Finanzierung
FireCompass beschleunigt Offensive Security mit Agentic AI, unterstützt von 20-Millionen-Dollar-Investition von EC-Council

Die Cybersicherheit hat einen Wendepunkt erreicht. Angreifer nutzen immer häufiger künstliche Intelligenz, um Schwachstellen zu identifizieren und auszunutzen, bevor menschliche Verteidiger reagieren können. In diesem Klima ist FireCompass als Pionier der autonomen offensiven Sicherheit aufgetaucht und hat nun einen bedeutenden Schub erhalten – über 20 Millionen Dollar von EC-Councils Innovationsfonds. Während die Investition erhebliches Kapital bereitstellt, liegt die eigentliche Geschichte darin, wie FireCompass die Sicherheitslandschaft mit seiner Agentic-AI-Plattform neu gestaltet.
FireCompass bietet eine einheitliche Lösung für offensive Sicherheit, die Attack-Surface-Management (ASM), Continuous Threat Exposure Management (CTEM), Red Teaming, Penetration Testing und Penetration Testing as a Service (PTaaS) in einer einzigen Plattform kombiniert. Im Gegensatz zu herkömmlichen Anbietern, die diese als isolierte Dienstleistungen behandeln, kombiniert FireCompass sie in einem kontinuierlichen Zyklus von adversarialen Simulationen. Dies bedeutet, dass Organisationen nicht nur periodische Schnappschüsse ihrer Risikolage erhalten, sondern eine ständig aktive, künstlich intelligente Bewertung, die so schnell wie Angreifer evolviert.
Im Mittelpunkt dieses Ansatzes steht der patentierte Agentic-AI-Motor des Unternehmens, der nicht einfach nach bekannten Schwachstellen scannet. Stattdessen verhält er sich wie ein realer Angreifer, indem er mehrere Schwachstellen verkettet, sich quer über Systeme bewegt und validiert, welche Bedrohungen tatsächlich ausnutzbare Risiken darstellen. Das Ergebnis ist ein System, das in der Lage ist, Millionen von Assets zu kartieren, echte Angriffspfade aufzudecken und das Rauschen von Falschpositiven zu eliminieren, das Sicherheitsteams oft überwältigt.
Differenzierung durch Agentic AI
Was FireCompass von anderen unterscheidet, ist seine Fähigkeit, über die Oberfläche der Schwachstellen-Scans hinauszugehen. Traditionelle Scans flaggen oft Tausende von Problemen ohne Kontext, was Sicherheitsteams dazu zwingt, Falschpositiven zu durchsuchen. Der Agentic-AI von FireCompass adressiert dies, indem er vollständige Angriffspfade kartiert, nicht nur die Existenz einer Schwachstelle zeigt, sondern auch, wie sie mit anderen verkettet werden kann, um einen realen Bruch zu bilden.
Das System simuliert, wie ein Angreifer in der Praxis vorgehen würde: Es sondiert extern zugängliche Assets, identifiziert Einstiegspunkte und versucht dann laterale Bewegung über Netzwerke und Anwendungen. Im Gegensatz zu vielen Pen-Testing-Plattformen, die bei Proof-of-Concept aufhören, validiert FireCompass kontinuierlich, ob ein Angreifer realistisch pivotieren, Privilegien eskalieren oder Daten exfiltrieren kann.
Dieser Ansatz verengt den Fokus von Tausenden von Warnungen auf eine Handvoll beweisbasierter Risiken, reduziert Rauschen und beschleunigt die Behebung um bis zu 40 Prozent. Es integriert sich auch mit CTEM-Programmen, indem es Schwachstellen mit dem MITRE-ATT&CK-Framework in Einklang bringt, um Unternehmen eine strukturierte Sicht auf ihre Exposition zu geben.
Wettbewerber in diesem Bereich bieten oft entweder ASM oder Red-Team-Dienstleistungen an, aber selten beides in einer Plattform. FireCompass unterscheidet sich, indem es ASM, CTEM, Red Teaming und PTaaS in einem kontinuierlichen Zyklus vereint. Diese Konvergenz ermöglicht es Unternehmen, von periodischen, compliance-getriebenen Tests zu ständiger Sicherheitsvalidierung zu wechseln, die mit ihrem digitalen Fußabdruck skaliert.
Skalierung mit EC-Councils globalem Einfluss
Die neue Investition tut mehr, als nur FireCompass’ Bilanz zu stärken – sie bindet das Unternehmen an EC-Councils umfassendes globales Ökosystem von Sicherheitsfachleuten, Partnern und Forschungsinitiativen. Als Schöpfer des Certified Ethical Hacker (CEH)-Programms hat EC-Council über 350.000 Fachleute weltweit ausgebildet und zertifiziert, ein anerkanntes Gemeinschaft in der Branche aufgebaut.
Durch die Kombination von FireCompass’ Technologie mit EC-Councils Reichweite sind die beiden Organisationen in der Lage, die Einführung kontinuierlicher offensiver Sicherheit auf globaler Ebene zu beschleunigen. Die Integration mit EC-Council-Global-Services wird auch Angebote wie automatisiertes Pen-Testing und Red Teaming verbessern, um sicherzustellen, dass Unternehmen Zugang zu nächster Generation von adversarialen Simulationen ohne die Engpässe von Legacy-Testmodellen erhalten.
Sicherheitsexperten nehmen Notiz. Bruce Schneier, international anerkannter Sicherheitstechnologe und Harvard-Dozent, nannte FireCompass’ Ansatz einen “Spielveränderer”, insbesondere die Verwendung von Agentic AI, um komplexe, mehrstufige Angriffe zu automatisieren. Seine Empfehlung unterstreicht die breitere Branchenerkennung, dass Verteidiger nun die Geschwindigkeit und Sophistikation von Angreifern, die bereits künstliche Intelligenz einsetzen, erreichen müssen.
Die Zukunft der Cybersicherheit gestalten
FireCompass repräsentiert einen grundlegenden Wandel in der Art und Weise, wie Unternehmen Sicherheitsvalidierung angehen. Anstatt auf Brüche zu warten, um Schwachstellen aufzudecken, können Organisationen nun kontinuierlich ihre Verteidigungen mit adversarialen Simulationen testen, die so unerbittlich sind wie reale Angreifer. Dieses proaktive Modell reduziert nicht nur Risiken, sondern hilft auch CISOs und Sicherheitsteams, greifbare Verbesserungen gegenüber Vorständen und Aufsichtsbehörden zu demonstrieren, die aufgrund der zunehmenden Cyberkriminalität mehr Rechenschaftspflicht fordern.
EC-Councils Investition stellt sicher, dass FireCompass die Ressourcen und Verbindungen hat, um diese Vision zu skalieren. Da die Kosten für Cyberkriminalität voraussichtlich 2025 über 10,5 Billionen Dollar pro Jahr erreichen werden, ist der Bedarf an automatisierten, intelligenten Verteidigungen dringender denn je. FireCompass, ausgestattet mit Agentic AI und einem globalen Vertriebskanal, ist nun in der Lage, diese auf großem Maßstab bereitzustellen.
FireCompass fügt nicht nur ein weiteres Werkzeug zum Cybersicherheits-Stack hinzu – es definiert die Kategorie der offensiven Sicherheit neu. Durch die Kombination mehrerer Testdisziplinen, die Validierung von Risiken mit maschinengesteuerter adversarialer Simulation und die Reduzierung von Behebungszeiten bietet es Unternehmen ein proaktives Verteidigungsmodell, das für die Ära der künstlichen Intelligenz geeignet ist. Unterstützt von EC-Councils 20-Millionen-Dollar-Investition und globalem Ökosystem, ist FireCompass bereit, ein Eckpfeiler in der Vorbereitung auf die morgigen Cyber-Kämpfe zu werden.












