Read-only erfassen
AD-Objekte und Domain-Controller-Events werden ohne automatische Änderungen an der Kundenumgebung erfasst.
Local-first · Read-only · Nachvollziehbar
LAIA unterstützt Administratoren und Security-Fachleute dabei, komplexe Active-Directory-Umgebungen strukturiert zu erfassen, technische Auffälligkeiten nachvollziehbar auszuwerten und Ergebnisse verständlich aufzubereiten.
Warum LAIA?
Active Directory ist in vielen Unternehmen über Jahre gewachsen. LAIA verbindet strukturierte Datenerfassung, deterministische Regeln, technische Evidenz, lokale Wissensquellen und optionale lokale KI-Unterstützung – ohne die technische Grundlage zu verstecken.
AD-Objekte und Domain-Controller-Events werden ohne automatische Änderungen an der Kundenumgebung erfasst.
Findings sollen auf Regeln, Evidenz, Quellen und Datenbasis zurückgeführt werden können.
Lokale KI kann Erklärungen, Zusammenfassungen und Entwürfe unterstützen, entscheidet aber nicht allein über objektive Security Findings.
Für wen ist LAIA gedacht?
Komplexe Objekte, Berechtigungen und Aktivitäten strukturiert erfassen und prüfen.
Funktionen ansehenTechnische Evidenz, Security-Events und nachvollziehbare Findings für Reviews nutzen.
SicherheitsprinzipienBenutzertypen, Gruppen, Aktivitäten und Identitätskontext besser zusammenführen.
Ablauf ansehenTechnische Ergebnisse und managementorientierte Ausgaben klar voneinander trennen.
KontaktWiederholbare, dokumentierbare Prüfabläufe für unterschiedliche Kundenumgebungen vorbereiten.
KontaktSicherheit & Datenschutz
LAIA ist auf lokale Verarbeitung, kontrollierte Datenerfassung und klare Trennung zwischen deterministischen Ergebnissen und KI-Unterstützung ausgelegt.
Eine KI darf technische Ergebnisse erklären und Entwürfe erstellen. Kritische Aussagen benötigen jedoch belastbare technische Grundlagen.
Verfügbare Funktionen
Benutzer, Gruppen, Computer, gMSA/MSA, OUs, ACLs, Schema, Trusts und gelöschte Objekte.
Security-, Directory-Service- und NTLM-Ereignisse ausgewählter Domain Controller.
Benutzeraktivitäten können mit importierten AD- und Eventdaten zusammengeführt werden.
Regelbasierte Erkennung technischer, administrativer und weiterer Kontotypen.
Nachvollziehbare technische Prüfung mit Evidenz, Regelbezug und Quellen.
Kontrollierter Import lokaler Wissenspakete mit Integritäts- und Inhaltsprüfung.
Roadmap
Geplante Funktionen werden bewusst getrennt von heute verfügbaren Funktionen dargestellt.
Analyse von CAs, Zertifikatvorlagen, Berechtigungen und sicherheitsrelevanter PKI-Konfiguration.
Analyse relevanter DNS-Zonen, Einstellungen und sicherheitsrelevanter Auffälligkeiten.
Strukturierte Erfassung und Analyse relevanter DHCP-Konfigurationen.
Einbindung von IP Address Management in Infrastruktur- und Sicherheitsanalysen.
Kontakt
Für Fragen zum Projekt und zu möglichen Tests erreichen Sie uns in der ersten Website-Version direkt per E-Mail.