- Due Diligence
- Vom Anbieter bestätigt
LocateRisk bewertet das Cyberrisiko eines Zielunternehmens von außen – passiv und ohne dessen Mitwirkung – über Sourcing, Due Diligence und Integration hinweg.
LocateRisk mit Sitz in Darmstadt bietet automatisierte, nicht-invasive Analysen der externen Angriffsfläche und Sicherheitsbewertungen. Jedes Zielunternehmen lässt sich passiv allein anhand seiner Domain bewerten, ohne Agenten, Zugangsdaten oder Mitwirkung des Ziels – Cyberrisiko wird damit messbar, noch vor dem ersten Kontakt und vor dem Zugang zum Datenraum. Deal-Teams nutzen es, um Ziele im Sourcing vorzusortieren, die Cyberexposition in der Due Diligence zu quantifizieren und einzupreisen, Abhängigkeiten von Dritten abzubilden und Portfoliounternehmen nach dem Closing zu überwachen.
Kernfunktionen
Passive Bewertung von außen, allein anhand der Domain
Erfassung der Angriffsfläche, einschließlich Schatten-IT früher übernommener Einheiten
KPI-basierte Sicherheitsbewertung mit Peer-Vergleich
Longlist-Screening vor dem LOI
Abbildung von Abhängigkeiten zu Dritten und in der Lieferkette
CVE-basierte Schwachstellenerkennung mit Priorisierung der Behebung
Vergleich zwischen zwei Scans für Integration und Portfolio-Monitoring
KI-Funktionen
KI-Hilfsfunktionen erklären Schwachstellendaten in verständlicher Sprache für Deal-Teams ohne technischen Hintergrund, erzeugen Empfehlungen zur Behebung und verbinden die Befunde über eine MCP-Schnittstelle mit externen LLMs.
Integrationen
REST-API für den Export von Berichten und Befunden; PDF- und CSV-Export für Datenräume; MCP-Schnittstelle für externe LLMs; Konnektoren zu SIEM-Plattformen wie Sekoia.io; SSO über Entra ID und SAML
Weitere Informationen
Sourcing: Eine Longlist lässt sich passiv prüfen, nötig ist allein die Domain – Zielunternehmen werden also vor jeder Ansprache eingeschätzt. Due Diligence: Sicherheitsbewertung, Kennzahlen je Kategorie, Vergleichsgruppe und eine priorisierte Befundliste; typische Warnsignale sind Systeme ohne Herstellerunterstützung, ungepatchte Schwachstellen, offen erreichbare Verwaltungsoberflächen, schwache E-Mail-Authentifizierung (Risiko von Zahlungsbetrug während einer laufenden Transaktion) und Schatten-IT aus früheren Übernahmen. Integration: Der Vergleich zweier Scans belegt, welche Befunde tatsächlich behoben wurden und wie sich die gemeinsame Angriffsfläche entwickelt. Haltephase: laufende Überwachung und Benachrichtigungen über alle Beteiligungen hinweg, mit Konzernberichterstattung. Ausgewertet werden ausschließlich öffentlich erreichbare Informationen, es wird nichts ausgenutzt – daher sind weder eine Scan-Vereinbarung noch Systemzugang oder die Mitwirkung der IT des Zielunternehmens erforderlich.
Was es auszeichnet
-
Passive Bewertung vor dem LOI, ohne Kontakt und ohne Datenraum
-
KPI-basierter Score mit Peer-Vergleich für Investmentkomitee und Preisfindung
-
Deutscher Anbieter; DSGVO-konform; KRITIS und öffentlicher Sektor
Auf einen Blick
- Kategorie
- Cybersecurity / IT-Due-Diligence
- Gegründet
- 2018
- Preismodell
- SaaS-Abonnements, bepreist nach Anzahl der überwachten Einheiten und Scan-Frequenz; Einzelbewertungen für punktuelle Deal-Arbeit, Portfoliopakete für die laufende Überwachung von Beteiligungen.
- Deal-Phase
- Strategy, Transaction, Integration
- Zielmarkt
- Corporate M&A, Private Equity, M&A-Beratung