Ihr Experte für Fragen
Vishal Sharma
Director Cyber Defense bei PwC Deutschland
Tel.: +49 1517 2931922
E-Mail
Die Entwicklung moderner Software verändert sich grundlegend. KI-Assistenten erzeugen heute einen wachsenden Anteil des Enterprise-Codes, beschleunigen Entwicklungszyklen und ermöglichen eine deutlich schnellere Bereitstellung neuer Anwendungen. Was früher Wochen dauerte, lässt sich heute innerhalb weniger Stunden umsetzen.
Doch dieselben technologischen Fortschritte stehen auch Angreifern zur Verfügung. Moderne Frontier-AI-Modelle können große Codebasen analysieren, Schwachstellen identifizieren und potenzielle Angriffspfade deutlich schneller erkennen als bisher möglich. Die Zeit zwischen der Entdeckung einer Sicherheitslücke und ihrer möglichen Ausnutzung verkürzt sich zunehmend.
Gleichzeitig wachsen die Angriffsflächen durch cloud-native Architekturen, APIs, Open-Source-Komponenten, KI-generierten Code und komplexe Software-Lieferketten. Unternehmen benötigen deshalb neue Ansätze, um Risiken frühzeitig zu erkennen, zu priorisieren und wirksam zu reduzieren.
„Frontier AI führt nicht zu völlig neuen Cyberrisiken. Der Unterschied liegt in Geschwindigkeit und Skalierung. Schwachstellen, deren Identifikation früher Tage oder Wochen erforderte, können heute innerhalb weniger Stunden sichtbar werden.“
Mit dem Frontier AI Assessment unterstützt wir Unternehmen dabei, kritische Schwachstellen frühzeitig zu identifizieren und zu priorisieren. Dabei analysieren modernste Frontier-AI-Modelle Quellcode, Anwendungen und Cloud-Umgebungen, während unsere Cyber-Spezialist:innen alle Ergebnisse validieren und in konkrete Handlungsempfehlungen übersetzen. So erhalten Sie schnell Transparenz über Ihre wichtigsten Risiken und eine klare Grundlage für deren Behebung.
Die zunehmende Verbreitung leistungsfähiger KI-Modelle verändert die Anforderungen an moderne Cyber-Sicherheitsprogramme. Unternehmen müssen sich darauf einstellen, dass Schwachstellen schneller identifiziert, priorisiert und potenziell ausgenutzt werden können. Gleichzeitig steigen die Erwartungen an Transparenz, Resilienz und die Fähigkeit, Risiken frühzeitig zu erkennen und wirksam zu steuern.
Auch Regulierungs- und Aufsichtsbehörden beobachten diese Entwicklung zunehmend. Im Finanzsektor adressiert die Europäische Zentralbank unter anderem Themen wie Vulnerability Management, Angriffserkennung, operative Resilienz, Supply-Chain-Risiken und die Priorisierung kritischer Angriffsflächen im Kontext KI-beschleunigter Cyberbedrohungen.
Mit dem Frontier AI Assessment unterstützen wir Sie dabei, Transparenz über Ihre kritischen Schwachstellen in Anwendungen, Entwicklungsprozessen und Cloud-Umgebungen zu erhalten. Die Ergebnisse können gleichzeitig eine Grundlage bilden, um Risiken gegenüber Management, Aufsichtsgremien und regulatorischen Anforderungen nachvollziehbar einzuordnen.
Unser Frontier AI Assessment analysiert Quellcode, Anwendungen, APIs und Cloud-Konfigurationen in einer kontrollierten Umgebung. Dabei kommen moderne Frontier-AI-Modelle zum Einsatz, um Schwachstellen, Fehlkonfigurationen, Risiken in Software-Lieferketten sowie potenzielle Angriffspfade zu identifizieren.
Im Gegensatz zu klassischen Security-Scans werden sämtliche Ergebnisse von PwC-Cyber-Expert:innen überprüft, bewertet und priorisiert. Dadurch reduzieren wir Fehlalarme und stellen sicher, dass Findings in einen technischen und geschäftlichen Kontext eingeordnet werden können.
Wir analysieren Quellcode, Repositories und Software-Abhängigkeiten auf kritische Schwachstellen, unsichere Coding-Muster sowie Risiken innerhalb der Software-Lieferkette. Dabei werden unter anderem OWASP-, CWE- und MITRE-relevante Schwachstellen identifiziert und hinsichtlich ihrer tatsächlichen Ausnutzbarkeit bewertet. Das Ergebnis sind priorisierte Findings und konkrete Handlungsempfehlungen für Entwicklungsteams.
Wir bewerten produktive Web-Anwendungen und APIs hinsichtlich ausnutzbarer Schwachstellen und potenzieller Angriffspfade. Dabei betrachten wir nicht nur einzelne technische Findings, sondern analysieren deren Auswirkungen auf Geschäftsprozesse, Daten und kritische Anwendungen. So schaffen wir Transparenz über reale Risiken und priorisieren Maßnahmen nach Business Impact.
Cloud-Umgebungen entwickeln sich zunehmend zu einem zentralen Angriffsziel. Im Rahmen des Assessments überprüfen wir Identitäts-, Netzwerk- und Sicherheitskonfigurationen auf Fehlkonfigurationen, übermäßige Berechtigungen und exponierte Risiken. Ziel ist es, Schwachstellen frühzeitig zu erkennen und die Resilienz Ihrer Cloud-Landschaft nachhaltig zu stärken.