---
title: "XM Cyber Exposure Management"
description: "Continuous Threat Exposure Management auf STACKIT mit XM Cyber: Assets entdecken, Angriffspfade simulieren, Choke Points finden und Exposures schließen."
scfAsset:
  maintainers:
    - user: "tobias.mueller"
  managed: true
  marketplaceUrl: "https://marketplace.stackit.cloud/en/products/xmcyber-8e2a5a5d"
  category: "guide"
  external: false
  tags: ["Security", "Compliance", "wip"]
source_url: "https://framework.stackit.cloud/de/architecture/assetcontainer/tm/xm-cyber/"
source_file: "docs/de/architecture/assetcontainer/tm/xm-cyber.mdx"
---

<Aside type="note" title="Asset Profile">
  **Zeitaufwand:** 45 Minuten. **Fokus:** Continuous Threat Exposure Management (CTEM). **Lernziele:** die Security-Perspektive auf die STACKIT-Infrastruktur verstehen, kritische Choke Points identifizieren und schließen, Schwachstellen nach tatsächlicher Erreichbarkeit priorisieren und hybride On-Premises-zu-Cloud-Sicherheitsansichten integrieren.
</Aside>

## Warum dieses Asset?

Klassisches Vulnerability Scanning erzeugt lange CVE-Listen, aber ohne Kontext. XM Cyber ergänzt das "Na und?", indem es zeigt, ob eine Schwachstelle tatsächlich zu einem geschäftskritischen Asset führt.

- **Kontextbezogene Security**: XM Cyber fokussiert auf den kleinen Anteil an Risiken, der wirklich relevant ist.
- **Exposure-Path-Visualisierung**: XM Cyber zeigt genau, wie sich eine Bedrohung durch deine SKE-Cluster oder virtuellen Maschinen bewegen könnte.
- **Proaktive Verteidigung**: XM Cyber ermöglicht es, Choke Points zu schließen und damit mehrere Angriffsvektoren auf einmal zu entfernen.
- **Hybride Sichtbarkeit**: XM Cyber überwacht die Sicherheit über lokale Rechenzentren und STACKIT-Projekte hinweg nahtlos.

---

## Die Architektur: Exposure verstehen

XM Cyber agiert als virtuelles Security-Assessment und simuliert kontinuierlich potenzielle Breach-Punkte und Lateral Movement.

<Steps>

1. **Asset Discovery**: XM Cyber identifiziert alle Ressourcen in deinem STACKIT-Projekt, einschließlich virtueller Maschinen, SKE-Cluster und Identitäten.

2. **Exposure Identification**: XM Cyber sucht nach Schwachstellen, Fehlkonfigurationen und zu großzügigen Berechtigungen.

3. **Simulation**: XM Cyber führt sichere Simulationen aus, um Pfade zu deinen kritischen Assets zu finden.

4. **Choke-Point-Analyse**: XM Cyber identifiziert Schlüsselknoten, an denen mehrere Angriffspfade zusammenlaufen.

5. **Priorisierung**: XM Cyber ordnet Risiken nach ihrem potenziellen Einfluss auf deine Business Continuity.

6. **Remediation Guidance**: XM Cyber liefert Schritt-für-Schritt-Anleitungen zur Behebung jeder Exposure.

7. **Verifikation**: Nach einer Korrektur prüft XM Cyber, ob der Angriffspfad geschlossen ist.

8. **Continuous Loop**: XM Cyber wiederholt den Prozess, um neue Exposures durch Deployment-Änderungen zu erkennen.

</Steps>

---

## Kernfunktionen: deinen Footprint härten

Das XM-Cyber-Asset bietet ein Toolkit, um von reaktivem Patching zu proaktivem Exposure Management zu wechseln.

<CardGrid>
  <Card title="Exposure Path Management" icon="magnifier">
    Visualisiere die verborgenen Verbindungen zwischen einfachen Fehlkonfigurationen und kritischen Datenlecks.
  </Card>
  <Card title="Choke Point Discovery" icon="seti:plan">
    Identifiziere die effizientesten Punkte für Security-Fixes und maximiere die Wirkung deines Security-Teams.
  </Card>
  <Card title="Hybrid Monitoring" icon="puzzle">
    Konsolidiere deine Sicherheitslage über die STACKIT Cloud und deine bestehende Infrastruktur hinweg.
  </Card>
</CardGrid>

---

## Integration: der Agentless-Vorteil

XM Cyber integriert sich mit minimaler Reibung über moderne Collection-Methoden in das STACKIT-Ökosystem.

- **SaaS-basiert**: XM Cyber benötigt kein aufwendiges Infrastruktur-Management innerhalb deiner Projekte.
- **Agentless Collection**: XM Cyber führt schnelle Discovery durch, ohne Software auf jedem Workload zu installieren.
- **Identity-Centric**: XM Cyber analysiert IAM-Rollen und Service-Accounts tiefgehend, um Lateral Movement zu verhindern.

<Aside type="note" title="Pro-Insight">
  Setze XM Cyber während deiner Migrationsphase ein, um sicherzustellen, dass neu migrierte Workloads keine Legacy-Exposure-Pfade in deine Cloud-Landing-Zone öffnen.
</Aside>

---

## Weitere Ressourcen

<LinkCard
  title="XM Cyber im STACKIT Marketplace"
  href="https://marketplace.stackit.cloud/en/products/xmcyber-8e2a5a5d"
/>

<LinkCard
  title="Offizielle XM-Cyber-Website"
  href="https://xmcyber.com/"
/>

<LinkCard
  title="XM Cyber im STACKIT Marketplace"
  description="Öffne die Primärquelle des XM-Cyber-Exposure-Management-Assets im STACKIT Marketplace."
  href="https://marketplace.stackit.cloud/en/products/xmcyber-8e2a5a5d"
/>
