration im Terminal
Die Ping-Demo auf dieser Seite nutzt den externen Dienst ipapi.co, um öffentlich sichtbare Verbindungsdaten wie IP-Adresse, ASN und ungefähren Standort anzuzeigen. Der Abruf erfolgt nicht automatisch, sondern erst, wenn Sie die Funktion über den Button „Ping auslösen“ aktivieren. Dabei wird eine Verbindung zu ipapi.co hergestellt und Ihre IP-Adresse an ipapi.co übermittelt. NAVINATION speichert diese Daten nicht und führt sie nicht mit anderen Daten zusammen. Für die Verarbeitung durch ipapi.co ist der Betreiber des Dienstes verantwortlich.
Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben ausschließlich zur Bearbeitung Ihrer Anfrage. Eine Weitergabe an Dritte findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Auftragsabwicklung
Im Rahmen von Beauftragungen werden die dafür erforderlichen Kontakt- und Unternehmensdaten verarbeitet. Diese Daten werden nicht an Dritte weitergegeben und nach Ablauf gesetzlicher Aufbewahrungsfristen gelöscht.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer personenbezogenen Daten sowie das Recht auf Datenübertragbarkeit. Anfragen richten Sie bitte an: frahm@navination.de. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Hinweise
Kein Widerrufsrecht
NAVINATION richtet sich ausschließlich an Unternehmen (B2B). Ein gesetzliches Widerrufsrecht für Verbraucher besteht daher nicht. Leistungsumfang und Konditionen werden individuell per Angebot vereinbart.
Keine AGB
Es gelten keine Allgemeinen Geschäftsbedingungen. Grundlage jeder Beauftragung ist das individuelle Angebot sowie die schriftliche Auftragsbestätigung.
Haftungshinweis
NAVINATION-Berichte basieren auf öffentlich zugänglichen Signalen und Informationen öffentlich erreichbarer Systeme. Sie ersetzen keine technische Sicherheitsprüfung. Für die Vollständigkeit der Analyse und die Richtigkeit der dargestellten Expositionsdaten wird keine Gewähr übernommen. Die methodischen Grundlagen, Klassifikationsregeln und Bewertungskriterien sind in der Risk Intelligence Policy dokumentiert.