UNSER PRODUKT

Schweizer DDoS-Resilienztests.

Obsidio simuliert reale Belastungen — kontrolliert, ethisch und überprüfbar. Institutionen erhalten Compliance-fähige Resilienz-Nachweise.

Produktübersicht

DDoS-Tests, vereinfacht und strukturiert.

Obsidio bietet Institutionen eine sichere, unternehmenstaugliche Plattform für Resilienztests. Mit intuitiven Dashboards, konfigurierbaren Simulationen und revisionssicheren Berichten verwandelt Obsidio regulatorische Anforderungen in messbare Ergebnisse.

Dashboard & Monitoring
Simulationsarten
Revisionssichere Berichte
Sicherheit & Autorisierung

So funktioniert es

In vier einfachen Schritten.

SCHRITT 1

Autorisieren

Bestätigen Sie die Eigentümerschaft per DNS-TXT-Eintrag. Es fliesst kein Verkehr, bevor Sie den Test ausdrücklich autorisiert haben.

SCHRITT 2

Konfigurieren

Wählen Sie Simulationsart, Umfang, Region und Dauer in einem geführten Dashboard-Ablauf.

SCHRITT 3

Simulieren

Führen Sie kontrollierte Simulationen mit über 100’000 verteilten Geräten aus. Beobachten Sie Live-Metriken in Echtzeit.

SCHRITT 4

Berichten

Exportieren Sie revisionssichere Ergebnisse für Prüfer und Verwaltungsräte — abgestimmt auf FINMA / DORA / NIS2.

Simulationsarten

Realistische Simulationen, die reale Szenarien abbilden.

Realistische Simulationen, die reale Szenarien abbilden.

Der Simulationskatalog von Obsidio umfasst vier Kategorien, die jeweils eine andere Klasse realer und KI-gesteuerter Angriffe abbilden, mit denen regulierte Institutionen konfrontiert sind. Er wird kontinuierlich erweitert, um mit der sich wandelnden Bedrohungslandschaft Schritt zu halten.

  • Angriffe auf der Anwendungsschicht (L7)HTTP Flood, Goldeneye, Browser Flood und Apache Killer: hochvolumige, cache-umgehende und speichererschöpfende Anfragen, die den Anwendungspfad belasten.
  • Langsame AngriffeSlowloris und RUDY: halten Verbindungen oder Request-Bodies offen, um den Verbindungspool bei minimaler Bandbreite zu erschöpfen.
  • VerbindungserschöpfungTLS Flood und TCP Connection Flood: verbrauchen TLS-Handshake-CPU oder füllen die Verbindungstabelle, ohne die Request-Ebene zu berühren.
  • Protokollspezifisch & skriptgesteuertDNS Flood und Puppeteer Script: belasten die DNS-Ebene über TCP oder führen skriptgesteuerte Abläufe in echten Browsern mit vielen parallelen Sitzungen aus.

Unser Simulationskatalog wird laufend erweitert und verfeinert. So wie sich Angreifer mit KI-gestützten Techniken weiterentwickeln, entwickelt sich auch Obsidio weiter — damit Ihre Resilienztests neuen Bedrohungen und regulatorischen Erwartungen stets einen Schritt voraus sind.

Dashboard & Monitoring

Enterprise-Kontrolle auf Knopfdruck.

Das Obsidio-Dashboard macht Simulationen einfach zu verwalten und Ergebnisse leicht verständlich. Institutionen können Tests planen, den Live-Fortschritt verfolgen und revisionssichere Berichte exportieren — alles in einer Oberfläche für CISOs, Compliance-Verantwortliche und Technikteams.

Enterprise-Kontrolle auf Knopfdruck.
  • Guthaben & Nutzung
  • Aktive Simulationsläufe
  • Metriken: Requests/Sek., Erfolgsquote, übertragene Daten
  • Standorte & Status der Worker
  • Übersicht des Simulationsfortschritts
Sicher, ethisch und kontrolliert.

Sicherheit & Autorisierung

Sicher, ethisch und kontrolliert.

Jede Simulation ist autorisiert und überprüfbar. Obsidio verlangt vor jedem Test eine Eigentumsbestätigung (z. B. DNS-TXT-Eintrag) — Missbrauch ist ausgeschlossen. Alle Simulationen laufen in Trusted Execution Environments (TEEs) mit kryptografischer Attestierung und liefern manipulationssichere Ergebnisse.

  • DNS-Verifizierung
  • TEE-Sicherheit
  • Audit-Log
  • Ethische Gerätebeschaffung