Horus
HORUS
Unterstützt durch ATHENA

Erfüllung der NIS2- und DORA-Anforderungen

unterstützt durch autonome, souveräne und lokale KI-Agenten.

Regulatorischer Rahmen

Compliance-Anforderungen für kontinuierliches Pentesting

EU-Verordnungen verlangen kontinuierliche Asset-Erkennung und regelmäßige Penetrationstests. Hier wird gezeigt, wie NIS2 und DORA auf die Fähigkeiten von ATHENA abgebildet werden.

NIS2-Richtlinie

EU 2022/2555 — Artikel 21
Asset-Erkennung & Inventar
  • Art. 21(2)(i): Zugriffskontrolle & Asset-Management — vollständige Netzwerksichtbarkeit erforderlich
Häufiges & kontinuierliches Pentesting
  • Art. 21(2)(e): Schwachstellenbehandlung & -offenlegung — fortlaufende Scans
  • Art. 21(2)(f): Wirksamkeitsbewertung — unabhängiges Pentesting gemäß ENISA

DORA-Verordnung

EU 2022/2554
Asset-Erkennung & Inventar
  • Art. 8: Kontinuierliche Identifizierung & Kartierung von IKT-Assets
Häufiges & kontinuierliches Pentesting
  • Art. 24 & 25: IKT-Sicherheitstests — mindestens jährlich für kritische Funktionen
  • Art. 26: TLPT erweitertes Red Teaming — alle 3 Jahre für erfasste Institute
Compliance-Abbildungsreferenz
Sicherheitsanforderung NIS2-Rahmenwerk DORA-Rahmenwerk
Asset-Erkennung & Inventar Art. 21(2)(i) Art. 8 (Kontinuierliche Kartierung)
Routine-Tests
Interne/Externe Pentests & Scans
Art. 21(2)(e) & (f) Art. 24 & 25 (Jährlich)
Erweiterte Angriffssimulation
Red Teaming
Art. 21(2)(f) (Validierung) Art. 26 (TLPT alle 3 Jahre)
Die Plattform

ATHENA — Autonome Workflow-Automatisierung

Eine souveräne KI-Plattform, die spezialisierte Agents koordiniert, um komplexe Cybersicherheits-Workflows zu automatisieren — vollständig innerhalb Ihrer Infrastruktur.

Lokale Infrastruktur

Die gesamte Verarbeitung erfolgt vor Ort. Keine Daten verlassen Ihr Netzwerk. Air-Gapped-Bereitstellung möglich. Kein Exfiltrationsrisiko.

Souveränes LLM

Betreiben Sie Ihre eigenen Large Language Models lokal. Keine Abhängigkeit von Cloud-APIs. Volle Kontrolle über Ihre KI-Intelligenzschicht.

Gesteuerte Agents

Spezialisierte KI-Agents mit definierten Rollen, Fähigkeiten und Grenzen. Jeder Agent ist sandboxed, überwacht und vollständig auditierbar.

Perfekte Orchestrierung

YAML-basierte Workflow-Konfiguration. No-Code-Bereitstellung. Business-Analysten können komplexe Sicherheitsprozesse eigenständig definieren und anpassen.

Autonomes Pentesting

ATHENA-gestützte Compliance-Tests

Ein kontinuierlicher, autonomer Prozess, der direkt auf Ihre NIS2- und DORA-Verpflichtungen abgestimmt ist. Vier koordinierte Schritte — von der Erkennung bis hin zu auditbereiten Nachweisen.

Schritt 01

Häufige externe Scans

ATHENA entdeckt und scannt eigenständig alle extern zugänglichen Assets kontinuierlich. Identifiziert exponierte Dienste, Fehlkonfigurationen und Schwachstellen.

NIS2 21(2)(e) DORA 24&25
Schritt 02

Interne Netzwerkbewertung

KI-Agents durchdringen interne Netzwerkperimeter, kartieren Angriffsflächen und testen laterale Bewegungsmuster über die Infrastruktur.

NIS2 21(2)(f) DORA 26 TLPT
Schritt 03

Schwachstellenanalyse & Exploitation

Gesteuerte Agents führen eine kontrollierte Schwachstellenüberprüfung durch und priorisieren findings nach geschäftlicher Kritikalität sowie Validierung der tatsächlichen Auswirkung.

NIS2 21(2)(e) DORA 24&25
Schritt 04

Compliance-Reporting

Umfassende Berichte, die Ergebnisse direkt auf NIS2-/DORA-Artikel abbilden. Management-Zusammenfassungen für Geschäftsführungen + technische Details für die Remediation.

✓ Auditbereit
Erkennung
Kartierung
Überprüfung
Nachweis
Beispielausgaben

Was ATHENA liefert

Konkrete Ergebnisse aus jedem Projekt — bereit für Geschäftsführungen, Auditoren und Entwicklungsteams.

Management-Risiko-Dashboard

Compliance-Score 94%
2
Kritisch
7
Hoch
12
Mittel
NIS2
DORA

Technischer Pentest-Bericht

Gescannte Hosts347
Gefundene Dienste1.284
Erkannte Schwachstellen89
✓ SQL injection — api/v2/login
✕ RCE — internal-scan:8080
● SSRF — webhook/external
● IDOR — /users/{id}/docs

Compliance-Nachweispaket

Nachweis-Checkliste
Art.21 RisikoanalyseERHOBEN
Art.15 ResilienztestERHOBEN
Art.16 TLPT-BerichtERHOBEN
Art.23 Audit-ProtokollERHOBEN
✓ Auditbereit
Über uns

Horus Unternehmensberatung

Gegründet von zwei der ursprünglichen Gründer der SEC Consult Unternehmensberatung GmbH — einer der renommiertesten Sicherheitsberatungen Europas. Seit 2020 bietet Horus erstklassige Cybersicherheits-Expertise für KMUs und Unternehmen verschiedenster Branchen.

Mag. Clemens Foisner

Mag. Clemens Foisner

30+ Jahre Informationssicherheit · Mitgründer

clemens@horus-ub.at

Martin Eiszner

Martin Eiszner

30+ Jahre Informationssicherheit · Mitgründer

m.eiszner@horus-ub.at

60+
Gemeinsame Jahre
IT-Sicherheitserfahrung
2020
Gegründet in
Wien, Österreich
office@horus-ub.at
Allgemeine Anfragen

Horus Unternehmensberatung GmbH
www.horus-ub.at

Horus © 2026 Horus Unternehmensberatung GmbH · Alle Rechte vorbehalten