Deutsch
Bayescope

Auditfähiges Cyber-Risiko · on-premises

Risikozahlen, die Ihr Prüfer selbst nachrechnen kann.

Bayescope macht aus den Nachweisen in Ihrer Umgebung ein priorisiertes, reproduzierbares Risiko — und die eine Maßnahme, die pro Euro das meiste Risiko beseitigt. Deterministische Mathematik, ein manipulationssicherer Nachweispfad, Berichte, die eine benannte Person unterschreibt. Keine Zahl wird je von einer KI gesetzt. Nichts verlässt Ihr Haus.

Beweiskette — Ausnutzung einer Edge-Appliance jede Zahl führt zurück zu ihrem Nachweis
A-priori12%
Basisrate für diese Analogie
Nachweis30%
Herstellerhinweis · LR 3,1
A-posteriori34%
Aktuelle Wahrscheinlichkeit · 95-%-KI 29–39

Beispielhaft. Wahrscheinlichkeit auf der vollen Skala von 0–100 % dargestellt, niemals skaliert.

On-Premises Air-Gapped Lokale KI-Inferenz NIS2 · DORA · ISO 27001 12 nationale Umsetzungen Mandantenfähig für Berater

Das Problem

Scores, die Sie nicht hinterfragen können. Empfehlungen nach Farbcode sortiert.

Sicherheitswerkzeuge liefern Scores, die Sie nicht hinterfragen können, Alarme ohne Kontext und Empfehlungen, sortiert nach einem Schweregrad-Etikett. Ausgerechnet die hilfreichsten laufen nicht dort, wo Ihre Daten bleiben müssen. Und unter NIS2 und DORA ist es nicht länger das Problem des Werkzeugs — die Geschäftsleitung unterschreibt für das Ergebnis. Bayescope gibt es, damit das, was Sie unterschreiben, verteidigungsfähig ist: jede Zahl führt zurück zu ihrem Nachweis, jede Entscheidung zu einer benannten Person.

Wie Bayescope denkt

Bayessche Aktualisierung, Monte-Carlo-Simulation und die Theorie der Engpässe — jahrzehntealte, unspektakuläre, prüfbare Mathematik, gerichtet auf Ihre Sicherheit.

Es beobachtet, was heute gilt, findet, was nicht dazu passt, benennt den einen Engpass, der alles prägt, lernt aus dem Verlauf echter Angriffe und ordnet, was am wahrscheinlichsten passiert — Ihnen — und aktualisiert sich, sobald sich die Nachweislage ändert.

01

Beobachten

Ein lebendes Modell der Umgebung aufbauen — Assets, Identitäten, Maßnahmen, Exponierung.

02

Anomalien erkennen

Finden, was nicht zur erwarteten Gestalt einer gesunden Umgebung passt.

03

Bindender Engpass

Den Engpass benennen, der alles prägt — den Punkt mit der größten Hebelwirkung.

04

Analogien übertragen

Echte historische Vorfälle als strukturelle Vorlagen nutzen, nicht als Vorhersagen.

05

Szenarien erzeugen

Angriffskampagnen gegen diese Umgebung instanziieren, von Anfang bis Ende in Stufen.

06

Per Monte Carlo ordnen

Tausende Durchläufe simulieren und nach Wahrscheinlichkeit mit Konfidenzintervallen ordnen.

07

Handeln

Die Maßnahme empfehlen, die pro Euro das meiste Risiko senkt — mit ausgewiesener Differenz.

08

Aktualisieren

Neue Nachweise verschieben die A-posteriori-Werte. Der Kreis schließt sich und bleibt ehrlich.

Der Kreis schließt sich — und bleibt ehrlich.

Zeigt seinen Rechenweg

Die Sicherheitsanalyse, die Sie ins Kreuzverhör nehmen können.

Wählen Sie eine beliebige Wahrscheinlichkeit. Verfolgen Sie sie zurück bis zum Nachweis, der sie erzeugt hat, bis zum A-priori-Wert, von dem sie ausging, und über jede Aktualisierung dazwischen. Verteidigungsfähig gegenüber Ihrem Vorstand, Ihrem Prüfer und Ihnen selbst.

Das LLM setzt niemals eine Wahrscheinlichkeit. Alle quantitative Arbeit ist deterministisch und reproduzierbar — das Modell liest Dokumente und erklärt Ergebnisse; die Mathematik ist prüfbares Python, mit festem Startwert und nachvollziehbar.

Bindender Engpass: phishing-resistente MFA beim Fernzugriff — die eine Maßnahme, die die gangbaren Wege des Angreifers am stärksten reduziert.

Nach Wahrscheinlichkeit geordnet 95-%-KI
Ausnutzung am Netzrand34%
Ransomware (Fernzugriff)27%
Diebstahl von Cloud-Zugangsdaten21%
Injection in Webanwendungen14%

Beispielhaft. Volle Skala von 0–100 %, nie skaliert, damit die Daten besser aussehen.

Hebelwirkung & Souveränität

Nicht jedes Risiko lohnt es, zuerst behoben zu werden.

Bayescope simuliert Tausende Angriffsszenarien aus echten historischen Vorfällen, findet den bindenden Engpass, der Ihr Risiko am stärksten senkt, und nennt Ihnen die eine Maßnahme mit der größten Wirkung — mit Konfidenzintervallen statt Schätzungen.

Jede Simulation speichert ihren Startwert und den vollständigen Eingabezustand. Bei gleichen Eingaben ist das Ergebnis bitgenau identisch — reproduzierbar für Sie, Ihren Prüfer und für Sie im nächsten Quartal.

On-Premises. Vollständig air-gapped. Lokale KI-Inferenz.

Die gesamte Analyse-Engine arbeitet, ohne dass ein einziges Datum Ihr Haus verlässt — gebaut für regulierte, souveränitätssensible Organisationen, die reine Cloud-Werkzeuge nicht bedienen können. Nur die KI-Schicht ist optional, und sie betreibt ein Modell innerhalb Ihrer Installation.

Engine ohne Datenabfluss Docker Compose, ein einzelner Host Lokales Modell (Ollama / vLLM) Manipulationssicherer Prüfpfad

Regulierung

Gebaut für den Prüfzyklus 2026–27.

NIS2 ist keine Richtlinie am Horizont mehr; es ist nationales Recht, und mit ihm kommen Prüfer. Das slowakische Gesetz Nr. 366/2024 unterwirft wesentliche Einrichtungen einem wiederkehrenden Zyklus zertifizierter Audits durch SNAS-akkreditierte Prüfer. Das tschechische Gesetz Nr. 264/2025 trat am 1. November 2025 in Kraft und verankert die Rolle eines unabhängigen Cybersicherheits-Prüfers in den Verordnungen. Das Informationsregister nach DORA ist eine jährliche, maschinenlesbare Meldung an die Aufsicht. Die Regulierungspakete von Bayescope decken NIS2, DORA und zwölf nationale Umsetzungen ab — länderabhängig freigeschaltet, versioniert und ohne erneutes Deployment aktualisierbar — und jeder Bericht, den es unterzeichnet, ist dafür gebaut, der Person vorgelegt zu werden, die Sie prüft.

Von der Bewertung bis zur Reaktion

Eine Engine, eine Nachweisbasis, fünf Fähigkeiten.

Emulieren

Angreifer-Emulation

Sieben Angreifer-Archetypen suchen in Ihrer Umgebung nach Wegen zu ihrem Ziel — ausschließlich im Modell, auf Technikebene, niemals als Angriffswerkzeug. Lassen Sie alle laufen und erhalten Sie eine zusammengeführte Liste der Schließungen, die die meisten Pfade kappen.

Betrieb

KI-SOC-Analyst

Deterministische Triage und Fallkorrelation mit einer transparenten Autonomieleiter — die KI empfiehlt, der Mensch entscheidet, und Automatisierung wird an gemessener Treffsicherheit verdient. Proaktives Hunting schlägt Abfragen dort vor, wo Sie blind sind, nicht dort, wo Sie ohnehin hinsehen.

Reagieren

Untersuchen & beheben

Gestufte, freigabepflichtige Playbooks mit kontrafaktischer Vorabprüfung — die modellierte Wirkung wird gezeigt, bevor jemand auf Freigeben klickt. Ergebnisse werden anschließend überprüft, und eine Maßnahme, die nicht gewirkt hat, wird zum Nachweis wie jeder andere.

Der Burggraben — Inhalt ist Daten

Szenarien, Framework-Zuordnungen und Regulierungspakete sind versionierter, prüfbarer Inhalt — ohne Deployment bearbeitbar, und jeder A-priori-Wert trägt die Quelle, aus der er stammt. Die Methode ist das Produkt.

Nachweise hinein, Handeln heraus

Es liest die Werkzeuge, die Sie ohnehin betreiben — und schreibt in keines davon ohne Ihr Wort.

Die Datenaufnahme ist nur lesend und läuft über einen einzigen bewachten Pfad, sodass für jede Quelle dieselben Regeln gelten. Zwölf native Integrationen über SIEM, EDR, Identität, Schwachstellenmanagement, SOAR und Netzwerk, dazu neunzehn weitere Plattformen per Push. Eine Maßnahme gilt nur dann als verifiziert wenn eine Maschine es gesagt hat; das Wort eines Menschen bleibt erklärt, wie hochrangig die Person auch sei.

QRadar · Sentinel · Splunk · ElasticSIEM
Defender · VelociraptorEndpunkt & DFIR
Entra ID · OktaIdentität
Tenable · Qualys · Rapid7Schwachstellen
TheHive · Cortex · DFIR-IRIS · IBM SOARFallverwaltung
OpenRelik · Timesketch · UniFiForensik & Netzwerk
31 Plattformen im Katalog 20 Szenarienvorlagen 40 zugeordnete Maßnahmen 14 Regulierungspakete 7 Angreifer-Archetypen

Ihre Werkzeuge bleiben Ihre: Bayescope integriert sich über deren APIs und liefert keines davon mit. Alles, was ein System verändern könnte, läuft hinter einer Freigabe, auf Ihrem eigenen Werkzeug, und wird oberhalb der von Ihnen autorisierten Stufe rundweg abgelehnt.

Für Berater

Arbeit auf Senior-Analysten-Niveau über Ihr gesamtes Mandantenportfolio.

Mandantenfähige Konsole, White-Label-Berichte und Preise je Mandant, die mit Ihrer Praxis wachsen — nicht mit Ihrer Mitarbeiterzahl. Ein Experte, viele Mandanten, gleichbleibende Qualität.

Eine Methodiküber jedes Mandat hinweg
Jede Wahrscheinlichkeitvor dem Vorstand des Mandanten vertretbar
Kein Datenabflussaus dem Netz des regulierten Mandanten

Zertifizierte Prüfer erhalten einen eigenen Zugang: Lesezugriff auf die Nachweiskette und an eine Fassung gebundene Prüfungen — siehe unten.

Die Beraterkonsole
Northwind Health€1.4M
Meridian Bank€2.1M
Atlas Logistics€0.9M

Beispielhaftes Portfolio — erwarteter Schaden je Mandant, riskantester zuerst.

Für Prüfer

Nachweise, die ein zertifizierter Prüfer überprüfen kann, ohne uns vertrauen zu müssen.

Bayescope wurde unter der Annahme gebaut, dass jemand seine Arbeit prüft, der ihm nicht wohlgesonnen ist. Der Nachweispfad ist ausschließlich anfügend — durchgesetzt von der Anwendung und ein zweites Mal von der Datenbank, sodass ein Datensatz nicht geändert oder gelöscht werden kann, auch nicht von uns — und jede Argumentationskette wird aus ihrem eigenen A-priori-Wert, ihren Nachweisen und Likelihood-Ratios neu berechnet, sodass eine Manipulation des Pfads nicht bloß unwahrscheinlich, sondern feststellbar ist. Prüfungen sind an genau die Attestierung gebunden, die sie untersucht haben, und veralten, sobald diese sich ändert. Niemand kann die eigene Arbeit prüfen; das Schema verbietet es. Und eine Prüfung mit dem Ergebnis „konform“ setzt eine Kontrolle niemals auf „verifiziert“ — das tut allein ein maschineller Nachweis. Wenn Sie nach Gesetz Nr. 366/2024, Gesetz Nr. 264/2025, NIS2 oder DORA prüfen, fragen Sie uns nach einem Prüferzugang. Er ist kostenlos, und er verkürzt Ihre Prüfung.

Die Protokollkette ist gehasht: Jeder Eintrag wird beim Schreiben auf den vorherigen gehasht, sodass eine Änderung an einer Stelle jeden nachfolgenden Hash bricht. Ein Prüfer kann die gesamte Historie eines Mandanten — das Protokoll, jede Bayes-Aktualisierung, jeden Zyklus samt erzeugendem Seed, das Annahmenregister und die Kontrollnachweise — als signiertes Paket exportieren und mit dem darin mitgelieferten Prüfprogramm kontrollieren: Python-Standardbibliothek, keine Installation, kein Netzwerk, und ein Rückgabewert ungleich null, sobald ein einziges Byte verändert wurde. Die Signatur belegt, dass das Paket aus dieser Installation stammt. Sie ist nicht unser Wort für den Inhalt und bewusst keine Gegenzeichnung des Herstellers: Die Software läuft auf Ihrer Hardware, und wir sind an Ihrer Prüfung nicht beteiligt.

Prüferzugang anfragen →

Sehen Sie, wie Bayescope Ihre Umgebung durchdenkt.

Vereinbaren Sie ein auditfähiges Assessment. In vier bis sechs Wochen erhalten Sie eine priorisierte, nachweisgestützte Analyse, eine finanzierte Roadmap und einen unterschriebenen Bericht — und Sie verstehen genau, wie jede Zahl entstanden ist, weil Sie sie selbst nachrechnen können.