Finanzierung
Terra Security erhält 8 Millionen Dollar, um Penetrationstests mit Agentic AI neu zu definieren

Terra Security, ein bahnbrechendes Startup, das die Cybersicherheitslandschaft mit seiner Agentic-AI-gesteuerten Penetrationstest-Plattform neu gestaltet, hat eine Finanzierungsrunde in Höhe von 8 Millionen Dollar angekündigt, die von SYN Ventures und FXP Ventures geleitet wird. Weitere Unterstützung kam von Underscore VC und prominenten Business-Angel-Investoren, darunter der ehemalige Google-CISO Gerhard Eschelbeck und die Gründer von Talon Security, Ofer Ben-Noon und Ohad Bobrov.
Das Unternehmen arbeitet bereits mit Fortune-500-Kunden zusammen und plant, das Kapital zu nutzen, um seine Multi-Agenten-Fähigkeiten zu erweitern, neue Red-Teaming-Funktionen zu entwickeln und die Kundenakquise zu beschleunigen.
Die Tische wenden: AI für Offensive Security
In der Cybersicherheit hat die Verteidigung historisch Vorrang, aber Terra Security dreht das Skript um. Seine Durchbruch kommt durch die Nutzung von Agentic-AI – zielorientierte, semi-autonome Agenten, die das Verhalten von geschickten Hackern im großen Maßstab simulieren können. Diese Agenten sind keine generischen Skripte. Sie sind fein abgestimmte AI-“Mitarbeiter”, die kontinuierlich die Web-Umgebung jedes Kunden scannen, sich in Echtzeit an Änderungen in der Geschäftslogik, Code-Updates und neue Bedrohungen anpassen.
Im Herzen der Terra-Plattform befindet sich eine Multi-Agenten-Architektur, bei der Dutzende spezialisierter AI-Agenten parallel arbeiten, um potenzielle Ausnutzungen aufzudecken. Im Gegensatz zu herkömmlichen Tools, die auf festen Checklisten basieren, scannen und scannen diese Agenten kontinuierlich Webanwendungen mithilfe realer Angriffsstrategien – wie ein Angreifer, der nie schläft.
Um Präzision zu erhalten und falsche Positivergebnisse zu reduzieren, verwendet Terra ein Human-in-the-Loop-Modell, das sicherstellt, dass AI-erzeugte Ergebnisse von Experten-Testern validiert und geleitet werden. Diese Synergie zwischen maschineller Skalierbarkeit und menschlichem Urteil behebt einen der größten Fehler in herkömmlichen Pen-Test-Lösungen: inkonsistente Genauigkeit und mangelnde Kontext.
Kontinuierliche Penetrationstests: Ein neuer Goldstandard
Historisch gesehen wurden Penetrationstests episodisch durchgeführt – ein teures jährliches Ereignis oder ein quartalsweises Compliance-Checkbox. Aber da sich Unternehmensumgebungen mit atemberaubender Geschwindigkeit entwickeln, lassen punktuelle Bewertungen kritische Blindstellen zurück.
Terra’s kontinuierliches Penetrationstest-Modell verschiebt die Sicherheitstests von reaktiv zu proaktiv. Seine Plattform startet automatisch neue Test-Szenarien, sobald Schwachstellen erkannt werden, auch nach kleinen Änderungen wie einem neuen Drittanbieter-Plugin oder einem Funktionsupdate. Denn moderne Webanwendungen sind dynamisch, integrieren APIs, Cloud-Infrastruktur und sich ändernde Benutzerflüsse – jeder ein potenzieller Einstiegspunkt für Angreifer.
Der Ansatz des Unternehmens ist besonders wirksam für die Bekämpfung von Geschäftslogik-Schwachstellen – subtile Fehler in Workflows und Entscheidungsprozessen, die herkömmliche Scanner oft übersehen. Durch das Erlernen des einzigartigen Kontexts jeder Anwendung und die Anpassung der Testpläne entsprechend liefert Terra Erkenntnisse, die wichtig sind, nicht nur Lärm.
“Pen-Testing sollte nicht nur ein Box sein, die man einmal im Jahr überprüft,” sagte Shahar Peled, CEO und Mitgründer von Terra Security. “Wir verwandeln es in eine kontinuierliche, kontextuelle und strategische Schicht unserer Sicherheitspostur. Agentic-AI ermöglicht es uns, reale Angreifer mit besserer Abdeckung und Konsistenz als je zuvor zu simulieren.”
Warum Terra, warum jetzt?
Die Explosion von webbasierten Anwendungen hat Organisationen mehr als je zuvor exponiert.
Hier ragt Terra heraus. Seine Agenten suchen nicht nur nach OWASP-Top-10-Schwachstellen – sie identifizieren auch Zero-Days, API-Ausnutzungen und mehrstufige Angriffsketten, alles unter Berücksichtigung des spezifischen Ökosystems des Unternehmens. Und im Gegensatz zu herkömmlichen Tools, die nicht wie ein Angreifer agieren können, können Terras Agenten Ausnutzungen ketten, laterale Bewegungen simulieren und ganze Angriffsflächen mit Präzision kartieren.
Jay Leek, Managing Partner bei SYN Ventures, beschrieb Terra als “Penetrationstests neu definieren, wie wir sie heute kennen, was längst überfällig ist”.
FXP Ventures, ein früher Unterstützer des Terra-Teams, wiederholte diese Aussage. “Wir unterstützten Terra von Tag eins an wegen der tiefen technischen DNA der Gründer und ihrer unermüdlichen Umsetzung,” sagte FXP’s Tsahy Shapsa. “Sie verbessern nicht nur Penetrationstests – sie definieren sie mit AI-Mitarbeitern, die 24/7 arbeiten, geleitet von Spitzen-Human-Experten. Dies ist nicht Mensch gegen Maschine. Es ist Mensch plus Maschine. Das ist die Zukunft.”
Für Skalierbarkeit gebaut, auf Präzision abgestimmt
Gegründet im Jahr 2024, bietet Terra Security eine vollständig verwaltete Plattform, die speziell für offensive Sicherheit entwickelt wurde und marktführende Genauigkeit, Effizienz und Web-Angriffsflächen-Abdeckung liefert. Jeder Testplan wird basierend auf dem Risikoprofil, der Umgebung und den Compliance-Anforderungen des Unternehmens maßgeschneidert. Ob es sich um eine E-Commerce-Plattform handelt, die vor Zahlungsbetrug geschützt werden muss, oder um eine FinTech-App, die vor API-Ausnutzung geschützt werden muss, Terras AI-Agenten passen sich ihrer Umgebung an und entwickeln sich mit den sich ändernden Bedrohungen.
Ihre Plattform ist besonders relevant in Branchen wie:
-
Finanzdienstleistungen – Verhinderung von Kontoubernahmen und Sicherung komplexer API-Workflows.
-
E-Commerce – Reduzierung des Risikos von Zahlungsbetrug und Compliance-Fehlern wie PCI DSS.
-
Herstellung – Schutz von IoT-UMgebungen vor Netzwerkeindringlingen.
Was kommt als Nächstes für Terra?
Nach dieser Finanzierungsrunde plant Terra, eine Agentic-Red-Teaming-Fähigkeit zu starten, die es Organisationen ermöglicht, simulierte Angriffe durchzuführen, die über Anwendungsebene-Ausnutzungen hinausgehen und sophisticatede, vollständige Angreifer-Verhaltensweisen emulieren. Es wird auch die Netzwerk-Testfunktionen und umfassendere Sicherheitsbewertungen erweitern, um ein umfassendes AI-gesteuertes offensives Sicherheitspaket zu schaffen.
Terra Security bietet ein überzeugendes neues Paradigma: eines, in dem intelligente, anhaltende AI-Agenten wie Hacker denken und handeln – mit menschlicher Aufsicht, die sicherstellt, dass ihre Handlungen genau, kontextuell relevant und bedeutungsvoll sind.
Da der Cyber-Wettkampf an Fahrt gewinnt, gibt Terra den Verteidigern den ersten realen offensiven Vorteil. Mit diesem frischen Kapital und einem ambitionierten Fahrplan ist das Unternehmen gut positioniert, um kontinuierliche, intelligente Pen-Tests zum neuen Goldstandard in der Cybersicherheit zu machen.












