EinloggenAssessment anfordern
emnify

Emnify erzielt mit Mondoo ein einheitliches, risikobasiertes Schwachstellenmanagement

Wie ein IoT-Kommunikationsanbieter tiefe Transparenz über seine Schwachstellen von einer einzigen Plattform aus erhält.

Veröffentlicht Dezember 2025 · Aktualisiert August 2026

Organisation
emnify
Branche
IoT-Mobilfunkkommunikation
Standorte
Deutschland, USA, Philippinen, Brasilien
Umgebung
AWS – Hunderte von EC2-Instanzen über Dutzende Konten
Architektur & Compliance
Infrastructure as Code, Kubernetes, SOC 2
Mondoos Rolle
Einheitliches, risikobasiertes Schwachstellenmanagement von einer Plattform

Wer ist emnify?

Emnify ist ein führender Mobilfunkanbieter im IoT-Stack und verbindet Millionen von IoT-Geräten weltweit – wie Sensoren, Tracker und Smart Appliances. Die emnify-Plattform bietet Funktionen wie Echtzeit-Monitoring, Bereitstellung und Management-Tools über eine einzige API, alles aufgebaut auf einer Cloud-nativen Architektur namens 'SuperNetwork'.

Mit seiner auf AWS aufgebauten Infrastruktur hat emnify einen großen Footprint auf AWS mit mehreren Hundert EC2-Instanzen und Dutzenden von AWS-Konten.

Was benötigte emnify von einer Schwachstellenmanagement-Lösung?

Nader Erian, Staff Security Engineer bei emnify, ist Teil eines Teams unter der Leitung von Benoit Flippen, CISO bei emnify, der die Sicherheitsoperationen überwacht. Das Team ist verantwortlich für die Sicherheit der emnify-Plattform und stellt sicher, dass sie die höchsten Sicherheits- und Compliance-Standards erfüllt.

Emnify benötigte eine Schwachstellenmanagement-Lösung, die es ermöglicht, das Risikoniveau jeder erkannten Schwachstelle über die verschiedenen Infrastrukturebenen zu verstehen und die Informationserfassung für AWS-Infrastruktur und zugehörige Schwachstellen zu automatisieren – um den gesamten Schwachstellenmanagement-Prozess zu verbessern und bei Audits wie SOC 2 zu unterstützen.

Warum hat sich emnify für Mondoo entschieden?

Das emnify-Team begann, nach möglichen Lösungen zu suchen. Mehrere Optionen wurden basierend auf Anforderungen und Kostenüberlegungen bewertet. Nach der Evaluierung verschiedener Lösungen entschied sich emnify für Mondoo.

Wie liefert Mondoo risikobasiertes Schwachstellenmanagement bei emnify?

Die Datentiefe in Mondoo ist sehr hilfreich für emnify. Mondoo zeigt potenzielle Angriffsvektoren, zugehörige Advisories und wie das Problem gepatcht werden muss. Es zeigt auch das Risiko der Schwachstelle basierend auf Faktoren wie Ausnutzbarkeit, Netzwerkexposition, Leichtigkeit der Ausnutzung und kompensierenden Kontrollen. Diese Intelligenz ist für emnify entscheidend, um die Gesamtkritikalität zu bewerten.

Ein weiterer wichtiger Aspekt ist, dass Mondoo genau zeigt, welche Pakete betroffen sind und welches Paket-Upgrade das Problem lösen würde. Dies reduziert den Rechercheaufwand zur Behebung des Problems und führt zu einer schnelleren MTTR (Mean Time To Resolution).

Mondoo-Workspaces waren ebenfalls nützlich für emnify. Die Möglichkeit für R&D-Ingenieure, sich mit zugewiesenen Rollen in die Plattform einzuloggen, erlaubt es ihnen, ihre Assets einzusehen, verwundbare Pakete zu identifizieren, die Updates erfordern, und auf vorgeschlagene Patches für verschiedene Betriebssystemversionen zuzugreifen – was die Behebungsbemühungen erheblich verbessert.

Mondoos umfangreiche Integrationen – besonders der AWS S3 Exporter – waren essentiell, um die Ticket-Erstellung für die R&D-Teams zu automatisieren und die Geschwindigkeit zu beschleunigen, mit der emnify Schwachstellen beheben kann.

Welche Ergebnisse hat emnify erzielt?

Mit der Mondoo-Plattform erzielte emnify Priorisierungs-Insights, beschleunigte Entscheidungsfindung und schnellere Behebung. Die von Mondoo bereitgestellte Schwachstellenintelligenz – etwa zu existierenden oder aktiv ausgenutzten Exploits – war entscheidend für die Bewertung der Gesamtkritikalität. Mondoo war instrumental dabei, Schwachstellen über Assets hinweg zu identifizieren, spielt eine Schlüsselrolle im Schwachstellen-Ticket-Generierungsprozess und hat emnify maßgeblich dabei unterstützt, die Behebung zu beschleunigen und sicherzustellen, dass die kritischsten Schwachstellen zuerst behoben werden.

Mit Mondoos einheitlichem Blick auf die Schwachstellen über emnifys gesamte Infrastruktur ist es jetzt viel einfacher für emnify, das Risikoniveau jedes Problems schnell zu verstehen und sich auf die Behebung der kritischsten zuerst zu konzentrieren. Diese Einblicke boten auch wertvolle Unterstützung bei Audits wie für die SOC-2-Compliance.

Über das Produkt selbst hinaus ist der Kundensupport, den wir von Mondoo erhalten, hervorragend. Das Team ist hochreaktiv, engagiert und kooperativ, immer bereit, auf unser Feedback zu hören und die Plattform kontinuierlich zu verbessern. Ihre Bereitschaft, die von uns gewünschten Funktionen zu implementieren, wurde sehr geschätzt und ist ein großes Plus für das Produkt, das unser Vertrauen in Mondoo als Partner in unserer Sicherheitsstrategie stärkt.

Nader Erian, Staff Security Engineer bei emnify

Mit Mondoo können wir Schwachstellendaten einsehen und Abfragen von einer einzigen Plattform aus durchführen. Das ermöglicht uns, bessere und schnellere Entscheidungen zu treffen. Wir erhalten auch Transparenz über die Kritikalität fehlender Patches, sodass wir wissen, welche zuerst behoben werden müssen.

Nader Erian, Staff Security Engineer bei emnify
behoben – die kritischsten Schwachstellen zuerst
Schnellerbehoben – die kritischsten Schwachstellen zuerst
für Schwachstellendaten und Abfragen – bessere, schnellere Entscheidungen
1 Plattformfür Schwachstellendaten und Abfragen – bessere, schnellere Entscheidungen
Audits unterstützt durch automatisierte Informationserfassung über AWS
SOC 2Audits unterstützt durch automatisierte Informationserfassung über AWS

Häufig gestellte Fragen

Emnify nutzt Mondoo für einheitliches, risikobasiertes Schwachstellenmanagement über seine AWS-Infrastruktur – mehrere Hundert EC2-Instanzen und Dutzende von AWS-Konten. Schwachstellendaten und Abfragen liegen auf einer einzigen Plattform, was dem Team bessere und schnellere Entscheidungen ermöglicht.

Mondoo zeigt das Risiko jeder Schwachstelle basierend auf Faktoren wie Ausnutzbarkeit, Netzwerkexposition, Leichtigkeit der Ausnutzung und kompensierenden Kontrollen – einschließlich der Information, ob ein Exploit existiert oder eine Schwachstelle aktiv ausgenutzt wird. Diese Intelligenz ist entscheidend, um die Gesamtkritikalität zu bewerten und die kritischsten Probleme zuerst zu beheben.

Mondoo zeigt genau, welche Pakete betroffen sind und welches Paket-Upgrade das Problem löst – weniger Recherche, schnellere MTTR. Workspaces ermöglichen R&D-Ingenieuren, sich mit zugewiesenen Rollen einzuloggen, ihre Assets und vorgeschlagene Patches einzusehen, und der AWS S3 Exporter automatisiert die Ticket-Erstellung für die R&D-Teams.

Emnify musste die Informationserfassung für AWS-Infrastruktur und zugehörige Schwachstellen automatisieren, um bei Audits wie SOC 2 zu unterstützen. Mondoos einheitlicher Blick auf die Schwachstellen über die gesamte Infrastruktur bot wertvolle Unterstützung bei SOC-2-Compliance-Audits.

Jede Schwachstelle, eine Plattform.Die kritischsten zuerst behoben.

Emnify betreibt einheitliches, risikobasiertes Schwachstellenmanagement über Hunderte von EC2-Instanzen und Dutzende AWS-Konten auf einer Plattform – mit der Intelligenz, die kritischsten Probleme zuerst zu beheben, und Einblicken, die SOC-2-Audits unterstützen.