KONTAKT

Sprechen Sie mit uns

    FAQ

    Häufig gestellte Fragen

    Was ist Obsidio?

    Obsidio ist eine Schweizer DDoS-Simulationsplattform für kritische Infrastrukturen und Unternehmen. Sie liefert kontrollierte, realistische DDoS-Simulationen mit überprüfbaren, revisionssicheren Belegen operativer Resilienz.

    Wer braucht DDoS-Simulationen?

    Jede Organisation, deren Betrieb von Online-Verfügbarkeit abhängt — Banken, Versicherer, FMIs, Energie- und Telekomanbieter, Gesundheitswesen, Behörden sowie grosse E-Commerce-Plattformen. Überall dort, wo FINMA, DORA, NIS2 oder Resilienz-Nachweise auf Vorstandsebene gefordert sind.

    Wie unterscheidet sich Obsidio von klassischen Testanbietern?

    Klassische Anbieter setzen auf wenige Cloud-Lastgeneratoren. Obsidio orchestriert echte, ethisch beschaffte Geräte weltweit und erzeugt Verkehr, der von einem echten Angriff nicht zu unterscheiden ist. Jedes Ergebnis ist kryptografisch signiert und unabhängig überprüfbar.

    Wie stellen Sie sicher, dass Tests sicher und autorisiert sind?

    Jede Simulation verlangt einen ausdrücklichen Eigentumsnachweis — typischerweise ein DNS-TXT-Eintrag — bevor Verkehr erzeugt wird. Tests laufen in Trusted Execution Environments mit vollständigem Audit-Logging. Verkehr gegen Infrastruktur, die Sie nicht kontrollieren, ist nicht möglich.

    Stören Simulationen unseren Produktivbetrieb?

    Sie legen Intensität, Dauer und Umfang fest. Die meisten Institutionen starten mit progressiven Simulationen in einem kontrollierten Fenster mit konservativen Limits und steigern sich mit zunehmendem Vertrauen. Live-Metriken erlauben sofortigen Abbruch.

    Welche Belege erhalten wir nach einem Test?

    Ein kryptografisch attestierter PDF-Bericht sowie strukturierte JSON-Daten: vollständiges Verkehrsprofil, Wirksamkeit der Mitigation, regulatorisches Control-Mapping und manipulationssichere Signaturen, die jeder Prüfer verifizieren kann.

    Wie unterstützt Obsidio Compliance?

    Berichte werden direkt auf FINMA-Resilienzanforderungen, DORA Art. 25 Testpflichten und NIS2-Vorgaben zur Incident-Response gemappt. Wiederholen Sie dasselbe Szenario quartalsweise, um kontinuierliche Verbesserung über die Zeit zu zeigen.

    Ist Obsidio nur für Finanzinstitute?

    Nein — Finance ist unsere tiefste Expertise, die Plattform dient jedoch allen Betreibern kritischer Infrastruktur. Gesundheitswesen, Energie, Telekom, Behörden, SaaS und grosser E-Commerce nutzen Obsidio.

    Wer entwickelt und betreibt Obsidio?

    Obsidio wird von der Papers AG entwickelt und betrieben — einem Schweizer Engineering-Unternehmen, spezialisiert auf Security- und Compliance-Tools für regulierte Branchen.