LocateRisk

LocateRisk bewertet das Cyberrisiko eines Zielunternehmens von außen – passiv und ohne dessen Mitwirkung – über Sourcing, Due Diligence und Integration hinweg.

LocateRisk mit Sitz in Darmstadt bietet automatisierte, nicht-invasive Analysen der externen Angriffsfläche und Sicherheitsbewertungen. Jedes Zielunternehmen lässt sich passiv allein anhand seiner Domain bewerten, ohne Agenten, Zugangsdaten oder Mitwirkung des Ziels – Cyberrisiko wird damit messbar, noch vor dem ersten Kontakt und vor dem Zugang zum Datenraum. Deal-Teams nutzen es, um Ziele im Sourcing vorzusortieren, die Cyberexposition in der Due Diligence zu quantifizieren und einzupreisen, Abhängigkeiten von Dritten abzubilden und Portfoliounternehmen nach dem Closing zu überwachen.

Kernfunktionen

  • Passive Bewertung von außen, allein anhand der Domain

  • Erfassung der Angriffsfläche, einschließlich Schatten-IT früher übernommener Einheiten

  • KPI-basierte Sicherheitsbewertung mit Peer-Vergleich

  • Longlist-Screening vor dem LOI

  • Abbildung von Abhängigkeiten zu Dritten und in der Lieferkette

  • CVE-basierte Schwachstellenerkennung mit Priorisierung der Behebung

  • Vergleich zwischen zwei Scans für Integration und Portfolio-Monitoring

KI-Funktionen

KI-Hilfsfunktionen erklären Schwachstellendaten in verständlicher Sprache für Deal-Teams ohne technischen Hintergrund, erzeugen Empfehlungen zur Behebung und verbinden die Befunde über eine MCP-Schnittstelle mit externen LLMs.

Integrationen

REST-API für den Export von Berichten und Befunden; PDF- und CSV-Export für Datenräume; MCP-Schnittstelle für externe LLMs; Konnektoren zu SIEM-Plattformen wie Sekoia.io; SSO über Entra ID und SAML

Weitere Informationen

Sourcing: Eine Longlist lässt sich passiv prüfen, nötig ist allein die Domain – Zielunternehmen werden also vor jeder Ansprache eingeschätzt. Due Diligence: Sicherheitsbewertung, Kennzahlen je Kategorie, Vergleichsgruppe und eine priorisierte Befundliste; typische Warnsignale sind Systeme ohne Herstellerunterstützung, ungepatchte Schwachstellen, offen erreichbare Verwaltungsoberflächen, schwache E-Mail-Authentifizierung (Risiko von Zahlungsbetrug während einer laufenden Transaktion) und Schatten-IT aus früheren Übernahmen. Integration: Der Vergleich zweier Scans belegt, welche Befunde tatsächlich behoben wurden und wie sich die gemeinsame Angriffsfläche entwickelt. Haltephase: laufende Überwachung und Benachrichtigungen über alle Beteiligungen hinweg, mit Konzernberichterstattung. Ausgewertet werden ausschließlich öffentlich erreichbare Informationen, es wird nichts ausgenutzt – daher sind weder eine Scan-Vereinbarung noch Systemzugang oder die Mitwirkung der IT des Zielunternehmens erforderlich.

Was es auszeichnet

  1. Passive Bewertung vor dem LOI, ohne Kontakt und ohne Datenraum

  2. KPI-basierter Score mit Peer-Vergleich für Investmentkomitee und Preisfindung

  3. Deutscher Anbieter; DSGVO-konform; KRITIS und öffentlicher Sektor

Auf einen Blick

Kategorie
Cybersecurity / IT-Due-Diligence
Gegründet
2018
Preismodell
SaaS-Abonnements, bepreist nach Anzahl der überwachten Einheiten und Scan-Frequenz; Einzelbewertungen für punktuelle Deal-Arbeit, Portfoliopakete für die laufende Überwachung von Beteiligungen.
Zielmarkt
Corporate M&A, Private Equity, M&A-Beratung