EXTERNALINTERNAL
Loading Kensai
剣 KENSAI

Kensai · Durch das Rauschen schneiden. Finden, was zählt.

Kensai (剣才) ist ein frühes Security-Workflow-Produkt. Die öffentliche Website zeigt die Produktrichtung und nur wenige belegbare Fakten.

EXTERN

INTERN

Der Zustand deiner Woche

Montage müssen nicht mit Überraschungen beginnen.

247 Tage lang läuft es leise im Hintergrund von 84+ Security-Teams. 12,4 Mio. Assets überwacht, 27 aktive Bounty-Programme, 2,41 Mio. $ in den letzten 90 Tagen an Forscher ausgezahlt — ohne einen einzigen False Positive auf deinem Schreibtisch.

Tage durchgehend

Assets überwacht

Bounties · 90 T

Für Security-Teams, die in Dashboards ertrinken

Dein Team hat

12.000 Alerts.

Wir reichen dir die 5,

die zählen.

Du solltest nicht um 2 Uhr nachts wegen eines Duplikats geweckt werden. Du solltest den Montag nicht damit beginnen, dich zu fragen, was deine Angreifer am Wochenende gefunden haben. Kensai ist die autonome Offensive-Security-Plattform, die deine Angriffsfläche jagt, jeden Fund doppelt verifiziert und den Fix ausliefert.

20-Min-Demo buchen →

Angriffsflächen-Scan holen

So funktioniert es

● Live · Letzte 6 Stunden

Heute behoben · 03

Vertraut von ↗

LIVE

Plattform

Signature

Defense

Offense

Bounty

Vertrauen

Preise

Docs

Anmelden

Demo buchen →

BETRIEBSBEREIT

347.593 CVEs

10 Unternehmen

FRÜH

CVES

CODE

OSS-TOOLS

UNTERNEHMEN

Nur belegbare öffentliche Fakten

Durch das Rauschen schneiden. Finden, was zählt.

KENSAI · FRÜHE PRODUKTOBERFLÄCHE

ÖFFENTLICHE SITE · FAKTENBEGRENZTE TEXTE

Plattform

Lösungen

Research

Vergleich

Unternehmen

Features

CVE-Datenbank

SBOM-Generator

DAST-Scanner

KI-Security-Scanner

NIS2-Compliance

NIS2-Checkliste

DORA-Checkliste

GDPR / DSGVO

GDPR-Überblick

ROI-Rechner

Security-Score

Notfall-Reaktion

Blog

Security-Research

Bug-Bounty-Funde

API-Docs

Dokumentation

Entwicklungstagebuch

Alle Vergleiche

KENSAI vs Qualys

KENSAI vs Snyk

KENSAI vs SonarQube

KENSAI vs Dependabot

Über uns

Karriere

Trust & Security

Sicherheit

Impressum

Preise

Kontakt

Datenschutz

AGB

© 2026 KENSAI

STATUS ·

● FRÜHES PRODUKT

Der Ballast

Was zwischen dir und der Arbeit steht, die zählt

Du bist nicht zur Security gekommen,

um Duplikate zu sichten.

Doch die meisten Teams verbringen Montag bis Freitag in Dashboards, die für die Angriffsfläche von 2018 gebaut wurden, streiten mit Anbietern über Schweregrade und jagen Alerts, die sich als "beabsichtigtes Design" erweisen. Währenddessen liegen echte Exploit-Ketten offen sichtbar — halb entdeckt, halb gemeldet, nie behoben.

Die Kosten zeigen sich überall: Deine Entwickler lesen keine Funde mehr. Dein Vorstand liest Breach-Schlagzeilen. Deine Forscher verstummen. Deine Prüfer fragen, warum drei kritische Funde vom letzten Quartal noch offen sind.

Extern · die Oberfläche

Schrott-Tools

Generische Scanner erzeugen mehr Rauschen als Kontext.

Extern · die Oberfläche

Schatten-Assets

Teile des Perimeters überleben oft das Team, das sie erstellt hat.

Intern · das Team

Alarm-Müdigkeit

Zu viel Analysten-Zeit verbrennt in Duplikaten oder Arbeit mit geringem Wert.

Intern · das Team

Langsame Behebung

Selbst offensichtliche Probleme stocken, wenn Nachweis, Zuständigkeit und Behebung über Tools verstreut sind.

Strategisch · der Raum

Vorstandsdruck

Du sollst monatlich beweisen, dass das letzte Quartal nicht kompromittiert wurde. Du kannst es nicht.

Strategisch · der Raum

Versicherer-Mathematik

Deine Prämie hat sich gerade verdoppelt. Sie wollen Nachweise, keine Adjektive.

Warum wir

Wir standen, wo du stehst · wir bauten die Tools, die wir uns gewünscht hätten

"Wir waren das Security-Team, das erklären musste, warum der Scanner es übersehen hat.

Also bauten wir den Scanner, der es nicht übersieht.

"

FRÜHES SECURITY-PRODUKT

Kensai wird von Menschen gebaut, die den Pager getragen haben. Unser Team hat Offensive-Arbeit geliefert — mit klarem Fokus darauf, Rauschen zu reduzieren, Nachweise zu schärfen und Security-Arbeit umsetzbarer zu machen.

Wir sind nicht hier, um ein weiteres Dashboard zu verkaufen. Wir sind hier, um deinem Team die Arbeit abzunehmen, die keinen Menschen braucht, und dafür zu sorgen, dass die Arbeit, die einen braucht, mit Nachweis, Patch und bereits skizziertem Weg ankommt.

Die Belege

347,593

1.85M

7

10

Eine Shell

Früh

CVEs in der Datenbank

Codezeilen gezählt

Open-Source-Security-Tools integriert

Unternehmen nutzen Kensai bereits

CVE, Funde, Assets, Reports, Workflows

Öffentliche Texte bewusst belegbar gehalten

Der Weg · drei Schritte

Vom Onboarding zum Arbeitsrhythmus

Drei Schritte,

um Security wie ein Produkt zu liefern.

Schritt 1

Verbinde deine Oberfläche

Eine schreibgeschützte AWS- / GCP- / Azure-Rolle, dein DNS, deine Repos. Wir kartieren jedes Asset — bekannt, Schatten, verlassen — und bauen den Graphen.

Keine Agenten. Keine Code-Änderung.

Schritt 2

Sieh den Jagden zu

Die Plattform scannt und organisiert die Arbeit kontinuierlich, damit Teams weniger Zeit mit dem Sortieren von Rauschen verbringen.

Signal zuerst.

Schritt 3

Liefere den Fix

Kritische Probleme sollten mit genug Kontext ankommen, damit Teams schnell vom Fund zur Handlung kommen.

Schneller beheben.

Ein schreibgeschützter Schlüssel. Ein Slack-Kanal. Ein ruhigerer Montag.

Den Weg starten →

Angriffsflächen-Scan

Die Kosten des Wartens

Warum Verzögerung schadet

Der Breach,

den du nicht siehst,

ist der, den du finanzierst.

Rauschen

Fragmentierte Security-Arbeit verlangsamt Reaktion und Entscheidungen.

Operativer Ballast

Verzögerung

Je länger der Kontext verstreut bleibt, desto länger bleiben echte Probleme ungelöst.

Verschärft sich leise

Raten

Teams verlieren Zeit, wenn sie Schweregrad, Zuständigkeit und Nachweis nicht an einem Ort sehen.

Vermeidbar

Drift

Öffentliche Botschaften sollten nicht überholen, was das Produkt tatsächlich zeigen kann.

Glaubwürdigkeitskosten

Fokus

Das Ziel ist weniger Theater, mehr Signal und schnellere Umsetzung.

Was sich ändert

Jedes Quartal, das du weiter rätst, ist ein Quartal, in dem deine Angreifer lernen.

Aufhören zu raten →

Die Woche danach

Wie die Woche aussieht, sobald der Workflow enger wird

Von

Rauschen

zu

Signal,

mit schärferem Signal.

● Vorher · die Woche, die du jetzt hast

Wieder einen Stapel nächtlicher Scanner-Alerts sichten

Die Schweregrad-Prüfung driftet erneut in Duplikat-Bereinigung ab

Anbieter-Call über ein weiteres lärmendes Tool

Wieder ein Pentest-Bericht. Manche Funde wirken schmerzhaft vertraut.

Forscher mailt direkt. Der Schweregrad wird tagelang bestritten.

Rufbereitschaft übergeben. Die Liste ist länger als am Montag.

Nachrichten aktualisieren. Luft anhalten.

● Nachher · mit Kensai

Slack öffnen. Eine kurze Warteschlange. Echte Funde. Klare nächste Schritte.

Zwei mergen. Einen in den nächsten Review-Schritt schieben.

Vierteljährliche Vorstandsvorbereitung · das Dashboard ist der Bericht.

Der Pentest-Umfang schrumpft auf die Deltas statt altes Rauschen zu wiederholen.

Forscher liefern saubere Berichte über dein Manifest. Kein E-Mail-Hin-und-Her.

Slack schließen. Der Kalender ist frei.

Samstag und Sonntag waren Samstag und Sonntag.

Du bist zur Security gekommen, um etwas zu schützen. Wir haben Kensai gebaut, damit du das kannst.

Deine Demo buchen →

Angriffsflächen-Scan holen

Plattform · Ein Chassis

3 Oberflächen · 17 Screens · keine neuen Einstellungen

Das Hybrid-Chassis

Command-Dichte.

Redaktionelle Ruhe.

Die meisten Security-Tools wählen zwischen Dashboard-Überladung und Prosumer-Spielzeug. Kensai fährt drei Chassis auf einem Substrat — Command, Forge, Spatial — damit Analysten Dichte bekommen, Führungskräfte Signal, und Graphen dort rendern, wo Graphen hingehören.

COMMAND · STANDARD

Dichte Terminals für Analysten und SOC

FORGE · SIGNATURE

Redaktionelle Momente — Posture, Reports, Auth

SPATIAL · GRAPH

Asset-Graph, Korrelation, Erreichbarkeit

Schweregrad · 30 T

Scan-Warteschlange

Signature · Die Forge-Momente

Screens, die Interessenten screenshotten

Sechs Oberflächen.

Eine Disziplin.

Posture ist das Dashboard. Bounty Forge ist die Pipeline. Auth Manifest ist der Vertrag. G5 Reports sind der Nachweis. Asset Graph ist das Territorium. Correlation ist die Fallakte. Jede verdient ihren Platz.

ENTDECKEN →

FORGE

POSTURE

Die Klinge IST das Dashboard.

Tag 247. Fünf Scharten gefunden, drei repariert, zwei auf dem Amboss. Eine A−-Posture-Note schlägt ein 92-seitiges Audit.

BOUNTY FORGE

Funde → Einreichung, gate-verifiziert.

Fünf Gates zwischen Ahnung und HackerOne. Slop-Risiko bewertet, Nachweis verkettet, Belohnung prognostiziert. Kein blindes H1-Feuern mehr.

AUTH MANIFEST

Jede Kante ein signierter Vertrag.

Jede Autorisierungsentscheidung in deinem Stack, deklariert, diffed und auditiert. Zero-Trust ohne Foliensatz.

G5 REPORT

Eine Einreichung im Wert von $50,000.

Single-Shot, narrativ, nachweisverankert, reproduzierbar. Die Art Bericht, die sich in 7 Minuten selbst sichtet.

ASSET GRAPH

Sieh deine Oberfläche wie ein Angreifer.

12,847 Assets in räumlicher Beziehung — Erreichbarkeit, Blast Radius, Abhängigkeit. Das Territorium, nicht das Menü.

CORRELATION

Signale fügen sich zu Geschichten.

Eine Login-Anomalie, ein Billing-IDOR, ein curl aus Kasachstan. Ein Fall, eine Zeitleiste, eine Entscheidung.

Defense · Finden · Verifizieren · Beheben

Dual-Engine, gate-verifiziert, auto-behebbar

Jeder Fund,

verdient durch fünf Gates.

Andere Tools liefern eine 4.000-Zeilen-CSV und nennen es ein Security-Programm. Kensai führt jedes Signal durch fünf Gates — Discover, Reproduce, Exploit, Impact, Submit — bevor ein Mensch es je sieht. Was in deiner Warteschlange landet, ist ausnutzbar, belegt und bereit zur Behebung.

Angriffsflächen-Scan erfasst ihn.

Zweite Engine bestätigt ihn.

Funktionierender PoC kompiliert & erfasst.

Blast Radius bewertet. Verantwortlicher benachrichtigt.

Signierter Bericht. Bounty / Ticket.

FUNDE

weiter

DUAL-ENGINE-SCANS

Blitz findet. Deep verifiziert. Zwei Durchläufe, ein Urteil — False-Positive-Rate nahe null.

CVE-INTEL

Live-Korrelation gegen dein SBOM. Am Tag, an dem ein CVE erscheint, weißt du, ob du blutest.

SBOM · AUTOFIX

Patches generiert, getestet, als PRs geöffnet. Dein Abhängigkeitsbaum, automatisch beschnitten.

CORRELATION

Anomalien zu Fällen vernäht. Eine Zeitleiste pro Angreifer, nicht pro Signal.

Offense · Autonome Jagden

14 Agenten · geregelt · Kill-Switch scharf

● HUNT-02 · IN ARBEIT

14 Agenten.

Wach, während du schläfst.

Kensai führt kontinuierliche autonome Kampagnen gegen deine Oberfläche und 27 aktive Bounty-Programme. Kill-Switch, Budget-gedeckelt, Scope-durchgesetzt — dein AppSec-Team gewinnt 14 erfahrene Pentester, ohne einen einzustellen.

LIVE ANSEHEN →

Governance · Immer scharf

Autonom,

nie ohne Rechenschaft.

Jede Jagd ist durch eine schriftliche Richtlinie begrenzt: Scope, Budget, Blast Radius, Nachweisaufbewahrung, Kill-Switch-Latenz. Wir protokollieren jede Agenten-Aktion und liefern den Audit-Trail an dein SIEM.

MAX. GLEICHZEITIGE JAGDEN

TÄGLICHES BUDGET-LIMIT

OUT-OF-SCOPE-SPERRE

MENSCHLICHE FREIGABE · G5

KILL SWITCH

NACHWEISAUFBEWAHRUNG

DUAL-ENGINE

RICHTLINIENVERSTOSS · 30 T

DURCHGESETZT

ERFORDERLICH

SCHARF

90 TAGE

Bounty · Die Forge

2,41 Mio. $ ausgezahlt · 90 T · 27 Programme

Funde

werden

Einreichungen.

Die Bounty Forge ist die Brücke zwischen einem Fund auf deiner Oberfläche und einer bezahlten Offenlegung auf der eines anderen. Slop-Risiko bewertet, Nachweis verkettet, Auszahlung prognostiziert. Hunter bei unseren Kunden verdienen sechsstellig im Jahr mit Funden, die sie allein nie eingereicht hätten.

PROGRAMME · 27 AKTIV

sortiert nach Annahme

BOUNTIES AUSGEZAHLT · 90 T

DURCHSCHN. ANNAHME

DURCHSCHN. SLOP · NIEDRIGER IST BESSER

DURCHSCHN. AUSZAHLUNGSDAUER

Spatial · Asset-Graph

12,847 Assets · 184 extern · Erreichbarkeit bewertet

Sieh deine Oberfläche

wie ein Angreifer.

Der Asset-Graph kartiert jeden Endpoint, jedes Repo, jedes Secret und jede Trust-Kante in ein einziges navigierbares Territorium. Heiße Knoten leuchten. Kritische Pfade brennen. Erreichbarkeit wird bewertet, nicht angenommen.

EXTERNE ASSETS

INTERNE ASSETS

KRITISCHE PFADE

DURCHSCHN. GATE-TIEFE

ASSET

HEISS

KRITISCHER PFAD

Plattform · MCP-Suite · Integrationen

Kensai in alles einbinden

Sprich

Sprich SARIF.

Sprich, was auch immer dein Stack spricht.

Sprich

Sprich SARIF.

Sprich,

was auch immer dein Stack spricht.

Die Kensai MCP-Suite macht die Plattform zu einem Tool, das jedes LLM aufrufen kann — Claude, ChatGPT, Cursor, Copilot, dein hauseigener Agent. SARIF rein, JSON raus. Funde, Scans, Jagden, Governance, Abrechnung — alles adressierbar.

"Hey Claude, was hat über Nacht geblutet?"

Dein AppSec-Lead kann der Plattform Fragen in einfacher Sprache stellen. Kensai antwortet mit strukturierten Funden, Gates und Behebungsschritten — auditierbar, zuordenbar und nie erfunden.

Kommerziell · Preise

Zahle für Posture · nicht für Sitze

Eine Plattform.

Drei Intensitäten.

Kensai berechnet nach überwachten Assets und Bounty-Einreichungen, nicht nach Sitzen. Füge so viele Ingenieure hinzu, wie du willst. Wir gewinnen, wenn du Fixes lieferst, nicht wenn du Prüfer einstellst.

Individuell

Einzelteam

Bis zu 1,000 Assets · 1 Oberfläche · alle 5 Gates · Standard-Jagden.

Loslegen

Multi-Team · Standard

Bis zu 25,000 Assets · mandantenfähig · MCP · 27 Bounty-Programme · SSO · Audit.

Vertrieb kontaktieren

Reguliert · öffentlicher Sektor

Air-Gapped · BYOK · FedRAMP-fähig · individuelle Gates · On-Prem-Agenten.

Briefing anfordern

G1–G5-Gates

Dual-Engine-Scans

Auto-Jagden

MCP-Suite

Bounty Forge

SSO · SCIM

Audit · SIEM

BYOK · Souverän

Begrenzt

Schreibgeschützt

Bereit, wenn du es bist

Finde, was

zählt.

Behebe, was kritisch ist.

Ein 30-minütiges Scoping-Gespräch. Wir bringen eine Live-Jagd gegen ein sandboxed Replikat deiner Oberfläche mit. Du gehst mit drei echten Funden — deine, ob du unterschreibst oder nicht.

Name

Unternehmen

Geschäftliche E-Mail

Was möchtest du sehen?

Dein Name

Firmenname

name@firma.com

Angriffsflächen-Scan, Bounty-Flow, MCP, Reports…

Wir nutzen dies, um eine echte Demo zu planen — nicht, um dich in einen toten CTA zu werfen.

Wird gesendet…

Demo buchen →

So funktioniert es

Geschäftliche E-Mail ist erforderlich.

Gib eine gültige geschäftliche E-Mail ein.

Unternehmen ist erforderlich.

Die Anfrage konnte gerade nicht gesendet werden. Kontaktiere hello@kensai.app manuell.

Anfrage erhalten. Wir melden uns, um deine Demo zu planen.

SOC 2 TYPE II

ISO 27001

GDPR · CCPA

HIPAA-READY

FEDRAMP MODERATE

Nachweis · In Produktion

Echte Produktgestalt · belegbare Fakten

CVEs in Datenbank

Codezeilen gezählt

Open-Source-Tools integriert

Unternehmen nutzen Kensai

Produktoberfläche

Produktoberfläche

Produktoberfläche

Produktoberfläche

Für Signal gebaut

Öffentliche Story belegbar gehalten

Früh

CVE-Intel

Funde

Reports

Asset-Graph

Workflow-Shell

Die alte visuelle Dichte ist zurück. Der falsche Nachweis nicht.

ÖFFENTLICHE REGEL

Das Design wiederherstellen, nicht die Fiktion

Kensai kann scharf aussehen, ohne erfundene Kunden, Auszahlungen oder Compliance-Theater.

ÖFFENTLICHE REGEL

Glaubwürdigkeit schlägt Dekoration

Die Produktoberfläche ist jetzt die Story. Öffentliche Zahlen bleiben auf das Belegbare begrenzt.

ÖFFENTLICHE REGEL

Nachweis vor Behauptungen

Doktrin · Wie wir bauen

Das Sword-Saint-Manifest · gekürzt

Ken-sai.

Schwertheiliger.

Ein Schwertheiliger ist nicht der Krieger mit den meisten Waffen. Es ist der, der weiß, welcher Schnitt zählt. Kensai ist auf dieser Disziplin gebaut — nicht Features um der Features willen, nicht Funde um der Funde willen. Der richtige Schnitt, im richtigen Moment, mit Nachweis.

SEI DIREKT.

Fünf Wörter, nicht fünfzig. Streiche jedes Hebel, Synergie, Lösung.

SEI SELBSTBEWUSST.

Kein könnte, potenziell, vielleicht möglich. Nenne den Fund. Nenne den Fix.

SEI MENSCHLICH.

Schreib, wie du sprichst. Wenn du es nicht sagen würdest, liefere es nicht.

SEI HILFREICH.

Nenne die Priorität. Keine Ausrufezeichen-Angst. Wir sind nicht dein Wecker.

Stimme · Beispiele

Wie wir Funde schreiben.

✓ Der Schnitt

"Kritisch: SQL-Injection in /api/users erlaubt unbefugten Datenbankzugriff. Behebung: parametrisierte Abfragen verwenden. Priorität: sofort."

✗ Der Schrott

"Eine potenzielle Sicherheitslücke wurde identifiziert, die es unbefugten Akteuren potenziell erlauben könnte, potenziell zu nutzen..."

Lexikon

Fund

Problem, Issue

Behebung

Fix, Lösung

Angriffsfläche

Exposition, Risikobereich

Kontinuierlich

Immer wachsam

Forge

Pipeline, Warteschlange

Gate

Status, Stufe

Global · Mehrsprachige Richtung

Eine Klinge · überall gesprochen

Mit einer globalen Ästhetik gebaut.

Gemacht, um gut zu reisen.

Mehrsprachige Unterstützung bleibt Teil der Produktrichtung, aber diese Seite behauptet keine Rollout-Zahlen mehr, die wir öffentlich nicht belegen können.

Vertrauen · Compliance · Governance

Vertrauen · sag nur, was du beweisen kannst

ÖFFENTLICHE REGELN

PRODUKTWAHRHEIT

TEXT-RICHTLINIE

CVE-Anzahl

347,593

Code-Anzahl

1.85M

OSS-Tools

7

Unternehmen

10

Testimonials

Entfernt, außer belegbar

Kundenlogos

Entfernt, außer echt

Zertifikatsangaben

Entfernt, außer nachweisbar

CVE-Intelligence

Gezeigt

Funde-Oberfläche

Gezeigt

Reports-Oberfläche

Gezeigt

Asset-Graph

Gezeigt

Workflow-Shell

Gezeigt

Integrationen

Gezeigt

Bounty-Flow

Nur Richtung

Keine falschen Metriken

Erforderlich

Keine falschen Kunden

Erforderlich

Keine falsche Compliance

Erforderlich

Keine falschen Auszahlungen

Erforderlich

Keine falsche Telemetrie

Erforderlich

Nachweis vor Behauptungen

Erforderlich

Öffentliche Site

Belegbar

Seite

Menü

Erweitern